Главная » Блоги Экспертов И ИТ-Компаний » Apple Watch: ничто не мешает ворам сбросить пароль и использовать украденные часы (даже для онлайн-покупок)
Возможность размещать посты на проекте остановлена

Редакция CNews готова принять пресс-релизы компаний на адрес news@cnews.ru.

Приглашаем вас делиться комментариями о материалах CNews на наших страницах платформ Facebook, Telegram и Twitter.

Apple Watch: ничто не мешает ворам сбросить пароль и использовать украденные часы (даже для онлайн-покупок)

Один из самых долгожданных гаджетов за последнее время, который собирается стать самым технологическим гаджетом года, уже породил первые тревоги: AppleWatch уязвим.

Смарт-часы от Apple, которые появились на рынке чуть больше месяца назад, уже дали знать общественности о своих проблемах безопасности, которые в конечном итоге могут обойтись слишком дорого для первых покупателей этого носимого устройства (wearable).

Apple Watch нехватаетфункции Activation Lock

С одной стороны, часы Apple могут стать объектом вожделения для воров, как в случае с iPhone, что пытались решить определенными мерами безопасности. Смарт-часам не хватает функции «ActivationLock», которая была создана как барьер для преступников, пытающихся незаконно получить одно из устройств компании.

Данная функция впервые появилась в iOS7, и при ее использовании единственным способом отключить опцию «FindmyiPhone» (позволяет пользователям узнать, где в настоящий момент точно находится их устройство) становилось использование AppleID и пароля. Другими словами, пока вор не получит Ваши имя пользователя и пароль, он не сможет отключить данную опцию, которая позволяет Вам найти украденное устройство iPhone.

Однако, смарт-часы не имеют опцию «ActivationLock». Кроме того, сброс настроек и удаление всех данных (включая пароль) – очень простой процесс, который можно выполнить даже при отсутствии PIN-кода, защищающий часы, что можно увидеть в следующем ">видео:

 

Шоппинг за Ваш счет

Вторая уязвимость в AppleWatch может принести еще больше проблем для первых покупателей устройства.

Благодаря своим сенсорам устройство само определяет, когда его надевают на запястье руки. Пока устройство носят на руке, ему не требуется пароль для разблокировки, что позволяет его пользователю получать доступ к экрану и осуществлять платежи с помощью системы ApplePay.

Если мы снимем часы со своего запястья, то AppleWatchпопросит нас заново ввести пароль, так что если устройство украдено, то наши данные находятся в безопасности, особенно наши финансовые данные.

Все бы хорошо, но сенсоры часов имеют небольшую задержку примерно в одну секунду для повторного включения PIN-кода, и кроме того, они не могут определить, на одной и той же руке надеты часы. Поэтому некоторые хитрые воры могут снять часы с руки пользователя и затем быстро закрыть сенсоры своими пальцами, чтобы не дать часам заблокироваться.

">Видео

В этом случае вор не только сможет получить доступ ко всей информации, которая хранится на часах AppleWatch, но он также сможет осуществлять покупки через Ваш аккаунт ApplePay.

Что ж, дыры безопасности в столь долго ожидаемой новинке AppleWatchначинают подрывать славу устройства, которое фанаты Appleхотели видеть на своих руках. Есть даже анекдот, что с помощью некоторых татуировок сенсоры AppleWatchперестают работать. В любом случае теперь вопрос безопасности пользователей стал очень актуальный.

 

Оригиналстатьи: Apple Watch: nothing prevents thieves from resetting the password and using a stolen one (even for shopping)

 

Panda Security в России
+7(495)105 94 51, marketing@rus.pandasecurity.com
http://www.pandasecurity.com

 




Данный материал является частной записью члена сообщества Club.CNews.
Редакция CNews не несет ответственности за его содержание.
Комментарии
Другие публикации
RU, Екатеринбург
+7(495)1059451
Информационные технологии

С момента своего создания в 1990 году, компания Panda Security стала одним из ведущих европейским транснациональным производителем передовых решений и сервисов информационной безопасности с опциями расширенной защиты, а также инструментов управления и контроля над компьютерами и ИТ-системами. Компания последовательно придерживается духа инноваций и отмечена рядом наиболее важных достижений в своей сфере.

Компания Panda Security – это лидирующий европейский EDR-производитель со 100% европейским составом акционеров, штаб-квартирой, технологиями и облачной платформой. Ее современная и эффективная модель информационной безопасности стала визитной карточкой, которая позволила компании получить многочисленные официальные сертификаты, такие как сертификация по общим критериям Common Criteria или сертификаты Национального криптологического центра (National Cryptology Center).

Компания имеет представительства в более чем 80 странах мира, а ее продуктами, переведенными на 23 языка, пользуются миллионы клиентов во всем мире.

https://www.cloudav.ru

 

 




Забыли пароль?

Редакция CNews готова принять пресс-релизы компаний на адрес news@cnews.ru.

Приглашаем вас делиться комментариями о материалах CNews на наших страницах платформ Facebook, Telegram и Twitter.