Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale
Fitbit: possibilità di sottrarre informazioni sensibili attraverso le API.

Fitbit: possibilità di sottrarre informazioni sensibili attraverso le API.

14 Ottobre 2020 20:34

Un’API per la creazione di #app ampiamente utilizzata consentirebbe a un utente malintenzionato di creare un’applicazione dannosa che potrebbe accedere ai dati utente Fitbit e inviarli a qualsiasi server.

Kev #Breen, direttore della ricerca sulle minacce informatiche per Immersive Labs, ha creato un proof-of-concept (#PoC) proprio per questo scenario.

“In sostanza, l’API per gli sviluppatori potrebbe inviare il tipo di dispositivo, la posizione e le informazioni sull’utente, inclusi sesso, età, altezza, frequenza cardiaca e peso”, ha spiegato Breen.

Advertising

Dopo aver contattato #Fitbit in merito ai problemi, Breen ha affermato che la società è stata reattiva e ha promesso di apportare le modifiche necessarie per mitigare future violazioni.

#redhotcyber #cybersecurity #hacking #cvd

Fitbit Spyware Steals Personal Data via Watch Face


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.