menu
menu
logo

Bluetooth-коммуникация носимых устройств и Android-смартфонов легко может быть перехвачена

Растущая популярность носимых «умных устройств» - часы, браслеты для фитнеса и т.д. – создает еще одно поле деятельности для хакеров, - предупреждают исследователи. Коммуникация между подобными устройствами и смартфонами, осуществляемая с помощью Bluetooth, легко может быть перехвачена, вследствие чего в руках киберпреступников окажется самая разнообразная информация – от данных о состоянии здоровья пользователя, до его СМС-сообщений и переписки в социальных сетях.

Чтобы подтвердить это, специалисты румынской компании Bitdefender провели эксперимент, в котором были использованы «умные часы» Samsung Gear Live и смартфон на платформе Android Nexus 4 от Google. При установлении соединения между ними устройства обмениваются 6-значным цифровым пин-кодом, призванным обеспечить безопасность коммуникации. Однако экспертам не составило труда взломать этот код путем простой атаки brute-force. «Для этого не потребовалось создавать никакого специального ПО, инструменты для подобного рода атак легко может найти в сети любой сколько-нибудь сведущий человек», - рассказал порталу SCMagazine старший исследователь Bitdefender Ливиу Арсене.

По его словам, предотвратить подобные атаки пока непросто. Помочь могло бы, например, использование технологии высокочастотной беспроводной связи Near field communication при передаче пин-кодов, однако этот стандарт поддерживается далеко не всеми устройствами. С другой стороны, еще более оптимальным решением было бы введение дополнительного шифрования данных на уровне приложений. Но это потребует значительного объема вычислений, что может заметно сократить срок работы аккумуляторов устройств.

Заместитель генерального директора Технического центра Интернет Марина Никерова считает, что злоумышленники всегда очень чутко реагируют на инновации. «Как только появляются неизвестные ранее технологические области, они привлекают людей, которые используют уязвимости в своих целях. Значение устройств, которые общаются между собой напрямую, не использую коммутируемые сети, будет только возрастать – на этом принципе был основан знаменитый сервис FireChat. По всей видимости, и попыток взломов таких сетей будет предприниматься все больше», - сказала она.

ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
Технический центр Интернет (ТЦИ) — технический оператор доменов верхнего уровня .RU и .РФ — добавил в систему регистрации доменных имён поддержку адресов электронной почты целиком на кириллице. Раньше форма ввода контактного адреса электронной почты администратора или регистратора домена принимала только гибридный формат mail@пример.рф, где кириллица допускалась лишь после символа «@». Теперь можно указать и локальную часть адреса, и домен кириллическими символами — например, почта@пример.рф.
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте