Nyheter av Xiaomi Miui Hellas
Hjem » Alle nyhetene » nyheter » pressemelding » Fitness Trackers: Hvor farlig er det å beskytte personvernet vårt?
pressemelding

Fitness Trackers: Hvor farlig er det å beskytte personvernet vårt?

eset-logo

Som wearables bli en del av hverdagen vår, bli samtidig og større mål for nettkriminelle.


Πsom ikke husker sin populære sang Politiet «Hvert pust du tar,... hvert skritt du tar, vil jeg se på deg". Faktisk, hvert pust vi tar, hvert skritt vi tar, blir registrert av fitness tracker oss, sier han Phil Muncaster av det globale bedriftsteamet ESET Cyber ​​​​Security.

Smartklokkene, de treningssporere, og andre elektroniske gadgets wearables blir mer og mer populære, det samme er mobiltelefoner og nettbrett.

Disse tilkoblede enhetene gjør mye mer enn å vise tiden: de overvåker helsen vår, de viser oss e-postene våre, de sjekker smarthjemmene våre og de kan til og med brukes til betaling i butikk. De er en forlengelse av den såkalte Internet of Things (IoT) som gjør livene til oss alle mer komfortable, samtidig som det reduserer tiden det tar å bruke smarttelefoner, som har nådd nesten seks timer for halvparten av amerikanerne i år.

Naturligvis er dette et marked som vil vokse med en årlig rate på 12,5 % de kommende årene og vil overstige 118 milliarder dollar innen 2028. Men mens wearables stadig finner veien inn i hverdagen vår, samler de også inn mer data og er koblet til et økende antall andre smarte enheter.

Men hva er de potensielle sikkerhetsrisikoene fra treningssporere og hvordan kan vi beskytte personvernet vårt?

Ο Phil Muncaster av teamet hennes ESET lister opp de fire hovedmåtene trusselaktører (Trusselskuespillere) kan dra nytte av angrep på wearables.

1. De såkalte "tredjepartsselskapene"

Dataene enhetene dine samler inn kan være ekstremt verdifulle for annonsører. Det er også en boom i slike markeder i enkelte markeder, selv om de bør kontrolleres strengt i EU takket være lovgivning som ble vedtatt i 2018. En rapport argumenterte for at inntekter generert fra data solgt av helseutstyrsprodusenter til forsikringsselskaper kan nå 855 millioner dollar innen 2023.

Noen tredjeparter kan til og med bruke dem til å lage reklameprofiler for brukere og deretter selge dem. Hvis disse dataene lagres av mange selskaper, er dette en større risiko for brudd.

2. Låse opp smarthjemmet

Noen wearables kan brukes til å kontrollere våre smarte husholdningsapparater. De kan til og med konfigureres for å låse opp inngangsdøren din. Dette utgjør en betydelig risiko for din sikkerhet hvis enhetene mistes eller blir stjålet og tyverisikringsinnstillingene ikke er aktivert.

3. Datatyveri og manipulasjon

Noen smartklokker tilbyr synkronisert tilgang til smarttelefonapplikasjonene dine, for eksempel e-poster og meldinger. Dette kan tillate uautoriserte brukere å stjele sensitive personopplysninger. Like bekymrende er hvor mye av disse dataene er lagret. Hvis de ikke er riktig beskyttet, kan leverandøren bli et mål for spionasje. Det er et blomstrende undergrunnsmarked for visse typer personlige og økonomiske data.

4. Nettstedbaserte trusler

En annen grunnleggende type data registrert av de fleste wearables er nettstedrelatert. Med denne informasjonen kan hackere lage en nøyaktig profil av bevegelsene dine i løpet av dagen. Dette kan tillate dem å fysisk angripe brukeren eller hans bil/hjem til tider han anses som fraværende. Det er enda større bekymringer for sikkerheten til barn som bruker slike enheter hvis de overvåkes av tredjeparter.
Alt dette kan virke usannsynlig, men for noen år siden identifiserte sikkerhetsforskere sårbarheter i barnas smartklokker som avslørte plassering og personlige data til barn. Før det fant en annen studie at mange produsenter sendte ukrypterte personopplysninger om barn som brukte produktene til servere i Kina.

Bekymringene vedvarer til i dag, med forskning som viser at enhetene er utsatt for tukling, noe som til og med kan forårsake fysisk ubehag for brukeren. En annen studie fant at hackere kunne endre passord, ringe, sende tekstmeldinger og få tilgang til kameraer fra enheter designet for å overvåke eldre og barn.

Hvor henger enhetens økosystemer etter?

Enheten du har på deg er bare en del av bildet. Faktisk er det mange elementer - fra fastvaren til enheten til protokollene den bruker for tilkobling, implementeringen og back-end skyservere. Alt er utsatt for angrep hvis sikkerhet og personvern ikke vurderes ordentlig av produsenten.

Her er noen av dem:

Bluetooth: Bluetooth Low Energy brukes ofte til å koble mobile enheter til smarttelefonen din. Imidlertid har mange sårbarheter i protokollen blitt oppdaget gjennom årene. De kan tillate angripere i umiddelbar nærhet å skade enheter, stjele informasjon eller manipulere data.

Hvitevarer: Ofte er selve enhetsprogramvaren sårbar for eksterne angrep på grunn av dårlig programmering. Selv den best utformede klokken er til syvende og sist menneskeskapt og kan derfor inneholde kodefeil. Disse kan også føre til personvernlekkasjer, tap av data og mer.

Dårlig autentisering/kryptering på enheter kan også bety at de blir utsatt for piratkopiering og avlytting. Brukere bør også være oppmerksomme på skuldersurfere hvis de bruker sine mobile enheter til å se sensitive meldinger/data offentlig.

Applikasjoner:  Smarttelefonapplikasjoner knyttet til wearables er en annen angrepsvei. Igjen kan de være feilstavet og fulle av sårbarheter, og avsløre tilgang til brukernes data og enheter. En spesiell risiko er at applikasjonene eller til og med brukerne selv er uforsiktig med dataene. Du kan også ved et uhell laste ned falske applikasjoner som er designet for å se ut som legitime og legge inn personlig informasjon i dem.

Back-end servere: Som nevnt kan skybaserte ISP-systemer lagre informasjon om enheten, inkludert plasseringsdata og andre detaljer. Dette er et attraktivt mål for angripere. Det er ikke mye du kan gjøre med det annet enn å velge en pålitelig leverandør med en god sikkerhetshistorikk.
Dessverre er mange av scenariene ovenfor mer enn teoretiske.

Du; Hvordan beskytter du enhetene dine?

Ifølge Phil Muncaster fra ESET er det heldigvis flere ting du kan gjøre for å minimere risikoen beskrevet ovenfor. Noen av dem er:

Generelle tips

  • Aktiver tofaktorautentisering
  • Beskytt låseskjermen med et passord
  • Endre innstillinger for å forhindre uautorisert sammenkobling
  • Du kjøper wearables fra anerkjente leverandører
  • Ta en nærmere titt på personvern- og sikkerhetsinnstillingene for å sikre at de er riktig konfigurert

Slik beskytter du smarttelefonen din

  • Bruk kun legitime appbutikker
  • Sørg for å oppdatere all programvare
  • Aldri jailbreak / root på enheter
  • Begrens rettighetene du gir til søknader
  • Installer pålitelig antivirusprogramvare på enheten din

Hvordan beskytte et smart hjem

  • Ikke synkroniser wearables med inngangsdøren din
  • Hold enhetene på gjestenes Wi-Fi-nettverk
  • Oppdater alle enheter til den nyeste fastvaren
  • Endre alle enhetspassord fra fabrikkinnstillingene

Ettersom wearables blir en del av hverdagen vår, blir de et større mål for nettkriminelle. Gjør din forhåndskjøpsundersøkelse og lukk så mange angrepsveier som mulig så snart du starter den nye enheten.

pressemelding


Mi TeamIkke glem å følge den Xiaomi-miui.gr Google Nyheter å bli informert umiddelbart om alle våre nye artikler! Hvis du bruker RSS-leser, kan du også legge til siden vår på listen din ved å følge denne lenken >> https://news.xiaomi-miui.gr/feed/gn

 

Følg oss på Telegram slik at du er den første til å lære alle våre nyheter!

Les også

Legg igjen en kommentar

* Ved å bruke dette skjemaet godtar du lagring og distribusjon av meldingene dine på siden vår.

Denne siden bruker Akismet for å redusere spamkommentarer. Finn ut hvordan tilbakemeldingsdataene dine behandles.

Legg igjen en anmeldelse

Xiaomi Miui Hellas
Det offisielle fellesskapet til Xiaomi og MIUI i Hellas.
Les også
Xiaomi Redmi er et av de mest populære merkenavnene i αγορά-markedet