начало email карта Новости О фирме Прайс-листы Корзина Наш сервис Кредит Ломбард Форум

Скачать Прайс-лист:


Подписаться на рассылку

Мы принимаем к оплате:

Системы пластиковых карт

Телефон доверия

IP веб-камера

Выбирай настоящее

Сейчас на сайте:

  • Гостей (362)

Томск

Центральный офис:
г.Томск, ул.Косарева 33,
тел. (3822) 27-46-48
тел. (3822) 27-48-46

Товаров в наличии: 1913
Товаров под заказ: 6821
Обновление: 25 Июля 05:01

Ещё не зарегистрированы?  / Забыли пароль?

Товаров в корзине: 0 шт. на сумму 0 р.
Товары для сравнения: 0 шт.

Новости\Новости ИТ

Дыра в безопасности ПО китайской маски для сна позволила инженеру получить возможность запустить электрические импульсы в масках других пользователей

08:14 17/02/2026

Проблемы с безопасностью порой затрагивают самые разные потребительские устройства, но иногда ситуации бывают очень странные. К примеру, инженер Эмилиос Хацистам, занимающийся ИИ, рассказал о том, как обнаружил, что его маска для сна невольно предоставила ему доступ к данным ЭЭГ и элементам управления масок других пользователей. 

Хацистам купил маску для сна на Kickstarter у некой небольшой китайской исследовательской компании, название которой он решил не раскрывать. У нового продукта обнаружились проблемы с ПО и подключением, и Хацистам взялся исправлять их собственными силами. 

Создано Grok

С помощью Claude Opus 4.6 он разобрал протокол Bluetooth маски и обнаружил, что он не соответствует ни одному стандартному соглашению. Затем инженер декомпилировал фирменное ПО и проанализировал с помощью того же Claude. Оказалось, что в исполняемом файле жестко закодированные учетные данные доступа, по-видимому, общие для всех копий приложения. По итогу это вылилось в то, что Хацистам получил доступ к данным со всех масок, которые были на тот момент активны, причём в режиме реального времени. 

Уникальность ситуации в том, что, поскольку речь идёт о масках с электростимуляцией мышц, теоретически инженер мог бы дать команду другим маскам на запуск электрических импульсов. 

Само собой, делать он этого не стал. Вместо этого он уведомил производителя о дыре в безопасности.  

 Источник: Bearblog

Увидели ошибку в тексте новости? Выделите её и нажмите Ctrl+Enter!

Обсудить на форуме...