Российский специалист Positive Technologies выявил критическую уязвимость в приложении Garmin Connect

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Специалист российской компании Positive Technologies А. Кулаков обнаружил серьезную уязвимость в популярном фитнес-приложении Garmin Connect, используемом пользователями фитнес-трекеров, умных часов и других устройств от производителя Garmin для мониторинга физической активности. По его словам, атака требовала предварительной подготовки, но могла приводить к утечке личных данных миллионов пользователей.

Автор: Jordan Ryskamp Источник: unsplash.com

Уязвимость, зарегистрированная под идентификатором PT-2025-41569 (BDU:2025-08843), представляет собой возможность встраивания вредоносного кода в SQL-запросы и получила оценку в 6,9 баллов по стандарту оценки уязвимостей в информационных системах CVSS 4.0, что классифицирует ее как высокую угрозу.

Она затрагивала версию приложения 5.14 и могла позволить злоумышленникам перехватывать конфиденциальные данные пользователей, включая информацию о местоположении, пульсе и других биометрических показателях.

После получения отчета от Кулакова компания Garmin оперативно выпустила обновление, устраняющее дефект. Чтобы устранить его, производитель рекомендует произвести обновление приложения Garmin Connect до версии 5.18 и выше.

Ранее в 2023 году аналогичные проблемы были выявлены в платформе Connect IQ, затронувшей более 100 моделей Garmin, но они также были устранены.

Источник: cnews

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Официально признан новый глобальный загрязнитель: как атмосфера Земли пропиталась промышленными полимерами

Современная экологическая повестка сосредоточена на двух проблемах: распространении микропластика и накоплении перфторалкильных веществ (PFAS). Эти соединения тщательно отслеживаются в питьевой...

Новый игрок на рынке: обзор ультратонкой беспроводной клавиатуры xG Blade TKL

xG Blade — абсолютная новинка в мире клавиатур, которая зарелизилась без какой-либо помпы, громких анонсов и так далее, хотя клавиатура, как минимум, любопытная. Во-первых, это...

Хижина Маргариты: почему люди поднимаются на высоту 4554 метра ради одной ночи

В итальянских Альпах на горе Пунта-Гнифетти горной цепи Монте-Роза (Monte Rosa) стоит необычное место для ночлега, называемое «Хижиной Маргариты». Находится оно на высоте 4554 метра над уровнем...

Будущее защищённых смартфонов на российском рынке: планы и инновации бренда Ulefone

  • Статья
  • Ulefone
О планах Ulefone на российском рынке и особенностях новых защищённых гаджетов рассказал CEO компании, господин Сюн Синьань. Компания уже много лет выпускает защищённые смартфоны и продолжает...

Гравитация следует законам Ньютона и Эйнштейна на любых масштабах: доказывает ли это существование темной материи?

Наблюдая за космосом, современные астрономы сталкиваются с серьезной физической проблемой. Эта проблема касается того, как движутся звезды внутри галактик и как сами галактики перемещаются внутри...