Kínos - és veszélyes - sérülékenységre bukkantak a Fitbit karkötőiben
A Fortinet nevű cég által felfedezett hiba egyrészt azért veszélyes, mert a karkötők megtöréséhez nem szükséges fizikailag hozzájuk férni, elég egy Bluetooth-kapcsolat – márpedig ezek az eszközök éppen a Bluetoothon keresztül kommunikálnak folyamatosan a hozzájuk kapcsolt mobiltelefonnal.
A másik gond a biztonsági réssel az, hogy nem az addig megtett lépésszámot lehet lelopni rajta keresztül (bár az ilyen adatok is elérhetőek és manipulálhatóak), hanem olyan kártevőt telepíteni az eszközre, amellyel az aztán megfertőzi a hozzá csatlakozó számítógépet akkor, ha az adatokat szinkronizál vele. A rés kihasználásához nem szükséges párosítani az eszközöket, és a kártevő áttöltése sem igényel 10 másodpercnél többet. A Fitbitre telepített trójai az újraindítást is túléli.
A Fortinet már márciusban jelezte a Fitbitnek a problémát, de a gyártó eddig nem készítette el a javítást – remélhetőleg most, hogy egy konferencián demonstrálni fogják a támadás működését, majd jobban összekapják magukat.

