Данные, передаваемые между смартфоном и часами, легко украсть

Кто бы еще несколько лет назад мог представить, что мы будем управлять своими смартфонами с помощью часов? Тем не менее сегодня это данность – смартфон и часы с легкостью обмениваются самой различной информацией. Но безопасно ли это для пользователя? Оказывается, эти данные защищены не лучшим образом и могут быть легко украдены.

умные ччасы на  android wear

Уязвимость была обнаружена компанией Bitdefender, занимающейся антивирусным программным обеспечением. Используя Samsung Gear Live, связанные с Nexus 4 на предварительной версии Android 5.0, специалисты выяснили, что PIN-код, необходимый для установления Bluetooth-соединения между устройствами, легко подобрать с помощью метода простого подбора. Объясняется это тоже довольно просто — в настоящее время существует всего 1 миллион возможных вариантов.

Таким образом, данные, передаваемые между смартфоном и часами, могут быть легко перехвачены. Безусловно, многое из этого может являться абсолютно бесполезным вроде уведомлений о погоде или нечто подобного. И всё же среди этого потока могут быть события календаря пользователя, сообщения, биометрические данные, в конце концов. Вряд ли вам захочется ими с кем-нибудь делиться.

К тому же большим огрехом в безопасности Android Wear является тот факт, что вся информация передается между устройствами в виде простого текста.

Наверняка Google постарается устранить эту уязвимость в кротчайшие сроки, но всё-таки это займет определенное время. В частности, специалисты предлагают внедрить шифрование данных или заменить ввод PIN-кода на NFC-аутентификацию. Однако оба решения несут в себе определенные последствия вроде увеличения нагрузок на процессор или рост итоговой стоимости комплектующих носимого устройства.

Остается надеяться, что в Google найдут оптимальное решение.

По материалам ArsTechnica

Лонгриды для вас
Ваши сообщения в Telegram реально могут читать
Как определить, что сообщения в Telegram читает посторонний человек

Создатели Telegram позиционируют свое приложение как самый безопасный мессенджер. Но даже если допустить, что это действительно так, у творения Павла Дурова есть изъяны. Вероятность взлома Telegram, несмотря на все инструменты защиты, остается высокой. То есть теоретически все, что вы отправляете и получаете через мессенджер, может видеть посторонний человек. И это довольно просто определить.

Читать далее
Придут ли за мессенджером MAX?
Заблокируют ли MAX в России после Telegram и WhatsApp

Мессенджеры в России переживают тяжелые времена. Сначала у нас заблокировали Signal и Viber, после пришли за WhatsApp (принадлежит компании Meta, признанной экстремистской), а 1 апреля 2026 года ожидается полная блокировка Telegram. По сути, сейчас в России остался только мессенджер MAX. Но насколько он надежен, и не ждет ли его судьба, уже постигшая конкурентов? Заблокирует ли Путин MAX?

Читать далее
Разбираемся, зачем Telegram просит адрес почты
Почему Telegram просит почту, и как ее привязать к аккаунту

Для входа в Telegram необходимо ввести номер телефона, а также — одноразовый код, подтверждающий ваше владение аккаунтом. Обычно он приходит через SMS, что является привычным способом прохождения авторизации в мессенджере Павла Дурова и других сервисах. Но с недавних пор Telegram просит электронную почту. Причем так настойчиво, что не дает права отказаться. Объясняем, почему это происходит, и как привязать почту к Telegram.

Читать далее