В умных напольных весах найдена критическая уязвимость

В умных напольных весах найдена критическая уязвимость

В умных напольных весах найдена критическая уязвимость

На днях компания Fitbit была вынуждена выпустить экстренное обновление безопасности для своих напольных весов Aria. Эксперт Google Project Zero Тевис Орманди (Tavis Ormandy) со смехом рассказал, что это ему удалось обнаружить в подключаемых к интернету весах несколько серьезных проблем с безопасностью, которые и поспешили устранить разработчики Fitbit.

Умная техника для дома на деле часто оказывается весьма опасной. Так, в прошлом году исследователи уже находили уязвимости в кофеварках и электрочайниках, через которые злоумышленники могли узнать пароль от Wi-Fi сети жертвы. Орманди пишет, что весы Aria оказались ничуть не лучше.

Хотя исследователь и компания Fitbit пока не раскрывают деталей о найденных проблемах, сообщается, что уязвимости носили критический характер. «Воспользовавшись проблемами, атакующий мог получить неограниченный доступ и остаться незамеченным», — лаконично сообщает Fitbit. Все пользователи умных весов получат критическое обновление автоматически, в течение нескольких ближайших дней. Также пользователи могут инициировать обновление вручную, пишет xakep.ru.

Изданию The Register представители Fitbit описали обнаруженную Орманди проблему чуть более детально:

«В феврале 2016 года исследователь Google Project Zero Тевис Орманди уведомил Fitbit о проблемах с безопасностью весов Aria Wi-Fi. Говоря техническим языком, весы использовали статические идентификаторы для DNS-запросов, что позволяло атакующему обмануть устройство и заставить его синхронизироваться со сторонним сервером».

Весы Aria действительно синхронизируются с серверами компании, сохраняя в профиль пользователя не только информацию о его весе, но также данные о соотношении жира к общему индексу массы тела. Вряд ли атакующим могли быть интересны эти цифры, но умное устройство вполне могло служить лишь отправной точкой для входа в систему, ставя под удар куда более важные данные.

В MAX появился цифровой помощник для оплаты ЖКУ и связи с УК

Минстрой России начал разворачивать в мессенджере MAX новый сервис для жильцов многоквартирных домов. Речь идёт о цифровом помощнике, который работает прямо в домовых чатах.

Функциональность довольно прикладная. Чат-бот может:

  • напоминать о передаче показаний счётчиков;
  • сообщать о необходимости оплатить коммунальные услуги;
  • с 1 апреля — принимать обращения в управляющую компанию.

Таким образом, часть бытовых вопросов теперь можно решать прямо в чате, без звонков и отдельных приложений.

Помощник уже доступен в домовых чатах по всей стране. В большинстве регионов он называется «Госуслуги Дом», а в Москве используется аналогичный сервис — «Электронный Дом».

Чтобы начать пользоваться, нужно сначала попасть в домовой чат в MAX. Сделать это можно несколькими способами:

  1. через QR-код на информационном стенде в доме или в офисе УК;
  2. через приложение «Госуслуги Дом».

После этого бот отображается в списке участников чата. По данным Минстроя, на сегодняшний день в MAX уже создано около 539 тысяч домовых чатов, а их аудитория превысила 12 миллионов пользователей.

По сути, речь идёт о попытке перевести часть взаимодействия жильцов и управляющих компаний в единый цифровой канал — и заодно привязать его к национальному мессенджеру.

RSS: Новости на портале Anti-Malware.ru