Данные, передаваемые между смартфоном и часами, легко украсть

Кто бы еще несколько лет назад мог представить, что мы будем управлять своими смартфонами с помощью часов? Тем не менее сегодня это данность – смартфон и часы с легкостью обмениваются самой различной информацией. Но безопасно ли это для пользователя? Оказывается, эти данные защищены не лучшим образом и могут быть легко украдены.

Данные, передаваемые между смартфоном и часами, легко украсть. Фото.

Уязвимость была обнаружена компанией Bitdefender, занимающейся антивирусным программным обеспечением. Используя Samsung Gear Live, связанные с Nexus 4 на предварительной версии Android 5.0, специалисты выяснили, что PIN-код, необходимый для установления Bluetooth-соединения между устройствами, легко подобрать с помощью метода простого подбора. Объясняется это тоже довольно просто — в настоящее время существует всего 1 миллион возможных вариантов.

Таким образом, данные, передаваемые между смартфоном и часами, могут быть легко перехвачены. Безусловно, многое из этого может являться абсолютно бесполезным вроде уведомлений о погоде или нечто подобного. И всё же среди этого потока могут быть события календаря пользователя, сообщения, биометрические данные, в конце концов. Вряд ли вам захочется ими с кем-нибудь делиться.

К тому же большим огрехом в безопасности Android Wear является тот факт, что вся информация передается между устройствами в виде простого текста.

Наверняка Google постарается устранить эту уязвимость в кротчайшие сроки, но всё-таки это займет определенное время. В частности, специалисты предлагают внедрить шифрование данных или заменить ввод PIN-кода на NFC-аутентификацию. Однако оба решения несут в себе определенные последствия вроде увеличения нагрузок на процессор или рост итоговой стоимости комплектующих носимого устройства.

Остается надеяться, что в Google найдут оптимальное решение.

По материалам ArsTechnica

Теги
Лонгриды для вас
С каждым годом Android становится ближе к iOS
Это не блокировка APK: Как Гугл усложнит установку приложений не из Google Play на Android-смартфоны

Google постепенно закручивает гайки вокруг установки APK не из Google Play. Речь не о запрете как таковом, а о новом сценарии, который сама компания называет установкой “с повышенным трением”. Звучит странно, но смысл простой: пользователю будут чаще напоминать о рисках и заставлять проходить дополнительные шаги.

Читать далее
Блокировка в MAX снимается, но с нюансами
Что делать, если заблокировали аккаунт в MAX

В условиях блокировки зарубежных мессенджеров в России приложение MAX стало единственным способом поддержки коммуникации с родными и близкими. Но отечественный софт, призванный заменить конкурентов и предложить нечто большее, сам нередко создает неприятности людям. В частности, MAX блокирует пользователей. Это может случиться с любым человеком, который установил национальный мессенджер, а потому важно знать, как выйти из такой непростой ситуации.

Читать далее
До чего дошел прогресс — сдать биометрию можно уже дома
Как сдать Т-Банку биометрию, не выходя из дома, и платить на кассах лицом

Есть два досадных момента, которые обычно всплывают в самый неподходящий момент: телефон разрядился, а кошелек с картами остался в другой куртке. И вот стоишь на кассе с полной корзиной продуктов и судорожно придумываешь, что сказать, когда кассир произнесет “оплачивайте”. В этот момент было бы круто, если бы оплата работала вообще без ничего. Собственно, так и устроена оплата по биометрии: ее можно подключить заранее и пользоваться в магазинах, где есть подходящие терминалы.

Читать далее