Image

Россиянин нашел уязвимость, которая позволяла преследовать владельцев часов Garmin

Россиянин нашел уязвимость, позволявшую преследовать людей с часами Garmin Роман Кильдюшкин

Россиянин нашел уязвимость, которая позволяла преследовать владельцев часов Garmin

Американский производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической активности Garmin Connect, которая позволяла похищать все данные пользователей, включая информацию об их перемещениях, что создавало угрозу преследования. Угроза была обнаружена экспертом по информационной безопасности из российской компании Positive Technologies Артемом Кулаковым. Об этом «Газете.Ru» сообщили в пресс-службе Positive Technologies.

Уязвимость потенциально затрагивала владельцев почти 300 моделей устройств Garmin, использующих приложение Garmin Connect на смартфонах под управлением Android. Приложение Garmin Connect является одним из самых востребованных фитнес-сервисов, насчитывая более 10 млн установок из Google Play. Оно синхронизируется с широким спектром носимых устройств Garmin.

В частности, в случае эксплуатации этой уязвимости к нарушителю могли попасть детальные данные о физических параметрах пользователя, включая вес и частоту сердечных сокращений, а также информация о совершенных беговых и велосипедных маршрутах. Эти сведения могли быть использованы для физического преследования, шантажа или для таргетированных рекламных рассылок, основанных на личных показателях.

«Для эксплуатации уязвимости злоумышленнику потребовалось бы заранее написать вредоносное приложение, которое после установки на устройство пользователя перехватило бы данные, собранные Garmin Connect. Чтобы жертва добровольно загрузила вредоносную программу на смартфон, атакующий мог замаскировать ее под игру или любое другое безобидное ПО», – рассказал «Газете.Ru» старший специалист группы исследований безопасности мобильных приложений, Positive Technologies Артем Кулаков.

Проще говоря, чтобы уязвимость в приложении Garmin Connector была задействована, жертва должна была загрузить вредоносное ПО, которое направляло сервису Garmin SQL-запросы. Обмен информации между Garmin Connector и вредоносным ПО происходил бы в рамках взаимодействия сервисов внутри ОС Android.

Garmin была своевременно уведомлена об угрозе в рамках политики ответственного раскрытия информации и уже выпустила соответствующее обновление. Пользователям рекомендуется обновить приложение Garmin Connect до версии 5.18 или новее, чтобы устранить дефект.

Ранее выяснилось, что почти все россияне перестали игнорировать проблему утечки данных.

Источник

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

СОСТОЯЛОСЬ ЗАСЕДАНИЕ МЕТОДИЧЕСКОГО СОВЕТА, ПОСВЯЩЕННОЕ ПОКОЛЕНИЮ «РОЖДЕННЫХ ЦИФРОВЫМИ»
СОСТОЯЛОСЬ ЗАСЕДАНИЕ МЕТОДИЧЕСКОГО СОВЕТА, ПОСВЯЩЕННОЕ ПОКОЛЕНИЮ «РОЖДЕННЫХ ЦИФРОВЫМИ»
Биофизический мир внутри переполненной клетки
Появились новые доказательства того, как одиночество влияет на память в пожилом возрасте.
NVIDIA ReSTIR PR Enhanced повышает производительность трассировки пути в три раза
«Слишком сложно и дорого»: могли ли американцы сымитировать полет к Луне с помощью ИИ
«Слишком сложно и дорого»: могли ли американцы сымитировать полет к Луне с помощью ИИ
L-эрготиоин: антиоксидант, содержащийся в грибах, может воздействовать на клетки матки, облегчая менструальные боли.
L-эрготиоин: антиоксидант, содержащийся в грибах, может воздействовать на клетки матки, облегчая менструальные боли.
Image Not Found
СОСТОЯЛОСЬ ЗАСЕДАНИЕ МЕТОДИЧЕСКОГО СОВЕТА, ПОСВЯЩЕННОЕ ПОКОЛЕНИЮ «РОЖДЕННЫХ ЦИФРОВЫМИ»

СОСТОЯЛОСЬ ЗАСЕДАНИЕ МЕТОДИЧЕСКОГО СОВЕТА, ПОСВЯЩЕННОЕ ПОКОЛЕНИЮ «РОЖДЕННЫХ ЦИФРОВЫМИ»

19 февраля 2026 года прошло заседание Методического совета, посвященное теме «“Рожденные цифровыми” как субъекты учения: специфика и ее учет в преподавании». В мероприятии участвовали члены Методсовета, проректор по учебной работе, начальник УМУ, а также коллеги с филологического,…

Апр 21, 2026
СОСТОЯЛОСЬ ЗАСЕДАНИЕ МЕТОДИЧЕСКОГО СОВЕТА, ПОСВЯЩЕННОЕ ПОКОЛЕНИЮ «РОЖДЕННЫХ ЦИФРОВЫМИ»

СОСТОЯЛОСЬ ЗАСЕДАНИЕ МЕТОДИЧЕСКОГО СОВЕТА, ПОСВЯЩЕННОЕ ПОКОЛЕНИЮ «РОЖДЕННЫХ ЦИФРОВЫМИ»

19 февраля 2026 года прошло заседание Методического совета, посвященное теме «“Рожденные цифровыми” как субъекты учения: специфика и ее учет в преподавании». В мероприятии участвовали члены Методсовета, проректор по учебной работе, начальник УМУ, а также коллеги с филологического,…

Апр 21, 2026
NVIDIA ReSTIR PR Enhanced повышает производительность трассировки пути в три раза

NVIDIA ReSTIR PR Enhanced повышает производительность трассировки пути в три раза

Исследователи NVIDIA пытаются найти способы повысить производительность ресурсозатратной трассировки пути, которая по сей день остаётся очень тяжёлой нагрузкой даже для лучших игровых видеокарт. К счастью, им удалось найти один из вариантов, как можно не только поднять FPS,…

Апр 21, 2026
Многоразовая ракета New Glenn компании Blue Origin успешно приземлилась, но доставка полезной нагрузки не удалась.

Многоразовая ракета New Glenn компании Blue Origin успешно приземлилась, но доставка полезной нагрузки не удалась.

Однако ей не удалось доставить полезную нагрузку с космической вышки сотовой связи. Теренс О'Брайен, редактор раздела «Выходные». Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в ленту новостей на главной странице вашего…

Апр 20, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых