В умных напольных весах найдена критическая уязвимость

В умных напольных весах найдена критическая уязвимость

В умных напольных весах найдена критическая уязвимость

На днях компания Fitbit была вынуждена выпустить экстренное обновление безопасности для своих напольных весов Aria. Эксперт Google Project Zero Тевис Орманди (Tavis Ormandy) со смехом рассказал, что это ему удалось обнаружить в подключаемых к интернету весах несколько серьезных проблем с безопасностью, которые и поспешили устранить разработчики Fitbit.

Умная техника для дома на деле часто оказывается весьма опасной. Так, в прошлом году исследователи уже находили уязвимости в кофеварках и электрочайниках, через которые злоумышленники могли узнать пароль от Wi-Fi сети жертвы. Орманди пишет, что весы Aria оказались ничуть не лучше.

Хотя исследователь и компания Fitbit пока не раскрывают деталей о найденных проблемах, сообщается, что уязвимости носили критический характер. «Воспользовавшись проблемами, атакующий мог получить неограниченный доступ и остаться незамеченным», — лаконично сообщает Fitbit. Все пользователи умных весов получат критическое обновление автоматически, в течение нескольких ближайших дней. Также пользователи могут инициировать обновление вручную, пишет xakep.ru.

Изданию The Register представители Fitbit описали обнаруженную Орманди проблему чуть более детально:

«В феврале 2016 года исследователь Google Project Zero Тевис Орманди уведомил Fitbit о проблемах с безопасностью весов Aria Wi-Fi. Говоря техническим языком, весы использовали статические идентификаторы для DNS-запросов, что позволяло атакующему обмануть устройство и заставить его синхронизироваться со сторонним сервером».

Весы Aria действительно синхронизируются с серверами компании, сохраняя в профиль пользователя не только информацию о его весе, но также данные о соотношении жира к общему индексу массы тела. Вряд ли атакующим могли быть интересны эти цифры, но умное устройство вполне могло служить лишь отправной точкой для входа в систему, ставя под удар куда более важные данные.

Проводник Windows 11 научился быстрее удалять большие файлы

Знакомое окно «Вычисление…», которое появляется при попытке удалить огромный файл или папку с тысячами элементов, скоро может стать менее раздражающим. Microsoft ускорила удаление крупных фрагментированных файлов в Проводнике Windows 11.

Изменение появилось в экспериментальной сборке Windows 11 Insider Preview 26300.8935 от 20 июля.

Компания формулирует улучшение осторожно: удаление стало быстрее лишь в определённых сценариях. Чудес для любой корзины Microsoft пока не обещает.

Больше всего разницу должны заметить владельцы почти заполненных накопителей. Когда свободного места мало, крупный файл нередко записывается не единым блоком, а тысячами фрагментов, разбросанных по диску. При удалении NTFS приходится найти каждый кусок и по очереди освободить занятое им пространство.

 

На HDD процесс дополнительно тормозят физические перемещения считывающей головки. Но и SSD не спасает от всей этой бухгалтерии: механики в нём нет, зато файловой системе всё равно приходится разбираться с каждым фрагментом. Microsoft не раскрывает, что именно переписала, однако, вероятно, разработчики ускорили обработку таких операций.

Ещё в июне компания обещала сделать массовое удаление файлов как минимум на 30 % быстрее. Новая сборка стала первым подтверждением того, что работа действительно добралась до тестовой Windows, а не осталась бодрым пунктом в презентации.

Заодно Microsoft ускорила загрузку домашней страницы Проводника и добавила сенсорную прокрутку в раздел «Рекомендуемые». В дальнейшем компания также планирует улучшить поиск по компьютеру и заменить древнее окно «Свойства» современной версией с тёмной темой.

Все изменения распространяются среди участников экспериментального канала постепенно. До стабильной Windows 11 они пока не добрались.

RSS: Новости на портале Anti-Malware.ru