Исследователь выявил серьезную уязвимость в системе экспозиции Carlsberg в Копенгагене: данные посетителей, включая имена и видео, доступны для взлома с помощью перебора кодов браслетов. Несмотря на уведомление, компания медленно реагировала, а проблема остается нерешенной. Эксклюзив Выставка Carlsberg в Копенгагене предлагает массу развлечений, например, возможность самостоятельно смешать свое пиво, а датский пивовар позволяет сохранить эти воспоминания, предоставляя изображения для скачивания по окончании экскурсии. Однако эти изображения хранятся небезопасно. Исследователи обнаружили, что любой желающий может получить доступ к именам и фотографиям сотен любителей пива, посещающих пивоварню каждый месяц. Одним из таких энтузиастов стал Алан Мони из Pen Test Partners, который после личного посещения этого места выяснил, что коды, используемые для доступа к изображениям, можно легко подобрать методом полного перебора (brute-force). В отчете, предоставленном изданию The Register до публ
Едва ли это лучшая защита в мире: браслеты Carlsberg «сливают» фотографии посетителей
16 января16 янв
1
3 мин