Coros é um grande problema de segurança com rastreadores de fitness


Se você pensou Questões de privacidade de Strava Eram ruins, na alça: Koros está com Verificação Alguns grandes problemas de segurança com seus relógios. Análise de Segurança Bluetooth do Corros Paz 3, pesquisadores de segurança de TI alemães Indicado pelo menos oito Separe falhas de segurança que afetam todos os dispositivos Koros no mercado. PISS 3 modelosComo se acreditava anteriormente. Após uma reação inicialmente ruim, Koros entrou no clima de superar os danos e tem prometido reforma até o final do verão.

Como o Bluetooth Corros enfraquece os relógios

As fraquezas criadas pelo código de conectividade Bluetooth estão associadas a todos os relógios Kuros e seu computador de bicicleta, o que cria um pesadelo de segurança que afeta toda a linha de produtos da empresa.

Ao explorar essas falhas de proteção, um invasor não verificado pode tomar as seguintes etapas dentro da faixa Bluetooth.

  • Contas de usuário de alto jack E acessar dados de fitness armazenados Coros Dot Com

  • EVICE SOVE DE INFORMAÇÕES DESSÍVEIS Incluindo mensagens de texto e notificações

  • Com céu nos Setters de Doss De longe sem o conhecimento do usuário

  • Dispositivos de redefinição de fábrica De longe, limpe todos os dados do usuário

  • Dispositivos de falha Durante os momentos críticos

  • Interrompe o exercício ativo E forçar a perda de dados de fitness registrada

Se você estiver interessado em mergulhar na codificação específica do jogo e questões arquitetônicas aqui, sugiro dar uma olhada O post original do blog no qual o problema é descrito. Talvez o máximo seja que os invasores tenham a capacidade de injetar informações falsas, como notificações falsas de texto, enquanto monitoram simultaneamente todas as mensagens e notificações reais enviadas ao relógio.

Quando esses orifícios de segurança em grande escala foram informados, Koros inicialmente parecia menor que o pânico. Os pesquisadores de segurança seguiram o protocolo padrão do setor, revelaram riscos privados com a empresa e forneceram uma janela de 90 dias antes de se tornar público. Primeiro, a empresa indicou que não haveria melhora até o final de 2025 – o que é menor que uma resposta rápida. Somente em 17 de junho de 2025, após as revelações dos perigos, que foram concluídos com medidas reprodutivas detalhadas e código de exploração, Coros começou a levar a situação a sério?

Os usuários de Coros precisam fazer o que

A empresa possui Agora prenda sua linha do tempoPrometa reforma parcial até o final de julho e completa resolução até agosto.

Parece que a reação preliminar de Koros considerou essas importantes falhas de proteção como de costume, o que pode ser inexperiente: embora esses assuntos sejam sobre isso, parece que o primeiro grande evento de segurança da empresa. Revisor de gadgets DC Rain MakerO mesmo repórter é responsável por expandir o problema para o primeiro lugar – depois disso, o Coros terá melhores canais públicos e processos internos para lidar com futuros problemas de segurança.

O que você acha até agora?

Mas mantendo esse problema de lado, o que você precisa fazer se tiver um dispositivo afetado?

UM Comentário do RedditKoros diz que se o seu relógio for o mais recente, você não precisa fazer nada agora. Mas quando as próximas atualizações de software estiverem disponíveis em julho e agosto, você deve atualizar imediatamente seu relógio para corrigir esses riscos. Infelizmente, não há uma tarefa eficaz para reduzir os riscos nesse meio tempo, pois eles foram incorporados em dispositivos no protocolo de comunicação Bluetooth.

A linha inferior

Mesmo se você não é um usuário do Coros, é importante lembrar que usar toda a aptidão, aparentemente, apesar da natureza da natureza, pode ser uma responsabilidade importante pela segurança. Esses dispositivos geralmente têm acesso a altas informações pessoais. Como nossas cômodas são rapidamente sofisticadas e apegadas, é mais importante ser o topo da melhor maneira de segurança.

E se você é um usuário do Koros, instale as atualizações de outra pessoa de julho e agosto conforme lançado.



Link da fonte

Artigos Relacionados

Botão Voltar ao Topo