Уязвимости популярного у отельеров шлюза Wi-Fi ставят под удар ПДн гостей

Уязвимости популярного у отельеров шлюза Wi-Fi ставят под удар ПДн гостей

Уязвимости популярного у отельеров шлюза Wi-Fi ставят под удар ПДн гостей

В интернет-шлюзах Airangel HSMX, используемых в сотнях отелей по всему миру, выявлены уязвимости, позволяющие скомпрометировать данные постояльцев. Производитель получил уведомление, но патчи выпускать не планирует, так как срок поддержки продукта истек.

Как выяснил TechCrunch, платформа HSMX содержит пять уязвимостей, в том числе вшитые в код слабые пароли, открывающие доступ к настройкам и базе данных с записями об использовании гостевой сети Wi-Fi. Удаленный злоумышленник может использовать эту возможность для перенаправления пользователей на вредоносные страницы или массовой кражи ПДн.

В подтверждение своих слов исследователь представил журналистам скриншот админ-интерфейса HSMX, слившего имя гостя, номер комнаты и адрес email. При этом он посетовал, что британский вендор отказывается латать обнаруженные дыры; представитель Airangel заявил, что продукт был снят с продажи в 2018 году и больше не поддерживается.

В то же время Wi-Fi-шлюзы HSMX, по данным автора находок, до сих пор широко используются в отелях, торговых комплексах и конференц-центрах по всему миру. Поиск в интернете показал более 600 доступных и уязвимых устройств, хотя в действительности их число может быть выше. Платформа Airangel HSMX наиболее популярна в Великобритании, Германии, России и на Ближнем Востоке.

Результаты нового исследования коммерческих Wi-Fi-шлюзов были представлены в прошлом месяце на конференции @Hack в Саудовской Аравии. Стоит отметить, что собеседник TechCrunch более ответственно отнесся к своим находкам, чем его китайский коллега в 2018 году. Тот тоже обнаружил, что точка доступа к гостевой сети отеля, где он остановился, уязвима, но не стал сообщать об этом владельцу и в итоге был оштрафован.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Цены на российский софт в 2026 году могут возрасти до 40%

Российские производители программного обеспечения собираются повысить стоимость лицензий и техподдержки в будущем году. Как выяснили журналисты, подорожание таких продуктов и услуг ожидается в пределах от 10 до 40%.

В числе причин представители ИТ-компаний в ответ на запрос «Ъ» назвали рост ключевой ставки Банка России, объема страховых взносов, расходов на персонал, возможную отмену освобождения от НДС, а также уже заложенные в бюджет инвестиции в разработку новых решений и поддержку существующих.

В «Группе Астра» готовятся повысить расценки до 40%, в «Базальт СПО» — в пределах 10-40%, в BPMSoft — на 25%.

В 2023 году на конференции ЦИПР крупные российские разработчики, в том числе «Базальт СПО» и «Лаборатория Касперского», подписали хартию о добровольном ограничении роста цен. Это соглашение обязывает участников не повышать цены на софт более чем на уровень инфляции плюс 15% в год.

По оценкам АНО «Цифровая экономика», доля ИТ в общем объеме ВВП по итогам 2024 года составила 6%. На каждый рубль господдержки отрасль возвращает в бюджет два.

Рост цен на рынке российского софта, по мнению аналитиков, может снизить темпы цифровизации и импортозамещения в стране. В Минцифры журналистам заявили, что отслеживают ситуацию и в случае нужды примут дополнительные меры регулирования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru