Архив рубрики ~Лента новостей~

Россиянин нашел уязвимость, которая позволяла преследовать владельцев часов Garmin

Россиянин нашел уязвимость, которая позволяла преследовать владельцев часов Garmin

Россиянин нашел уязвимость, позволявшую преследовать людей с часами Garmin Роман Кильдюшкин

Россиянин нашел уязвимость, которая позволяла преследовать владельцев часов Garmin

Американский производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической активности Garmin Connect, которая позволяла похищать все данные пользователей, включая информацию об их перемещениях, что создавало угрозу преследования. Угроза была обнаружена экспертом по информационной безопасности из российской компании Positive Technologies Артемом Кулаковым. Об этом «Газете.Ru» сообщили в пресс-службе Positive Technologies.

Уязвимость потенциально затрагивала владельцев почти 300 моделей устройств Garmin, использующих приложение Garmin Connect на смартфонах под управлением Android. Приложение Garmin Connect является одним из самых востребованных фитнес-сервисов, насчитывая более 10 млн установок из Google Play. Оно синхронизируется с широким спектром носимых устройств Garmin.

В частности, в случае эксплуатации этой уязвимости к нарушителю могли попасть детальные данные о физических параметрах пользователя, включая вес и частоту сердечных сокращений, а также информация о совершенных беговых и велосипедных маршрутах. Эти сведения могли быть использованы для физического преследования, шантажа или для таргетированных рекламных рассылок, основанных на личных показателях.

«Для эксплуатации уязвимости злоумышленнику потребовалось бы заранее написать вредоносное приложение, которое после установки на устройство пользователя перехватило бы данные, собранные Garmin Connect. Чтобы жертва добровольно загрузила вредоносную программу на смартфон, атакующий мог замаскировать ее под игру или любое другое безобидное ПО», – рассказал «Газете.Ru» старший специалист группы исследований безопасности мобильных приложений, Positive Technologies Артем Кулаков.

Проще говоря, чтобы уязвимость в приложении Garmin Connector была задействована, жертва должна была загрузить вредоносное ПО, которое направляло сервису Garmin SQL-запросы. Обмен информации между Garmin Connector и вредоносным ПО происходил бы в рамках взаимодействия сервисов внутри ОС Android.

Garmin была своевременно уведомлена об угрозе в рамках политики ответственного раскрытия информации и уже выпустила соответствующее обновление. Пользователям рекомендуется обновить приложение Garmin Connect до версии 5.18 или новее, чтобы устранить дефект.

Ранее выяснилось, что почти все россияне перестали игнорировать проблему утечки данных.

Источник

✅ Найденные теги: новости, Россиянин
Читайте также
Архив рубрики ~Обо всем~ YouTube расширяет возможности обмена личными сообщениями на территорию США. Архив рубрики ~Обо всем~ Три ключевых показателя составляют «городской пульс» города. Архив рубрики ~Обо всем~ Поддержит ли ваш iPhone искусственный интеллект Siri? Ответ неясен. Архив рубрики ~Обо всем~ Когда использование графического процессора обманчиво: проблема скрытых систем, замедляющая развитие современного ИИ. Архив рубрики ~Обо всем~ Определение автономии для оздоровительных роботов в учреждениях по уходу за пожилыми людьми Архив рубрики ~Обо всем~ В видеоролике, посвященном игре Fable, демонстрируется захватывающая система симулятора жизни в этой ролевой игре. Архив рубрики ~Обо всем~ В июньском обновлении Microsoft исправила 198 ошибок Windows, 3 из которых являются уязвимостями нулевого дня. Архив рубрики ~Обо всем~ NuCS против Choco: решатель ограничений на чистом Python встречается с ветераном JVM. Архив рубрики ~Обо всем~ Почему создание орбитальных центров обработки данных сложнее, чем считают в Кремниевой долине Архив рубрики ~Обо всем~ Подкаст Engadget: Мысли о WWDC 2026 из Apple Park Архив рубрики ~Обо всем~ Я протестировал множество настольных программ для работы с ИИ, но Hermes с Ollama — мой новый фаворит, и вот почему. Архив рубрики ~Обо всем~ Теперь пользователи Pinterest смогут совершать покупки напрямую в магазинах Amazon. Архив рубрики ~Обо всем~ Как рефакторить код с помощью Claude Code Архив рубрики ~Обо всем~ В следующем месяце Microsoft Office 2019 для Mac станет доступен только для чтения. Архив рубрики ~Обо всем~ YouTube расширяет возможности обмена личными сообщениями на территорию США. Архив рубрики ~Обо всем~ Три ключевых показателя составляют «городской пульс» города. Архив рубрики ~Обо всем~ Поддержит ли ваш iPhone искусственный интеллект Siri? Ответ неясен. Архив рубрики ~Обо всем~ Когда использование графического процессора обманчиво: проблема скрытых систем, замедляющая развитие современного ИИ. Архив рубрики ~Обо всем~ Определение автономии для оздоровительных роботов в учреждениях по уходу за пожилыми людьми Архив рубрики ~Обо всем~ В видеоролике, посвященном игре Fable, демонстрируется захватывающая система симулятора жизни в этой ролевой игре. Архив рубрики ~Обо всем~ В июньском обновлении Microsoft исправила 198 ошибок Windows, 3 из которых являются уязвимостями нулевого дня. Архив рубрики ~Обо всем~ NuCS против Choco: решатель ограничений на чистом Python встречается с ветераном JVM. Архив рубрики ~Обо всем~ Почему создание орбитальных центров обработки данных сложнее, чем считают в Кремниевой долине Архив рубрики ~Обо всем~ Подкаст Engadget: Мысли о WWDC 2026 из Apple Park Архив рубрики ~Обо всем~ Я протестировал множество настольных программ для работы с ИИ, но Hermes с Ollama — мой новый фаворит, и вот почему. Архив рубрики ~Обо всем~ Теперь пользователи Pinterest смогут совершать покупки напрямую в магазинах Amazon. Архив рубрики ~Обо всем~ Как рефакторить код с помощью Claude Code Архив рубрики ~Обо всем~ В следующем месяце Microsoft Office 2019 для Mac станет доступен только для чтения.

Подписка на рассылку

Получайте свежие новости и идеи на почту. Без спама — только самое интересное.

Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности.