menu
menu
logo
«Но избави нас от лукавого и уязвимостей ПО»

«Но избави нас от лукавого и уязвимостей ПО»

На минувшей неделе римская католическая церковь продемонстрировала желание идти в ногу со времени: Ватикан выпустил в продажу «умные четки». Это носимое электронное устройство при желании можно использовать как обычный браслет или фитнес-трекер, но служит оно и духовным целям. Четки напоминают обладателю о времени молитвы, а при необходимости через них можно запросить – и получить на управляющее устройством мобильное приложение Click to Pray – текст молитв, наиболее подходящих к тем или иным церковным праздникам или просто жизненным ситуациям. Заслуживает похвалы элегантность решения разработчиков: чтобы активировать четки, нужно перекреститься.

Однако уже в день поступления «умных четок» в продажу французский исследователь Батист Робер (кстати, его имя означает «креститель») обнаружил серьезную уязвимость устройства. Ватиканские разработчики решили избавить пользователей от необходимости иметь дело с паролями. При регистрации в сервисе Click to Pray достаточно указать адрес электронной почты, на который приходит одноразовый пин-код – его и нужно вводить для авторизации. Но проблема в том, что пин-коды передаются в незашифрованном виде - обнаружить и перехватить их не составляет труда для любого, кто имеет возможность анализировать трафик в сети, к которой подключен пользователь. В результате злоумышленник может перехватить аккаунт и получить доступ ко всей информации, которую пользователь ввел при регистрации: имя, дата рождения, пол, рост и вес. Дополнительную опасность создает то, что Android-версия Click to Pray еще и запрашивает разрешение совершать звонки и передавать на сервер данные о геопозиции пользователя.

Батист Робер уведомил Ватикан об уязвимости, и к настоящему моменту она уже устранена. От каких-либо комментариев по этому поводу представители Святого Престола воздержались.

Источник: CNet

ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
Технический центр Интернет (ТЦИ) — технический оператор доменов верхнего уровня .RU и .РФ — добавил в систему регистрации доменных имён поддержку адресов электронной почты целиком на кириллице. Раньше форма ввода контактного адреса электронной почты администратора или регистратора домена принимала только гибридный формат mail@пример.рф, где кириллица допускалась лишь после символа «@». Теперь можно указать и локальную часть адреса, и домен кириллическими символами — например, почта@пример.рф.
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте