Stručnjaci upozoravaju: papinu aplikaciju za pametnu brojanicu ''Klikom do molitve'' lako je hakovati
Vesti, 21.10.2019, 11:30 AM
Tehnologija iza koje stoji katolička crkva, elektonska brojanica, je nebezbedna, tvrde istraživači britanske firme Fidus Information Security. Brojanicu je, prema njihovim rečima, lako hakovati i iz nje je moguće izvuči privatne podatke korisnika.
Pametna brojanica eRosary puštena je u prodaju prošle nedelje, a za nju je potrebno izdvojiti 109 dolara. Sastoji se od deset kuglica, napravljenih od ahata ili hematita i metalnog krsta koji detektuje pokrete. Može se nositi kao narukvica, a aktivira se kada rukom u kojoj držite brojanicu napravite pokret u obliku krsta.
Ona se može povezati sa aplikacijom za iOS i Android koja je nazvana “Klikom do molitve”, koja se aktivira kada se napravi pokret krsta. Aplikacija predlaže korisniku molitve, a takođe može biti konfigurisana tako da podseća vernika kada je vreme za mali razgovor sa Bogom.
Međutim, istraživači iz Fidusa kažu da su za samo 10 minuta otkrili da brojanica ima neke “goruće probleme”.
Prvi problem je što kada instalirate aplikaciju “Klikom do molitve”, od vas se traži da napravite nalog. Nalog je zaštićen četvorocifrenim PIN-om. To je prema rečima istraživača lako hakovati, jer vam daje mogućnost neograničenog broja pokušaja, a nema mehanizma da se ti pokušaji uspore ili zaustave.
Drugi problem je greška u kodu aplikacije zbog koje je moguće ukrasti PIN kod koji u čitljivom obliku može stići na email adresu napadača.
Iako nalozi vernika ne čuvaju neke posebno osetljive informacije, kao što su finansijske informacije, ipak sadrže neke informacije koje mogu identifikovati korisnika.
Sveštenik Frederik Fornos, direktor “Papine svetske molitvene mreže”, rekao je da su oni odmah reagovali čim ih je Fidus upozorio na slabosti njihove aplikacije, i da su ispravili propuste u roku od 24 sata.
Mešutim, iz Fidusa kažu da su vatikanski programeri zaista popravili softver ali na vrlo “zbunjujući način”. Više ne možete da izvučete PIN, ali nema zaštite od “brute forcinga”.
S obzirom da je brojanica tek puštena u prodaju, broj korisnika je relativno mali. Prema podacima iz Play prodavnice reč je o nekoliko hiljada ljudi. Ipak, dok Vatikan ne popravi greške, vernici bi trebalo da se drže tradicionalnog načina molitve.
Izdvojeno
Google upozorava: Hakeri sve češće ciljaju AI alate za pisanje koda
Sve veća upotreba AI alata za pisanje koda stvorila je novu metu za sajber napade. Google Threat Intelligence Group (GTIG) upozorava da napadači sve... Dalje
Hakeri mogu da prisluškuju korisnike preko LG televizora čak i u standby režimu
Pametni televizori odavno nisu samo uređaji za gledanje programa. Povezani su na internet i kućnu mrežu, imaju aplikacije, reklamne sisteme, a neki... Dalje
Haker uz pomoć AI agenata izveo ransomware napad za samo 10 sati i žrtvi ostavio bezbednosni izveštaj
Ransomware napadač uspeo je da za manje od deset sati prodre duboko u mrežu jedne kompanije koristeći AI agente za automatizovanje velikog dela nap... Dalje
Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu
Hakeri koriste novu phishing tehniku pod nazivom „OAuth consent phishing“, kojom mogu da dobiju dugotrajan pristup nalozima žrtava bez kr... Dalje
Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji
Istraživači Citizen Laba potvrdili su da je iPhone člana studentskog pokreta u Srbiji bio zaražen špijunskim softverom Pegasus. Napad je izveden ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





