Российский специалист Positive Technologies выявил критическую уязвимость в приложении Garmin Connect

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Специалист российской компании Positive Technologies А. Кулаков обнаружил серьезную уязвимость в популярном фитнес-приложении Garmin Connect, используемом пользователями фитнес-трекеров, умных часов и других устройств от производителя Garmin для мониторинга физической активности. По его словам, атака требовала предварительной подготовки, но могла приводить к утечке личных данных миллионов пользователей.

Автор: Jordan Ryskamp Источник: unsplash.com

Уязвимость, зарегистрированная под идентификатором PT-2025-41569 (BDU:2025-08843), представляет собой возможность встраивания вредоносного кода в SQL-запросы и получила оценку в 6,9 баллов по стандарту оценки уязвимостей в информационных системах CVSS 4.0, что классифицирует ее как высокую угрозу.

Она затрагивала версию приложения 5.14 и могла позволить злоумышленникам перехватывать конфиденциальные данные пользователей, включая информацию о местоположении, пульсе и других биометрических показателях.

После получения отчета от Кулакова компания Garmin оперативно выпустила обновление, устраняющее дефект. Чтобы устранить его, производитель рекомендует произвести обновление приложения Garmin Connect до версии 5.18 и выше.

Ранее в 2023 году аналогичные проблемы были выявлены в платформе Connect IQ, затронувшей более 100 моделей Garmin, но они также были устранены.

Источник: cnews

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Серфинг без капли воды: как оазис Уакачина стал курортом для тех, кто боится утонуть

Хочется ловить волну, но вот проблема: только оказавшись в водоёме глубже пары метров, вам даётся исключительно стиль топориком ко дну? В таком случае вам стоит узнать про самое необычное место для...

Астрономы доказали существование трех популяций сливающихся черных дыр: неразлучные пары, случайные встречи и «каннибалы»

Астрофизики получают информацию о слияниях черных дыр благодаря детекторам гравитационных волн. Когда два сверхплотных объекта сталкиваются, они вызывают возмущение пространства, которое...

Туер «Енисей»— один из последних в мире: почему он до сих пор работает на Казачинском пороге, хотя на всех остальных реках России и Европы такие суда давно исчезли

На реке Енисей есть участок, который веками оставался серьёзным препятствием для судоходства. Это Казачинский порог — природная «плотина» из скальных выступов и каменистых гряд,...

Наши предки вылуплялись из яиц: окаменелость возрастом 250 млн лет подтвердила спорную гипотезу палеонтологов

Эволюционная история млекопитающих неразрывно связана с процессом размножения. Долгое время биологи опирались на устоявшееся положение: древние предки современных млекопитающих, известные как...

Фильм «Белое солнце пустыни»: как он стал негласным талисманом космонавтов

У советских и российских космонавтов сложилась необычная, но неизменная традиция: перед стартом обязательно смотреть фильм «Белое солнце пустыни» — начало ритуала существует ещё с...

Обзор USB-тестера FNIRSI FNB-C2: с поддержкой PD 3.1 и мощностью 240 Вт

Новая модель USB-тестера FNIRSI FNB-C2 — это не просто компактный измерительный прибор, а полноценный инструмент для диагностики современных устройств питания. Он предназначен для...