Данные, передаваемые между смартфоном и часами, легко украсть

Кто бы еще несколько лет назад мог представить, что мы будем управлять своими смартфонами с помощью часов? Тем не менее сегодня это данность – смартфон и часы с легкостью обмениваются самой различной информацией. Но безопасно ли это для пользователя? Оказывается, эти данные защищены не лучшим образом и могут быть легко украдены.

Данные, передаваемые между смартфоном и часами, легко украсть. Фото.

Уязвимость была обнаружена компанией Bitdefender, занимающейся антивирусным программным обеспечением. Используя Samsung Gear Live, связанные с Nexus 4 на предварительной версии Android 5.0, специалисты выяснили, что PIN-код, необходимый для установления Bluetooth-соединения между устройствами, легко подобрать с помощью метода простого подбора. Объясняется это тоже довольно просто — в настоящее время существует всего 1 миллион возможных вариантов.

Таким образом, данные, передаваемые между смартфоном и часами, могут быть легко перехвачены. Безусловно, многое из этого может являться абсолютно бесполезным вроде уведомлений о погоде или нечто подобного. И всё же среди этого потока могут быть события календаря пользователя, сообщения, биометрические данные, в конце концов. Вряд ли вам захочется ими с кем-нибудь делиться.

К тому же большим огрехом в безопасности Android Wear является тот факт, что вся информация передается между устройствами в виде простого текста.

Наверняка Google постарается устранить эту уязвимость в кротчайшие сроки, но всё-таки это займет определенное время. В частности, специалисты предлагают внедрить шифрование данных или заменить ввод PIN-кода на NFC-аутентификацию. Однако оба решения несут в себе определенные последствия вроде увеличения нагрузок на процессор или рост итоговой стоимости комплектующих носимого устройства.

Остается надеяться, что в Google найдут оптимальное решение.

По материалам ArsTechnica

Теги
Лонгриды для вас
Думаете, что Android более открытая, чем iOS? Google запретила установку сторонних приложений

В 2026 году Google кардинально изменит подход к безопасности Android-устройств, введя обязательную верификацию разработчиков для всех приложений. Это решение направлено на борьбу с вредоносным ПО и финансовыми мошенничествами, которые в последние годы стали серьезной проблемой мобильной экосистемы. Теперь не получится просто так установить что-то, что идет в разрез с политикой Google. Но так ли все плохо?

Читать далее
Опасно ли носить умные кольца? Оказывается да

История с Galaxy Ring вновь заставила задуматься о безопасности носимых гаджетов. Недавно один из популярных техноблогеров столкнулся с крайне неприятным и пугающим инцидентом. Дело в том, что батарея в его умном кольце начала набухать прямо на пальце. В результате устройство застряло, вызвать боль и даже привело к обращению в больницу. Более того, ситуация стала настолько серьезной, что блогеру отказали в посадке на рейс до полного устранения проблемы. Случай тут же вызвал активную дискуссию в сети. Все стали задаваться вопросом можно ли доверять таким устройствам и действительно ли умные кольца безопасны для пользователя?

Читать далее
Как отключить вход на Госуслуги через мессенджер MAX

В начале декабря Госуслуги начали постепенно ограничивать авторизацию при помощи кода из SMS. При попытке зайти в свой аккаунт с недавних пор у многих пользователей появляется сообщение «Теперь вы будете подтверждать вход через мессенджер MAX». Звучит как приговор, ведь альтернативные варианты отсутствуют, и никто не спрашивает: нужен вам национальный мессенджер или нет. Поэтому, даже если сейчас приложение позволяет пропустить этот шаг, лучше заранее подготовиться к негативным последствиям и отключить MAX от Госуслуг.

Читать далее
Новости партнеров