1 час назад
Исследователи взломали детские умные часы и показали, что можно следить за их владельцем

Исследователи в области кибербезопасности взломали детские смарт‑часы от китайской компании YiQingTeng Electronics и показали, как можно следить за их владельцем. Репортёр Wired Энди Гринберг использовал эти часы во время передвижения по Нью‑Йорку и поездки на метро, а исследователи Вангелис Стикас и Фелипе Солферини взломали устройство для отслеживания геопозиции через ближайшие сети Wi‑Fi, съёмки на камеры гаджета и прослушки при помощи его микрофона.
Во время этого часы не проявляли признаков того, что они подслушивают, делают фотографии и подверглись взлому. Стоимость гаджета YiQingTeng составляет $30. Умные часы используют онлайн‑платформу, которая позволила Стикасу и Солферини взломать устройство. Равным образом на этой платформе работают десятки других марок смарт‑часов, многие из которых равным образом оказались уязвимы для подобных форм цифрового преследования.
Исследователи проанализировали более чем 70 моделей часов и автомобильных аксессуаров с GPS‑навигацией. Они обнаружили, что более 30 из них используют технологию и серверную часть компании YiQingTeng — SETracker. Ещё более 30 марок устройств слежения для автомобилей и детей работают на китайской платформе NewGPS2012. Остальные проанализированные устройства применяли китайскую платформу SinoTrack.

Все три платформы имели существенные недостатки в безопасности — в некоторых случаях такие простые, как отсутствие аутентификации, позволяющее любому получить доступ к устройству. Всё это делало детские часы уязвимыми для отслеживания, отключения и подмены местоположения, перехвата и подмены текстовых и аудиосообщений, замены контактных данных для экстренной связи на выбранные злоумышленником, прослушивания окружения, а также фото‑ и видеосъёмки.
Исследователи выявили, что некоторые автомобильные аксессуары с поддержкой GPS могут отслеживать местоположение устройств или подделывать сообщения, которые потенциально способны разблокировать или заблокировать машины. Однако исследователи не стали проверять это на реальных транспортных средствах. Они равным образом обнаружили уязвимости на стороне сервера, которые раскрывали информацию о пользователях и позволили выполнять собственный код на серверах.
На протяжении нескольких месяцев Стикас и Солферини предупреждали о найденных уязвимостях компании, стоящие за SETracker, NewGPS2012 и SinoTrack. Представитель SETracker заверил, что озвученные проблемы давно решены. Позже исследователи обнаружили, что их методы взлома SETracker перестали работать. Тем не менее специалисты не уверены, что уязвимости были устранены полностью. Владельцы NewGPS2012 и SinoTrack не ответили на запросы исследователей.
Читают сейчас
1 час назад
OpenAI замедлила разработку модели Astra
OpenAI сообщила о приостановке работы над некоторыми аспектами своей будущей модели Astra после того, как внутренняя проверка выявила значительные успехи в программировании агентов и кибербезопасности
1 час назад
Cloudflare опубликовал браузер Kitesurf для ИИ‑агентов
Cloudflare запустила Kitesurf — облачный браузер, разработанный специально для агентов искусственного интеллекта. Разработчики ИИ смогут создавать программное обеспечение, способное перемещаться по ве
2 часа назад
Организация Framework уведомила всех клиентов об утечке данных
Организация Framework, производящая модульные ремонтопригодные компьютеры, сообщила, что уведомила всех клиентов о краже их имён, адресов электронной почты, номеров телефонов и физических адресов. Уте

2 часа назад
Sony готовит к выпуску бюджетные гарнитура WH-1000XM4
Японская Sony готовит к выпуску бюджетные гарнитура WH-1000XM4C — обновлённый вариант наушников WH-1000XM4, которые дебютировали в 2020 году. Новинка поступит в продажу 7 сентября 2026 года по цене €2

4 часа назад
Microsoft прекратит поддержку расширений Manifest V2 в браузере Edge
Microsoft сообщила, что в рамках перехода на Manifest Version 3 (MV3) до конца 2026 года прекратит поддержку расширений Manifest V2 (MV2) в своём браузере Edge. Это приведёт к тому, что пользователи л