Уязвимость обнаружили в официальном интернет-приложении Cirque du Soleil

Антивирусная компания ESET обнаружила уязвимость в официальном интернет-приложении циркового коллектива Cirque du Soleil и попросила срочно удалить его. «Вероятно, вопросы безопасности не были в приоритете при разработке приложения Cirque du Soleil.

Доступ ко всем гаджетам без авторизации был бы невозможен, если бы приложение создавало уникальный токен для аутентификации каждого устройства», — цитирует «РИА Новости» эксперта ESET Лукаса Стефанко.В приложении отсутствует протокол аутентификации, который закрывает доступ к сканированию сети, получению IP-адресов и отправлению команд на устройства пользователей.

DMCA