Image

Россиянин нашел уязвимость, которая позволяла преследовать владельцев часов Garmin

Россиянин нашел уязвимость, позволявшую преследовать людей с часами Garmin Роман Кильдюшкин

Россиянин нашел уязвимость, которая позволяла преследовать владельцев часов Garmin

Американский производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической активности Garmin Connect, которая позволяла похищать все данные пользователей, включая информацию об их перемещениях, что создавало угрозу преследования. Угроза была обнаружена экспертом по информационной безопасности из российской компании Positive Technologies Артемом Кулаковым. Об этом «Газете.Ru» сообщили в пресс-службе Positive Technologies.

Уязвимость потенциально затрагивала владельцев почти 300 моделей устройств Garmin, использующих приложение Garmin Connect на смартфонах под управлением Android. Приложение Garmin Connect является одним из самых востребованных фитнес-сервисов, насчитывая более 10 млн установок из Google Play. Оно синхронизируется с широким спектром носимых устройств Garmin.

В частности, в случае эксплуатации этой уязвимости к нарушителю могли попасть детальные данные о физических параметрах пользователя, включая вес и частоту сердечных сокращений, а также информация о совершенных беговых и велосипедных маршрутах. Эти сведения могли быть использованы для физического преследования, шантажа или для таргетированных рекламных рассылок, основанных на личных показателях.

«Для эксплуатации уязвимости злоумышленнику потребовалось бы заранее написать вредоносное приложение, которое после установки на устройство пользователя перехватило бы данные, собранные Garmin Connect. Чтобы жертва добровольно загрузила вредоносную программу на смартфон, атакующий мог замаскировать ее под игру или любое другое безобидное ПО», – рассказал «Газете.Ru» старший специалист группы исследований безопасности мобильных приложений, Positive Technologies Артем Кулаков.

Проще говоря, чтобы уязвимость в приложении Garmin Connector была задействована, жертва должна была загрузить вредоносное ПО, которое направляло сервису Garmin SQL-запросы. Обмен информации между Garmin Connector и вредоносным ПО происходил бы в рамках взаимодействия сервисов внутри ОС Android.

Garmin была своевременно уведомлена об угрозе в рамках политики ответственного раскрытия информации и уже выпустила соответствующее обновление. Пользователям рекомендуется обновить приложение Garmin Connect до версии 5.18 или новее, чтобы устранить дефект.

Ранее выяснилось, что почти все россияне перестали игнорировать проблему утечки данных.

Источник

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

Биофизический мир внутри переполненной клетки
Появились новые доказательства того, как одиночество влияет на память в пожилом возрасте.
NVIDIA ReSTIR PR Enhanced повышает производительность трассировки пути в три раза
«Слишком сложно и дорого»: могли ли американцы сымитировать полет к Луне с помощью ИИ
«Слишком сложно и дорого»: могли ли американцы сымитировать полет к Луне с помощью ИИ
L-эрготиоин: антиоксидант, содержащийся в грибах, может воздействовать на клетки матки, облегчая менструальные боли.
L-эрготиоин: антиоксидант, содержащийся в грибах, может воздействовать на клетки матки, облегчая менструальные боли.
Curiosity обнаружил на Марсе структуру, напоминающую чешую огромного ящера
Многоразовая ракета New Glenn компании Blue Origin успешно приземлилась, но доставка полезной нагрузки не удалась.
Image Not Found
NVIDIA ReSTIR PR Enhanced повышает производительность трассировки пути в три раза

NVIDIA ReSTIR PR Enhanced повышает производительность трассировки пути в три раза

Исследователи NVIDIA пытаются найти способы повысить производительность ресурсозатратной трассировки пути, которая по сей день остаётся очень тяжёлой нагрузкой даже для лучших игровых видеокарт. К счастью, им удалось найти один из вариантов, как можно не только поднять FPS,…

Апр 21, 2026
Многоразовая ракета New Glenn компании Blue Origin успешно приземлилась, но доставка полезной нагрузки не удалась.

Многоразовая ракета New Glenn компании Blue Origin успешно приземлилась, но доставка полезной нагрузки не удалась.

Однако ей не удалось доставить полезную нагрузку с космической вышки сотовой связи. Теренс О'Брайен, редактор раздела «Выходные». Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в ленту новостей на главной странице вашего…

Апр 20, 2026
Vantage Markets представит торговые решения на Blockchain Forum 2026

Vantage Markets представит торговые решения на Blockchain Forum 2026

14–15 апреля 2026 года в Москве, в Крокус Экспо, пройдет Blockchain Forum 2026 — одно из ключевых событий региона для профессионалов в сфере криптовалют, трейдинга и блокчейн-технологий. По мере того как индустрия продолжает развиваться в направлении цифровых…

Апр 20, 2026
Моделирование данных для инженеров-аналитиков: полное руководство

Моделирование данных для инженеров-аналитиков: полное руководство

Лучшие модели данных затрудняют постановку неправильных вопросов и упрощают ответы на правильные. Делиться Ваша модель данных — это не технические характеристики. Это мышление с точки зрения бизнеса. Рассматривайте её как план всей вашей аналитической системы. Если план…

Апр 20, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых