Dziecięce smartwatche tej firmy dają wszystkim nieuwierzytelniony dostęp do lokalizacji, zdjęć, imion, adresów, wiadomości głosowych (!) dzieci. Chyba najwięcej dotkniętych w Polsce:

Technicznie: API dostępne bez uwierzytelnienia, można enumerować wszystkich użytkowników (tj wyciągać bez uwierzytelnienia ich dane podając kolejne numerki). Można też sparować swoją aplikację (jako rodzic) z dowolnym dzieckiem na świecie korzystającym (!) ze smartwatcha SMA-WATCH-M2

https://sekurak.pl/dzieciece-smartwatche-tej-firmy-daja-nieuwierzytelniony-dostep-do-lokalizacji-zdjec-imion-adresow-wiadomosci-glosowych-chyba-najwiecej-dotknietych-w-polsce/

#sekurak #dzeci #prywatnosc #wyciek #bezpieczenstwo
sekurak - Dziecięce smartwatche tej firmy dają wszystkim nieuwierzytelniony dostęp do...

źródło: comment_rjXVjQsYgn6lGS4xvpFzSUyolmJPkmh1.jpg

Pobierz
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@sekurak: pierwszy raz na oczy widzę ten zegarek i nagle szok okazuje się że używa go miliony dzieci... ale bzdurna mapa


Znając życie to jakaś jedna chińska konstrukcja którą brandują wszystkie "polskie" manto podobne firmy
  • Odpowiedz
Mirki za niecale dwa miesiace ma mi sie urodzic synek. Pierwszy dzieciak. Duza to zmana w zyciu? Czego sie spodziewac? Jest jakis mlody-mirek-tatus? Kurde troche sie stresuje. #tatomirek #dzeci
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach