Летом прошлого года компания Lenovo анонсировала умные часы Lenovo Watch X (читается Lenovo Watch Ten), которые могут измерять артериальное давление. Часы получили шесть различных датчиков, включая датчик частоты сердечных сокращений, артериального давления, силы тяжести, геомагнитный, гироскоп и барометр.
Глава отдела безопасности компании Checkmarx Эрез Ялон (Erez Yalon) выступил с публичным заявлением, отметив, что в Lenovo Watch X отсутствует какая-либо система шифрования, что делает устройство уязвимым. Это может привести к взлому учетной записи, краже личных данных и паролей пользователей, а также прочим неприятностям.
Ялон заявил, что он без труда получил через свои часы доступ к своему адресу и паролю от электронной почты, которые хранятся в незашифрованном виде, а также данные о том, как используются часы, например, о количестве пройденных шагов. Также он отметил, что удаленно на часы вполне можно отправлять запросы по Bluetooth, устанавливать будильник, выключать устройство и предпринимать другие действия.
Компания Lenovo признала наличие таких уязвимостей, пообещав, что они будут устранены уже на этой неделе.