科技

eRosary 智能念珠有漏洞 梵蒂岡:已經成功修復

Unwire.hk
發布於 2019年10月23日10:30

早前梵蒂岡所推出的 eRosary 裝置被發現存有漏洞,使黑客可以簡單地拿取用戶的資料,但這漏洞經已修復。

eRosary 裝置是一款受 App 所控制的設備,可以作為手鐲佩戴。該設備有不同的念珠模式選擇,亦會顯示每個祈禱過程的進度及跟踪每個念珠模式的完成情況。Fidus 的創辨人 Andrew Mabbitt 對 The Register 科技網站説:「我們的研究人員檢查其代碼,並在短短十分鐘便發現到問題」。

廣告(請繼續閱讀本文)

根據 Fidus 官方的說法,該問題可讓黑客無需連接到用戶的電子郵件也可獲得其密碼 (四位 PIN 碼),當應用程序請求發送 PIN 時,它將改為 “ resend_pin”,會將 PIN 發送至電子郵件,但根據 API 的響應,使得任何人無需連接到電子郵件也可獲得其四位 PIN 碼,讓黑客能獲取用戶的個人資料,例如 : 電話號碼、身高、性別等資料。而根據 The Register 的資料,Fidus 還發現黑客可以通過 “brute forcing” 來檢索密碼,這是一種通過反複試驗和錯誤來檢索隱藏信息的方法。不過以上問題梵蒂岡官方表示已成功解決,因此用戶亦不必太擔心。

廣告(請繼續閱讀本文)

資資來源 : The Register   Fidus   Catholic Herald

• 不想錯過新科技 ? 請 Follow unwire.hk FB 專頁http://facebook.com/unwirehk/
• 要入手生活科技潮物 即上 unwire store
https://store.unwire.hk/

更多 科技 相關文章

iPhone 將加入更高階纖薄型號? 傳 iPhone 17 Slim 將登場鏡頭採用置中設計
Unwire.hk
郭明錤預測:iPhone 16 Pro 特別色將用「玫瑰鈦金」
流動日報
新 iPad Pro 電池超易拆 外媒:換電池比以往方便好多
Unwire.hk
彭博:第二代 AirTag 將於 2025 年推出
流動日報
Google 解釋 Gemini 名字由來
流動日報
分析師網上爆料 iPhone 16 將有兩款全新機身顏色
Unwire.hk
AYANEO AM01S mini PC 發表 AMD Ryzen 9 處理器配小型屏幕
Unwire.hk
著名 PSP 模擬器推 iOS 版 PPSSPP 正式登陸 App Store
Unwire.hk
傳華為減少 Kirin 9000 生產資源 將重點轉向 5nm 製程和 PC 晶片
Unwire.hk
兆基創意書院被黑客入侵 伺服器被鎖、涉及逾 600 學生家長教職員個人資料
Unwire.hk
民安隊電子搜索犬 今日大型災害模擬演習中登場
Unwire.hk
AMD Zen 5 巨型 APU「Strix Halo」 40 CU 的 GCD 晶片 比 2 顆 CCD 還要大
HKEPC
Slack 疑使用平台內容訓練 AI 包括上傳的檔案和對話
Unwire.hk
首批 Snapdragon X Elite 筆電 Samsung Galaxy Book4 Edge 系列細節曝光
Unwire.hk
100 美元智能戒指 Rogbid Smart Ring 3 有健康追蹤 + 手勢操控
Unwire.hk
Galaxy Buds3 Pro 取得認證 傳聞 7 月 Galaxy Unpacked 發佈
Unwire.hk
Delta 模擬器標誌太似 Adobe 收到律師信後更新標誌
Unwire.hk
iOS 18 加入通知自動摘要及 AI 照片編輯功能
流動日報
iFixit 拆解 M4 iPad Pro 揭示內部奧秘
流動日報
【開箱 📦】奶黄磁軸、82 Keys 75% 佈局 AKKO MOD007B HE PC 磁軸機械鍵盤
HKEPC
新版 AirTag 傳明年推出 採用全新晶片改善定位能力
Unwire.hk
小米大型語言模型通過審批 未來會整合手機電動車智能家居
Unwire.hk