Wiadomości od Xiaomi Miui Hellas
Dom » Wszystkie wiadomości » aktualności » Komunikat prasowy » Fitness Trackery: jak niebezpieczna jest ochrona naszej prywatności?
Komunikat prasowy

Fitness Trackery: jak niebezpieczna jest ochrona naszej prywatności?

logo eset

Jak wearables stać się częścią naszego codziennego życia, stać się jednocześnie i większy cel dla cyberprzestępców.


Πkto nie pamięta ich popularnej piosenki Policja „Każdy twój oddech… każdy krok, który zrobisz, będę cię obserwował”. Rzeczywiście, każdy oddech, który bierzemy, każdy krok, który robimy, są rejestrowane przez Centrum tracker nas, mówi on Phila Muncastera przez globalny zespół firmy Cyberbezpieczeństwo ESET.

Inteligentne zegarki, trackery fitness, a inne gadżety elektroniczne do noszenia stają się coraz bardziej popularne, podobnie jak telefony komórkowe i tablety.

Te połączone urządzenia potrafią znacznie więcej niż pokazywać czas: monitorują nasze zdrowie, pokazują nam nasze e-maile, sprawdzają nasze inteligentne domy, a nawet mogą być używane do płatności w sklepach. Stanowią rozszerzenie tzw Internet rzeczy (IoT) co czyni życie nas wszystkich bardziej komfortowym, jednocześnie skracając czas korzystania ze smartfonów, który w tym roku osiągnął prawie sześć godzin dla połowy Amerykanów.

Oczywiście jest to rynek, który w nadchodzących latach będzie rósł w tempie 12,5% rocznie i do 118 r. przekroczy 2028 miliardów dolarów. Ale chociaż urządzenia ubieralne stale wkraczają do naszego codziennego życia, zbierają również coraz więcej danych i są połączone z coraz większą liczbą innych inteligentnych urządzeń.

Ale jakie są potencjalne zagrożenia bezpieczeństwa związane z trackerami fitness i jak możemy chronić naszą prywatność?

Ο Phila Muncastera przez jej zespół ESET wymienia cztery główne sposoby, w jakie cyberprzestępcy (Aktorzy zagrożeń) może wykorzystać ataki na wearables.

1. Tak zwane „firmy zewnętrzne”

Dane gromadzone przez Twoje urządzenia mogą być niezwykle cenne dla reklamodawców. Na niektórych rynkach panuje również boom na takich rynkach, choć w UE powinny być one ściśle kontrolowane dzięki przepisom uchwalonym w 2018 roku. W raporcie stwierdzono, że przychody generowane z danych sprzedawanych przez producentów sprzętu medycznego firmom ubezpieczeniowym mogą sięgnąć 855 mln USD. do 2023 roku.

Niektóre strony trzecie mogą nawet wykorzystywać je do tworzenia profili reklamowych dla użytkowników, a następnie je sprzedawać. Jeśli te dane są przechowywane przez wiele firm, istnieje większe ryzyko naruszenia.

2. Odblokowanie inteligentnego domu

Niektóre urządzenia do noszenia mogą być używane do sterowania naszymi inteligentnymi urządzeniami gospodarstwa domowego. Można je nawet skonfigurować tak, aby odblokowywały drzwi wejściowe. Stanowi to poważne zagrożenie dla Twojego bezpieczeństwa, jeśli urządzenia zostaną zgubione lub skradzione, a ustawienia antykradzieżowe nie zostały aktywowane.

3. Kradzież i manipulacja danymi

Niektóre smartwatche oferują zsynchronizowany dostęp do aplikacji na smartfony, takich jak e-maile i wiadomości. Może to umożliwić nieautoryzowanym użytkownikom kradzież poufnych danych osobowych. Równie niepokojące jest to, gdzie przechowywana jest duża część tych danych. Jeśli nie są odpowiednio chronione, dostawca może stać się celem szpiegowania. Istnieje dobrze prosperujący podziemny rynek niektórych rodzajów danych osobowych i finansowych.

4. Zagrożenia oparte na witrynie

Inny podstawowy rodzaj danych rejestrowanych przez większość urządzeń do noszenia jest związany z witryną. Dzięki tym informacjom hakerzy mogą stworzyć dokładny profil Twoich ruchów w ciągu dnia. Może to pozwolić im fizycznie zaatakować użytkownika lub jego samochód / dom w czasie, gdy zostanie uznany za nieobecnego. Jeszcze większe obawy budzi bezpieczeństwo dzieci noszących takie urządzenia, jeśli są one monitorowane przez osoby trzecie.
Wszystko to może wydawać się mało prawdopodobne, ale kilka lat temu analitycy bezpieczeństwa zidentyfikowali luki w smartwatchach dla dzieci, które ujawniały lokalizację i dane osobowe dzieci. Wcześniej inne badanie wykazało, że wielu producentów wysyła niezaszyfrowane dane osobowe dzieci korzystających z produktów na serwery w Chinach.

Obawy utrzymują się do dziś, a badania pokazują, że urządzenia są podatne na manipulacje, które mogą nawet powodować fizyczny dyskomfort użytkownika. Inne badanie wykazało, że hakerzy mogą zmieniać hasła, wykonywać połączenia, wysyłać wiadomości tekstowe i uzyskiwać dostęp do kamer z urządzeń przeznaczonych do monitorowania osób starszych i dzieci.

Gdzie ekosystemy urządzeń pozostają w tyle?

Urządzenie, które nosisz, jest tylko częścią obrazu. W rzeczywistości jest wiele elementów - od oprogramowania sprzętowego urządzenia po protokoły używane do łączności, jego implementację i serwery w chmurze zaplecza. Wszystko jest podatne na ataki, jeśli bezpieczeństwo i prywatność nie są odpowiednio uwzględniane przez producenta.

Tutaj jest kilka z nich:

Bluetooth: Bluetooth Low Energy jest powszechnie używany do łączenia urządzeń mobilnych ze smartfonem. Jednak na przestrzeni lat odkryto wiele luk w protokole. Mogą umożliwić atakującym znajdującym się w bliskiej odległości uszkodzenie urządzeń, kradzież informacji lub manipulowanie danymi.

Urządzenia: Często samo oprogramowanie urządzenia jest podatne na ataki zewnętrzne z powodu słabego programowania. Nawet najlepiej zaprojektowany zegarek jest ostatecznie dziełem człowieka i dlatego może zawierać błędy w kodowaniu. Mogą one również prowadzić do wycieków prywatności, utraty danych i nie tylko.

Słabe uwierzytelnianie/szyfrowanie na urządzeniach może również oznaczać, że są one narażone na piractwo i podsłuchiwanie. Użytkownicy powinni również zwracać uwagę na internautów, którzy używają swoich urządzeń mobilnych do przeglądania poufnych wiadomości/danych w miejscach publicznych.

Aplikacje:  Inną drogą ataku są aplikacje na smartfony związane z urządzeniami do noszenia. Znowu mogą być błędnie napisane i pełne luk, narażając dostęp do danych i urządzeń użytkowników. Szczególnym ryzykiem jest to, że aplikacje lub nawet sami użytkownicy nie dbają o dane. Możesz także przypadkowo pobrać fałszywe aplikacje, które wyglądają jak legalne, i wprowadzić do nich dane osobowe.

Serwery zaplecza: Jak wspomniano, oparte na chmurze systemy ISP mogą przechowywać informacje o urządzeniu, w tym dane o lokalizacji i inne szczegóły. To atrakcyjny cel dla atakujących. Niewiele można z tym zrobić poza wyborem niezawodnego dostawcy z dobrą historią bezpieczeństwa.
Niestety wiele z powyższych scenariuszy jest więcej niż teoretyczne.

Ty; Jak chronisz swoje urządzenia?

Według Phila Muncastera z firmy ESET na szczęście jest kilka rzeczy, które możesz zrobić, aby zminimalizować opisane powyżej zagrożenia. Niektórzy z nich są:

Ogólne wskazówki

  • Włącz uwierzytelnianie dwuskładnikowe
  • Chroń ekran blokady hasłem
  • Zmień ustawienia, aby zapobiec nieautoryzowanemu parowaniu
  • Kupujesz urządzenia do noszenia od renomowanych dostawców
  • Przyjrzyj się bliżej ustawieniom prywatności i bezpieczeństwa, aby upewnić się, że są prawidłowo skonfigurowane

Jak chronić swój smartfon

  • Korzystaj tylko z legalnych sklepów z aplikacjami
  • Pamiętaj, aby zaktualizować całe oprogramowanie
  • Nigdy nie jailbreak / root na urządzeniach
  • Ogranicz prawa, które przyznajesz aplikacjom
  • Zainstaluj zaufane oprogramowanie antywirusowe na swoim urządzeniu

Jak chronić inteligentny dom

  • Nie synchronizuj urządzeń do noszenia z drzwiami wejściowymi
  • Trzymaj urządzenia w sieci Wi-Fi gości
  • Zaktualizuj wszystkie urządzenia do najnowszego oprogramowania
  • Zmień wszystkie hasła urządzeń z ustawień fabrycznych

Ponieważ urządzenia do noszenia stają się częścią naszego codziennego życia, stają się coraz większym celem cyberprzestępców. Przeprowadź badania przed zakupem i zamknij jak najwięcej ścieżek ataku, gdy tylko uruchomisz nowe urządzenie.

Komunikat prasowy


Zespół MiNie zapomnij tego przestrzegać Xiaomi-miui.gr w wiadomości Google być natychmiast informowanym o wszystkich naszych nowych artykułach! Jeśli korzystasz z czytnika RSS, możesz również dodać naszą stronę do swojej listy, klikając ten link >> https://news.xiaomi-miui.gr/feed/gn

 

Śledź nas na Telegram abyś jako pierwszy dowiadywał się o każdej naszej wiadomości!

Przeczytaj także

zostaw komentarz

* Korzystając z tego formularza, zgadzasz się na przechowywanie i dystrybucję Twoich wiadomości na naszej stronie.

Ta witryna korzysta z Akismet w celu ograniczenia spamu w komentarzach. Dowiedz się, jak przetwarzane są Twoje dane zwrotne.

Zostaw recenzję

Xiaomi Miui Hellas
Oficjalna społeczność Xiaomi i MIUI w Grecji.
Przeczytaj także
Xiaomi Redmi to jedna z najpopularniejszych marek na rynku αγορά