Данные, передаваемые между смартфоном и часами, легко украсть

Кто бы еще несколько лет назад мог представить, что мы будем управлять своими смартфонами с помощью часов? Тем не менее сегодня это данность – смартфон и часы с легкостью обмениваются самой различной информацией. Но безопасно ли это для пользователя? Оказывается, эти данные защищены не лучшим образом и могут быть легко украдены.

Данные, передаваемые между смартфоном и часами, легко украсть. Фото.

Уязвимость была обнаружена компанией Bitdefender, занимающейся антивирусным программным обеспечением. Используя Samsung Gear Live, связанные с Nexus 4 на предварительной версии Android 5.0, специалисты выяснили, что PIN-код, необходимый для установления Bluetooth-соединения между устройствами, легко подобрать с помощью метода простого подбора. Объясняется это тоже довольно просто — в настоящее время существует всего 1 миллион возможных вариантов.

Таким образом, данные, передаваемые между смартфоном и часами, могут быть легко перехвачены. Безусловно, многое из этого может являться абсолютно бесполезным вроде уведомлений о погоде или нечто подобного. И всё же среди этого потока могут быть события календаря пользователя, сообщения, биометрические данные, в конце концов. Вряд ли вам захочется ими с кем-нибудь делиться.

К тому же большим огрехом в безопасности Android Wear является тот факт, что вся информация передается между устройствами в виде простого текста.

Наверняка Google постарается устранить эту уязвимость в кротчайшие сроки, но всё-таки это займет определенное время. В частности, специалисты предлагают внедрить шифрование данных или заменить ввод PIN-кода на NFC-аутентификацию. Однако оба решения несут в себе определенные последствия вроде увеличения нагрузок на процессор или рост итоговой стоимости комплектующих носимого устройства.

Остается надеяться, что в Google найдут оптимальное решение.

По материалам ArsTechnica

Теги
Лонгриды для вас
Как узнать нарисовано ли изображение нейросетью. Тестируем сервис проверки на ИИ от Wildberries

Расцвет нейросетей пришелся на эпоху тотальных фейков, когда сгенерированный контент постоянно выдается за реальный, из-за чего становится сложно отличить правду от лжи. Порой ты даже не знаешь, настоящий человек на фото или нет, ведь искусственный интеллект уже сейчас размывает грани между вымыслом и реальностью. В наше время как никогда важно уметь отличать ложь от фейков, и российский маркетплейс Wildberries придумал бесплатный сервис проверки фото на ИИ, а мы проверили, как и насколько эффективно он работает.

Читать далее
Портит ли глаза залипание в смартфоне: правда, о которой стоит знать каждому

Вот уже несколько лет телефон стал для нас центром вселенной: он сопровождает нас от утра до ночи, и чаще всего мы даже не замечаем, как много часов проводим в интернете или играх, вглядываясь в небольшой экран. Сам по себе смартфон не опасен, но сочетание длительного использования и неправильных привычек создает такую нагрузку, которая может привести к серьезным проблемам. И именно глаза оказываются первыми под ударом.

Читать далее
Можно ли полностью избавиться от скрытых функций Android. Цифровая свобода рядом

Современные пользователи смартфонов все чаще задумываются о том, куда утекают их данные и кто на самом деле контролирует устройство. Даже если убрать все сервисы Google и установить альтернативную прошивку, вроде LineageOS или GrapheneOS, полная прозрачность системы так и остается недостижимой. Причина в том, что в каждом телефоне продолжают жить так называемые бинарные блобсы — фрагменты закрытого кода, без которых работать с железом попросту невозможно. Именно с этой проблемой решил бороться проект Librephone, инициированный Free Software Foundation (FSF).

Читать далее
Новости партнеров