Știri de la Xiaomi Miui Hellas
Pagina de pornire » Toate stirile » știri » Comunicat de presă » Fitness Trackers: Cât de periculos este să ne protejăm confidențialitatea?
Comunicat de presă

Fitness Trackers: Cât de periculos este să ne protejăm confidențialitatea?

eset-logo

La fel de wearables să devină parte din viața noastră de zi cu zi, să devină în același timp și țintă mai mare pentru infractorii cibernetici.


Πcare nu-și amintește de cântecul lor popular Poliția „La fiecare respirație pe care o iei,... la fiecare pas pe care îl faci, te voi urmări”. Într-adevăr, fiecare respirație pe care o luăm, fiecare pas pe care îl facem, sunt înregistrate de fitness tracker noi, spune el Phil Muncaster de către echipa globală a companiei ESET Cyber ​​​​Security.

Ceasurile inteligente, fitness trackers, precum și alte gadgeturi electronice purtabile devin din ce în ce mai populare, la fel ca telefoanele mobile și tabletele.

Aceste dispozitive conectate fac mult mai mult decât să arate timpul: ne monitorizează sănătatea, ne arată e-mailurile, ne verifică casele inteligente și pot fi chiar folosite pentru plăți în magazine. Ele sunt o extensie a așa-zisului Internetul lucrurilor (IoT) ceea ce ne face viața tuturor mai confortabilă, reducând în același timp timpul necesar utilizării smartphone-urilor, care a ajuns la aproape șase ore pentru jumătate dintre americani anul acesta.

În mod firesc, aceasta este o piață care va crește cu o rată anuală de 12,5% în următorii ani și va depăși 118 miliarde USD până în 2028. Dar, în timp ce purtabilele își găsesc în mod constant drumul în viața noastră de zi cu zi, ele colectează și mai multe date și sunt conectate la un număr tot mai mare de alte dispozitive inteligente.

Dar care sunt riscurile potențiale de securitate ale trackerelor de fitness și cum ne putem proteja confidențialitatea?

Ο Phil Muncaster de echipa ei ESET enumeră cele patru moduri principale în care actorii amenințărilor (Actorii de amenințări) poate profita de atacurile asupra wearables.

1. Așa-numitele „societăți terțe”

Datele colectate de dispozitivele dvs. pot fi extrem de valoroase pentru agenții de publicitate. Există, de asemenea, un boom pe astfel de piețe pe unele piețe, deși acestea ar trebui să fie strict controlate în UE, datorită legislației adoptate în 2018. Un raport a susținut că veniturile generate din datele vândute de producătorii de dispozitive medicale către companiile de asigurări ar putea ajunge la 855 de milioane de dolari. până în 2023.

Unii terți le pot folosi chiar pentru a crea profiluri publicitare pentru utilizatori și apoi le vinde. Dacă aceste date sunt stocate de mai multe companii, acest lucru prezintă un risc mai mare de încălcare.

2. Deblocarea casei inteligente

Unele obiecte purtabile pot fi folosite pentru a controla aparatele noastre inteligente de acasă. Ele pot fi chiar configurate pentru a vă debloca ușa din față. Acest lucru prezintă un risc semnificativ pentru siguranța dumneavoastră dacă dispozitivele sunt pierdute sau furate și setările antifurt nu au fost activate.

3. Furtul și manipularea datelor

Unele ceasuri inteligente oferă acces sincronizat la aplicațiile smartphone, cum ar fi e-mailurile și mesajele. Acest lucru poate permite utilizatorilor neautorizați să fure date personale sensibile. La fel de îngrijorător este locul în care sunt stocate multe dintre aceste date. Dacă nu sunt protejați corespunzător, furnizorul poate deveni o țintă pentru spionaj. Există o piață subterană înfloritoare pentru anumite tipuri de date personale și financiare.

4. Amenințări bazate pe site

Un alt tip de bază de date înregistrate de majoritatea dispozitivelor purtabile este legat de site. Cu aceste informații, hackerii pot crea un profil precis al mișcărilor tale din timpul zilei. Acest lucru le-ar putea permite să atace fizic utilizatorul sau mașina/casa acestuia în momente în care acesta este considerat absent. Există și mai multe preocupări cu privire la siguranța copiilor care poartă astfel de dispozitive dacă sunt monitorizate de terți.
Toate acestea pot părea puțin probabile, dar în urmă cu câțiva ani, cercetătorii în domeniul securității au identificat vulnerabilități în ceasurile inteligente pentru copii care au expus locația și datele personale ale copiilor. Înainte de aceasta, un alt studiu a constatat că mulți producători trimiteau date personale necriptate ale copiilor care foloseau produsele către servere din China.

Preocupările persistă până în prezent, cercetările arătând că dispozitivele sunt predispuse la manipulare, ceea ce ar putea provoca chiar disconfort fizic utilizatorului. Un alt studiu a constatat că hackerii ar putea schimba parolele, pot efectua apeluri, trimite mesaje text și pot avea acces la camere de pe dispozitive concepute pentru a monitoriza bătrânii și copiii.

Unde rămân în urmă ecosistemele dispozitivelor?

Dispozitivul pe care îl porți este doar o parte a imaginii. De fapt, există multe elemente - de la firmware-ul dispozitivului până la protocoalele pe care le folosește pentru conectivitate, implementarea acestuia și serverele cloud back-end. Totul este predispus la atac dacă securitatea și confidențialitatea nu sunt luate în considerare în mod corespunzător de către producător.

Aici sunt câțiva dintre ei:

Bluetooth: Bluetooth Low Energy este folosit în mod obișnuit pentru a conecta dispozitive mobile la smartphone-ul tău. Cu toate acestea, de-a lungul anilor au fost descoperite multe vulnerabilități în protocol. Acestea ar putea permite atacatorilor aflați în imediata apropiere să deterioreze dispozitivele, să fure informații sau să manipuleze date.

Aparate: Adesea, software-ul dispozitivului în sine este vulnerabil la atacuri externe din cauza programării proaste. Chiar și cel mai bine proiectat ceas este în cele din urmă creat de om și, prin urmare, poate conține erori de codare. Acestea pot duce, de asemenea, la scurgeri de confidențialitate, pierderi de date și multe altele.

Autentificarea/criptarea slabă pe dispozitive poate însemna, de asemenea, că acestea sunt expuse la piraterie și interceptări. Utilizatorii ar trebui să fie, de asemenea, conștienți de surferii de umăr dacă își folosesc dispozitivele mobile pentru a vizualiza mesaje/date sensibile în public.

Aplicatii:  Aplicațiile pentru smartphone-uri asociate cu purtabile sunt o altă cale de atac. Din nou, ele pot fi scrise greșit și pline de vulnerabilități, expunând accesul la datele și dispozitivele utilizatorilor. Un risc deosebit este ca aplicațiile sau chiar utilizatorii înșiși să fie neglijenți cu datele. De asemenea, puteți descărca accidental aplicații false care sunt concepute să arate ca cele legitime și să introduceți informații personale în ele.

Servere back-end: După cum sa menționat, sistemele ISP bazate pe cloud pot stoca informații despre dispozitiv, inclusiv date despre locație și alte detalii. Aceasta este o țintă atractivă pentru atacatori. Nu puteți face mare lucru în privința asta decât să alegeți un furnizor de încredere, cu un istoric bun de securitate.
Din păcate, multe dintre scenariile de mai sus sunt mai mult decât teoretice.

Tu; Cum vă protejați dispozitivele?

Potrivit lui Phil Muncaster de la ESET, din fericire, există mai multe lucruri pe care le puteți face pentru a minimiza riscurile descrise mai sus. Unii dintre ei sunt:

Sfaturi generale

  • Activați autentificarea cu doi factori
  • Protejați ecranul de blocare cu o parolă
  • Modificați setările pentru a preveni orice împerechere neautorizată
  • Cumperi articole purtabile de la furnizori reputați
  • Aruncați o privire atentă la setările de confidențialitate și securitate pentru a vă asigura că sunt configurate corect

Cum să vă protejați smartphone-ul

  • Folosiți numai magazine de aplicații legitime
  • Asigurați-vă că actualizați tot software-ul
  • Nu efectuați niciodată jailbreak / root pe dispozitive
  • Restricționați drepturile pe care le acordați aplicațiilor
  • Instalați software antivirus de încredere pe dispozitivul dvs

Cum să protejați o casă inteligentă

  • Nu sincronizați articolele purtate cu ușa din față
  • Păstrați dispozitivele în rețeaua Wi-Fi a oaspeților
  • Actualizați toate dispozitivele la cel mai recent firmware
  • Schimbați toate parolele dispozitivului din setările din fabrică

Pe măsură ce purtabilele devin parte din viața noastră de zi cu zi, ele devin o țintă mai mare pentru infractorii cibernetici. Faceți cercetările înainte de cumpărare și închideți cât mai multe căi de atac, de îndată ce porniți noul dispozitiv.

COMUNICAT DE PRESĂ


Echipa meaNu uitați să-l urmați Xiaomi-miui.gr la Știri Google pentru a fi informat imediat despre toate articolele noastre noi! De asemenea, dacă utilizați un cititor RSS, puteți adăuga pagina noastră la lista dvs., pur și simplu urmând acest link >> https://news.xiaomi-miui.gr/feed/gn

 

Urmareste-ne pe Telegramă pentru ca tu să fii primul care află toate știrile noastre!

Citeste si

Lasa un comentariu

* Prin utilizarea acestui formular sunteți de acord cu stocarea și distribuirea mesajelor dvs. pe pagina noastră.

Acest site folosește Akismet pentru a reduce comentariile spam. Aflați cum sunt procesate datele dvs. de feedback.

Lasă o recenzie

Xiaomi Miui Hellas
Comunitatea oficială a Xiaomi și MIUI din Grecia.
Citeste si
Xiaomi Redmi este unul dintre cele mai populare mărci de pe piața αγορά