Новини от Xiaomi Miui Hellas
У дома » Всички новини » новини » Съобщение за пресата » Фитнес тракери: Колко опасно е да защитим поверителността си?
Съобщение за пресата

Фитнес тракери: Колко опасно е да защитим поверителността си?

eset-лого

Като носимите стават част от нашето ежедневие, стават едновременно и по-голяма цел за киберпрестъпниците.


Πкойто не помни популярната им песен Полиция „Всеки дъх, който поемаш,... всяка стъпка, която правиш, аз ще те наблюдавам“. Всъщност всеки дъх, който правим, всяка стъпка, която правим, се записват от фитнес тракер нас, казва той Фил Мънкастър от глобалния екип на компанията ESET Cyber ​​Security.

Умните часовници, фитнес тракери, и други електронни джаджи, носими стават все по-популярни, както и мобилните телефони и таблети.

Тези свързани устройства правят много повече от това да показват времето: наблюдават здравето ни, показват ни имейлите, проверяват нашите умни домове и дори могат да се използват за плащания в магазина. Те са продължение на т.нар Интернет на нещата (IoT) което прави живота на всички нас по-удобен, като същевременно намалява времето, необходимо за използване на смартфони, което достигна почти шест часа за половината от американците тази година.

Естествено, това е пазар, който ще расте с годишен темп от 12,5% през следващите години и ще надхвърли 118 милиарда щатски долара до 2028 г. Но докато носимите устройства постоянно намират своя път в ежедневието ни, те също събират повече данни и са свързани с нарастващ брой други интелигентни устройства.

Но какви са потенциалните рискове за сигурността от фитнес тракерите и как можем да защитим поверителността си?

Ο Фил Мънкастър от нейния екип ESET изброява четирите основни начина, по които участниците в заплахите (Заплашващи актьори) може да се възползва от атаки върху носимите.

1. Така наречените "дружества на трети страни"

Данните, които вашите устройства събират, могат да бъдат изключително ценни за рекламодателите. На някои пазари има и бум на такива пазари, въпреки че те трябва да бъдат строго контролирани в ЕС благодарение на законодателството, прието през 2018 г. В доклад се твърди, че приходите, генерирани от данни, продавани от производителите на здравни устройства на застрахователни компании, могат да достигнат 855 милиона долара до 2023г.

Някои трети страни може дори да ги използват за създаване на рекламни профили за потребители и след това да ги продават. Ако тези данни се съхраняват от много компании, това е по-голям риск от нарушение.

2. Отключване на интелигентния дом

Някои носими устройства могат да се използват за управление на нашите умни домашни уреди. Те дори могат да бъдат конфигурирани да отключват входната ви врата. Това представлява значителен риск за вашата безопасност, ако устройствата бъдат загубени или откраднати и настройките против кражба не са активирани.

3. Кражба и манипулиране на данни

Някои смарт часовници предлагат синхронизиран достъп до приложенията на вашия смартфон, като имейли и съобщения. Това може да позволи на неоторизирани потребители да откраднат чувствителни лични данни. Също толкова тревожно е къде се съхраняват голяма част от тези данни. Ако не са добре защитени, доставчикът може да стане мишена за шпиониране. Съществува процъфтяващ подземен пазар за определени видове лични и финансови данни.

4. Заплахи, базирани на сайтове

Друг основен тип данни, записани от повечето носими устройства, са свързани със сайта. С тази информация хакерите могат да създадат точен профил на вашите движения през деня. Това може да им позволи да атакуват физически потребителя или неговата кола/дом, когато той се счита за отсъстващ. Има още по-големи опасения относно безопасността на децата, носещи такива устройства, ако бъдат наблюдавани от трети страни.
Всичко това може да изглежда малко вероятно, но преди няколко години изследователите по сигурността идентифицираха уязвимости в детските умни часовници, които разкриваха местоположението и личните данни на децата. Преди това друго проучване установи, че много производители изпращат некриптирани лични данни на деца, използващи продуктите, до сървъри в Китай.

Притесненията продължават и до днес, като изследванията показват, че устройствата са склонни към подправяне, което дори може да причини физически дискомфорт на потребителя. Друго проучване установи, че хакерите могат да променят пароли, да извършват обаждания, да изпращат текстови съобщения и да получат достъп до камери от устройства, предназначени за наблюдение на възрастни хора и деца.

Къде изостават екосистемите на устройства?

Устройството, което носите, е само част от изображението. Всъщност има много елементи – от фърмуера на устройството до протоколите, които използва за свързване, неговото внедряване и бек-енд облачни сървъри. Всичко е склонно към атака, ако сигурността и поверителността не са взети предвид правилно от производителя.

Ето някои от тях:

Bluetooth: Bluetooth Low Energy обикновено се използва за свързване на мобилни устройства към вашия смартфон. Въпреки това през годините бяха открити много уязвимости в протокола. Те могат да позволят на нападателите в непосредствена близост да повредят устройства, да откраднат информация или да манипулират данни.

уреди: Често самият софтуер на устройството е уязвим на външни атаки поради лошо програмиране. Дори и най-добре проектираният часовник в крайна сметка е създаден от човека и следователно може да съдържа грешки в кодирането. Това също може да доведе до течове на поверителността, загуба на данни и др.

Лошото удостоверяване/криптиране на устройства също може да означава, че те са изложени на пиратство и подслушване. Потребителите също трябва да са наясно с раменните сърфисти, ако използват мобилните си устройства, за да преглеждат чувствителни съобщения/данни публично.

Приложения:  Приложенията за смартфони, свързани с носимите устройства, са друг път за атака. Отново те могат да бъдат грешно написани и пълни с уязвимости, разкривайки достъп до данните и устройствата на потребителите. Специален риск е, че приложенията или дори самите потребители са невнимателни с данните. Можете също така случайно да изтеглите фалшиви приложения, които са проектирани да изглеждат като легитимни, и да въведете лична информация в тях.

Бекенд сървъри: Както споменахме, облачните ISP системи могат да съхраняват информация за устройството, включително данни за местоположение и други подробности. Това е привлекателна цел за нападателите. Не можете да направите много по въпроса, освен да изберете надежден доставчик с добра история на сигурността.
За съжаление много от горните сценарии са повече от теоретични.

Вие; Как защитавате своите устройства?

Според Фил Мънкастър от ESET, за щастие има няколко неща, които можете да направите, за да сведете до минимум рисковете, описани по-горе. Някои от тях са:

Общи съвети

  • Активирайте двуфакторно удостоверяване
  • Защитете заключения екран с парола
  • Променете настройките, за да предотвратите неоторизирано сдвояване
  • Купувате носими от реномирани доставчици
  • Разгледайте внимателно настройките за поверителност и сигурност, за да се уверите, че са настроени правилно

Как да защитите вашия смартфон

  • Използвайте само легитимни магазини за приложения
  • Не забравяйте да актуализирате целия софтуер
  • Никога не правете джейлбрейк / root на устройства
  • Ограничете правата, които предоставяте на приложенията
  • Инсталирайте надежден антивирусен софтуер на вашето устройство

Как да защитим интелигентен дом

  • Не синхронизирайте носимите устройства с входната си врата
  • Дръжте устройствата в Wi-Fi мрежата на гостите
  • Актуализирайте всички устройства до най-новия фърмуер
  • Променете всички пароли на устройството от фабричните настройки

Тъй като носимите устройства стават част от нашето ежедневие, те се превръщат в по-голяма мишена за киберпрестъпниците. Направете проучване преди покупка и затворете възможно най-много пътища за атака веднага щом стартирате новото си устройство.

Съобщение за пресата


Ми екипНе забравяйте да го следвате Xiaomi-miui.gr в Google Новини да бъдете информирани незабавно за всички наши нови статии! Можете също така, ако използвате RSS четец, да добавите нашата страница към вашия списък, като просто следвате тази връзка >> https://news.xiaomi-miui.gr/feed/gn

 

Следвай ни в Telegram така че вие ​​първи да научите всяка новина!

Прочетете също

Оставете коментар

* Използвайки този формуляр, вие се съгласявате със съхраняването и разпространението на вашите съобщения на нашата страница.

Този сайт използва Akismet за намаляване на спам коментарите. Разберете как се обработват вашите данни за обратна връзка.

Оставете отзив

Xiaomi Miui Hellas
Официалната общност на Xiaomi и MIUI в Гърция.
Прочетете също
Xiaomi Redmi е една от най-популярните марки на пазара на αγορά