Уязвимости популярного у отельеров шлюза Wi-Fi ставят под удар ПДн гостей

Уязвимости популярного у отельеров шлюза Wi-Fi ставят под удар ПДн гостей

Уязвимости популярного у отельеров шлюза Wi-Fi ставят под удар ПДн гостей

В интернет-шлюзах Airangel HSMX, используемых в сотнях отелей по всему миру, выявлены уязвимости, позволяющие скомпрометировать данные постояльцев. Производитель получил уведомление, но патчи выпускать не планирует, так как срок поддержки продукта истек.

Как выяснил TechCrunch, платформа HSMX содержит пять уязвимостей, в том числе вшитые в код слабые пароли, открывающие доступ к настройкам и базе данных с записями об использовании гостевой сети Wi-Fi. Удаленный злоумышленник может использовать эту возможность для перенаправления пользователей на вредоносные страницы или массовой кражи ПДн.

В подтверждение своих слов исследователь представил журналистам скриншот админ-интерфейса HSMX, слившего имя гостя, номер комнаты и адрес email. При этом он посетовал, что британский вендор отказывается латать обнаруженные дыры; представитель Airangel заявил, что продукт был снят с продажи в 2018 году и больше не поддерживается.

В то же время Wi-Fi-шлюзы HSMX, по данным автора находок, до сих пор широко используются в отелях, торговых комплексах и конференц-центрах по всему миру. Поиск в интернете показал более 600 доступных и уязвимых устройств, хотя в действительности их число может быть выше. Платформа Airangel HSMX наиболее популярна в Великобритании, Германии, России и на Ближнем Востоке.

Результаты нового исследования коммерческих Wi-Fi-шлюзов были представлены в прошлом месяце на конференции @Hack в Саудовской Аравии. Стоит отметить, что собеседник TechCrunch более ответственно отнесся к своим находкам, чем его китайский коллега в 2018 году. Тот тоже обнаружил, что точка доступа к гостевой сети отеля, где он остановился, уязвима, но не стал сообщать об этом владельцу и в итоге был оштрафован.

Украл цифровой рубль — отвечай как за деньги: ВС обновляет правила

Российское законодательство продолжает подстраиваться под цифровую реальность. Верховный суд РФ подготовил поправки к разъяснениям по делам о краже, грабеже и разбое, в которых впервые прямо указано: предметом хищения могут быть не только наличные деньги и вещи, но и цифровые активы.

Речь идёт о безналичных средствах, цифровых рублях, цифровых правах, бездокументарных ценных бумагах и криптовалюте.

Если раньше вокруг статуса криптовалюты в уголовных делах оставалось немало споров, то теперь Верховный суд предлагает окончательно закрыть этот вопрос. Украл криптовалюту — это такое же хищение имущества, как и кража денег с банковского счёта.

В документе, на который ссылаются «Ведомости», есть и другие важные уточнения. Например, если злоумышленник получил доступ к имуществу через обман или злоупотребление доверием, а само изъятие произошло тайно, такие действия предлагается квалифицировать как кражу.

Отдельно Верховный суд разъяснил момент окончания преступления для безналичных средств. Если речь идёт о деньгах на банковском счёте или электронном кошельке, кража считается завершённой уже в момент списания средств, а не тогда, когда преступник успел ими воспользоваться.

Также предлагается закрепить сложившуюся практику по банковским картам. Если кто-то тайно списал деньги, используя чужую карту, персональные данные или другую конфиденциальную информацию без взлома банковских систем, это следует считать кражей с банковского счёта.

Ещё одно изменение касается серийных списаний. Если злоумышленник несколько раз выводит деньги с одного или нескольких счетов потерпевшего в рамках единого плана, такие действия будут рассматриваться как одно продолжаемое преступление. Наказание в этом случае будет зависеть от общей суммы ущерба.

Юристы отмечают, что революции здесь нет. Российские суды уже давно фактически признавали криптовалюту имуществом и рассматривали её хищение как уголовное преступление. Однако теперь этот подход предлагается официально закрепить и сделать единым для всей судебной практики.

RSS: Новости на портале Anti-Malware.ru