Επισφαλή wearables ανακαλύπτει ερευνητής της Kaspersky Lab
12:03 8/4/2015
- Πηγή: PC Nea
Οι συσκευές fitness έχουν γίνει πλέον εξαιρετικά δημοφιλείς, καθώς βοηθούν τους ανθρώπους να παραμένουν σε φόρμα, με σωστή διαχείριση της σωματική τους δραστηριότητας και της πρόσληψης θερμίδων.
Ωστόσο, τέτοιου είδους συσκευές επεξεργάζονται επίσης σημαντικά δεδομένα προσωπικού χαρακτήρα για τους ιδιοκτήτες τους, τα οποία είναι σημαντικό να διατηρούνται ασφαλή. Ο ερευνητής της Kaspersky Lab, Roman Unuchek εξέτασε τον τρόπο αλληλεπίδρασης διάφορων περικαρπίων fitness
με τα smartphone και ήρθε αντιμέτωπος με μερικά εκπληκτικά αποτελέσματα.
Σύμφωνα με τα ευρήματα του, η μέθοδος ελέγχου ταυτότητας που εφαρμόζεται σε διάφορα δημοφιλή «έξυπνα» περικάρπια, επιτρέπει σε τρίτους να «συνδέονται αόρατα» με τη συσκευή, να εκτελούν εντολές και – σε ορισμένες περιπτώσεις – να αποσπούν δεδομένα από τη συσκευή. Στις συσκευές που ελέγχθηκαν από τον ερευνητή της Kaspersky Lab, τέτοιου είδους δεδομένα περιορίζονταν στον αριθμό των βημάτων που είχε διανύσει ο ιδιοκτήτης κατά τη διάρκεια της προηγούμενης ώρας. Ωστόσο, μελλοντικά, όταν θα εμφανιστούν στην αγορά τα fitness περικάρπια επόμενης γενιάς, τα οποία θα είναι σε θέση να συλλέγουν μεγαλύτερο όγκο πληροφοριών από ευρύτερες βάσεις δεδομένων, ο κίνδυνος διαρροής ευαίσθητων ιατρικών δεδομένων θα μπορούσε να αυξηθεί σημαντικά.
Η επιβλαβής σύνδεση γίνεται εφικτή λόγω του τρόπου που συνδέονται τα περικάρπια με τα smartphone. Σύμφωνα με την έρευνα, μια συσκευή με λογισμικό Android 4.3 ή νεότερο, με εγκατεστημένη μια ειδική μη εξουσιοδοτημένη εφαρμογή, μπορεί να συνδεθεί με περιβραχιόνια ορισμένων κατασκευαστών. Για γίνει η σύνδεση εφικτή, οι χρήστες πρέπει να επιβεβαιώσουν τη σύζευξη με το πάτημα ενός κουμπιού στο έξυπνο περιβραχιόνιο τους. Οι επιτιθέμενοι μπορούν εύκολα να προσπεράσουν αυτό το βήμα, επειδή τα περισσότερα fitness περιβραχιόνια δε διαθέτουν οθόνη. Όταν το περιβραχιόνιο δονείται, ζητώντας από τον ιδιοκτήτη του να επιβεβαιώσει τη σύνδεση, το θύμα δεν έχει τρόπο να γνωρίζει αν επιβεβαιώνει τη σύνδεση με τη δική του συσκευή ή με τη συσκευή κάποιου άλλου.
«Το πείραμα αυτό εξαρτάται από διάφορες συνθήκες και γενικά, δείχνει ότι ένας επιτιθέμενος δεν είναι σε θέση να συλλέξει πραγματικά κρίσιμα δεδομένα, όπως κωδικούς πρόσβασης ή αριθμούς πιστωτικών καρτών. Ωστόσο, δείχνει ότι υπάρχει τρόπος οι επιτιθέμενοι να εκμεταλλευτούν κάποια τρωτά σημεία που δεν έχουν διορθωθεί από τους προγραμματιστές μιας συσκευής. Τα fitness trackers που διατίθενται σήμερα στο εμπόριο δεν είναι ακόμα αρκετά «έξυπνα», μπορώντας απλώς να μετρήσουν βήματα και να ακολουθούν τους κύκλους του ύπνου κι όχι πολλά παραπάνω από αυτά. Όμως, η επόμενη γενιά αυτών των συσκευών είναι σχεδόν έτοιμη και θα είναι σε θέση να συγκεντρώνει πολύ περισσότερες πληροφορίες σχετικά με τους χρήστες. Είναι, λοιπόν, σημαντικό να σκεφτούμε την ασφάλεια των συσκευών αυτών τώρα και να διασφαλιστεί ότι υπάρχει κατάλληλη προστασία στην αλληλεπίδραση τους με τα smartphone», δήλωσε Roman Unuchek, Senior Malware Analyst της Kaspersky Lab.
Οι ειδικοί της Kaspersky Lab συμβουλεύουν τους χρήστες των «έξυπνων» περιβραχιόνιων που ανησυχούν για την ασφάλεια της συσκευής τους, να ελέγξουν – σε συνεργασία με τους παρόχους των συσκευών – αν μια τέτοια δυνητική επίθεση, θα μπορούσε να συμβεί και στο προϊόν τους.
Περισσότερες λεπτομέρειες σε σχέση με το πείραμα και την έρευνα που πραγματοποίησε ο Roman Unuchek είναι διαθέσιμες στο άρθρο του στο Securelist.com.
Ωστόσο, τέτοιου είδους συσκευές επεξεργάζονται επίσης σημαντικά δεδομένα προσωπικού χαρακτήρα για τους ιδιοκτήτες τους, τα οποία είναι σημαντικό να διατηρούνται ασφαλή. Ο ερευνητής της Kaspersky Lab, Roman Unuchek εξέτασε τον τρόπο αλληλεπίδρασης διάφορων περικαρπίων fitness
Σύμφωνα με τα ευρήματα του, η μέθοδος ελέγχου ταυτότητας που εφαρμόζεται σε διάφορα δημοφιλή «έξυπνα» περικάρπια, επιτρέπει σε τρίτους να «συνδέονται αόρατα» με τη συσκευή, να εκτελούν εντολές και – σε ορισμένες περιπτώσεις – να αποσπούν δεδομένα από τη συσκευή. Στις συσκευές που ελέγχθηκαν από τον ερευνητή της Kaspersky Lab, τέτοιου είδους δεδομένα περιορίζονταν στον αριθμό των βημάτων που είχε διανύσει ο ιδιοκτήτης κατά τη διάρκεια της προηγούμενης ώρας. Ωστόσο, μελλοντικά, όταν θα εμφανιστούν στην αγορά τα fitness περικάρπια επόμενης γενιάς, τα οποία θα είναι σε θέση να συλλέγουν μεγαλύτερο όγκο πληροφοριών από ευρύτερες βάσεις δεδομένων, ο κίνδυνος διαρροής ευαίσθητων ιατρικών δεδομένων θα μπορούσε να αυξηθεί σημαντικά.
Η επιβλαβής σύνδεση γίνεται εφικτή λόγω του τρόπου που συνδέονται τα περικάρπια με τα smartphone. Σύμφωνα με την έρευνα, μια συσκευή με λογισμικό Android 4.3 ή νεότερο, με εγκατεστημένη μια ειδική μη εξουσιοδοτημένη εφαρμογή, μπορεί να συνδεθεί με περιβραχιόνια ορισμένων κατασκευαστών. Για γίνει η σύνδεση εφικτή, οι χρήστες πρέπει να επιβεβαιώσουν τη σύζευξη με το πάτημα ενός κουμπιού στο έξυπνο περιβραχιόνιο τους. Οι επιτιθέμενοι μπορούν εύκολα να προσπεράσουν αυτό το βήμα, επειδή τα περισσότερα fitness περιβραχιόνια δε διαθέτουν οθόνη. Όταν το περιβραχιόνιο δονείται, ζητώντας από τον ιδιοκτήτη του να επιβεβαιώσει τη σύνδεση, το θύμα δεν έχει τρόπο να γνωρίζει αν επιβεβαιώνει τη σύνδεση με τη δική του συσκευή ή με τη συσκευή κάποιου άλλου.
«Το πείραμα αυτό εξαρτάται από διάφορες συνθήκες και γενικά, δείχνει ότι ένας επιτιθέμενος δεν είναι σε θέση να συλλέξει πραγματικά κρίσιμα δεδομένα, όπως κωδικούς πρόσβασης ή αριθμούς πιστωτικών καρτών. Ωστόσο, δείχνει ότι υπάρχει τρόπος οι επιτιθέμενοι να εκμεταλλευτούν κάποια τρωτά σημεία που δεν έχουν διορθωθεί από τους προγραμματιστές μιας συσκευής. Τα fitness trackers που διατίθενται σήμερα στο εμπόριο δεν είναι ακόμα αρκετά «έξυπνα», μπορώντας απλώς να μετρήσουν βήματα και να ακολουθούν τους κύκλους του ύπνου κι όχι πολλά παραπάνω από αυτά. Όμως, η επόμενη γενιά αυτών των συσκευών είναι σχεδόν έτοιμη και θα είναι σε θέση να συγκεντρώνει πολύ περισσότερες πληροφορίες σχετικά με τους χρήστες. Είναι, λοιπόν, σημαντικό να σκεφτούμε την ασφάλεια των συσκευών αυτών τώρα και να διασφαλιστεί ότι υπάρχει κατάλληλη προστασία στην αλληλεπίδραση τους με τα smartphone», δήλωσε Roman Unuchek, Senior Malware Analyst της Kaspersky Lab.
Οι ειδικοί της Kaspersky Lab συμβουλεύουν τους χρήστες των «έξυπνων» περιβραχιόνιων που ανησυχούν για την ασφάλεια της συσκευής τους, να ελέγξουν – σε συνεργασία με τους παρόχους των συσκευών – αν μια τέτοια δυνητική επίθεση, θα μπορούσε να συμβεί και στο προϊόν τους.
Περισσότερες λεπτομέρειες σε σχέση με το πείραμα και την έρευνα που πραγματοποίησε ο Roman Unuchek είναι διαθέσιμες στο άρθρο του στο Securelist.com.
Keywords
kaspersky, kaspersky, fitness, βασεις, android, malware, αποτελεσματα δημοτικων εκλογων 2010, εκλογες 2010 αποτελεσματα , αποτελεσματα, βημα, το βημα, αγορα, αρθρο, γινει, γινεται, δικη, δειχνει, ευκολα, υπαρχει, ερευνα, εξυπνο, λεπτομερειες, οθονη, συζευξη, φορμα, ασφαλεια, βηματα, εφαρμογη, ετοιμη, fitness, malware, μεθοδος, ογκο, πληροφοριες
Τυχαία Θέματα
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Γνωρίστε το λογισμικό Linux Mint…
- Η Microsoft προσλαμβάνει άτομα με αυτισμό
- Διαγωνισμός Jumping Fish της Cosmote
- Super Smash Bros. Vs Brawl: Συγκριτικό βίντεο για το Lukas DLC
- HTC One M9+: Επίσημα με οθόνη 5.2” QHD και αισθητήρα αποτυπωμάτων
- MORTAL KOMBAT X διαθέσιμο στο App store!
- LG Leon: Το «κυρτό» 4G smartphone στα 159,90€ στη Vodafone!
- Συνεργασία airBaltic και PayPal
- Corfu Easter: Ένα app- «οδηγός» για το Κερκυραϊκό Πάσχα
- Huawei Ascend Mate 7, P7, Mate 2 και G7 θα αναβαθμιστούν σε Lollipop
- Δημοφιλέστερες Ειδήσεις PC Nea
![Επισφαλή, Kaspersky Lab,episfali, Kaspersky Lab](https://images32.inewsgr.com/2096/20965813/episfali-wearables-anakalyptei-erevnitis-tis-Kaspersky-Lab-160.jpg)
- Τελευταία Νέα PC Nea
- Επισφαλή wearables ανακαλύπτει ερευνητής της Kaspersky Lab
- Με μεγάλη επιτυχία η συμμετοχή της ADACOM στο 5ο Συνέδριο Infocom Security 2015
- Συνεργασία airBaltic και PayPal
- Το 11ο Ετήσιο Tax Forum στο επίκεντρο των εξελίξεων
- Xerox: Get Optimistic!
- O GRECA Ανακοινώνει Trustmark για τα ελληνικά eShops
- Η Ericsson εξαγοράζει επιχείρηση τηλεπικοινωνιών και πληροφορικής στην Κίνα
- Taxibeat: -20% στα ταξί τον Απρίλιο και μεγάλα δώρα με Visa
- 2015 TRADE USA Construction Mission
- Διεθνής διάκριση της SUNLIGHT από τον Όμιλο ΝΑCCO
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Αποκαλύφθηκε το Deus Ex: Mankind Divided (Updated)
- Life is Strange - Episode 2
- LG Leon: Το «κυρτό» 4G smartphone στα 159,90€ στη Vodafone!
- Το Twitter λανσάρει τη δυνατότητα «Retweet with Comment»
- Corfu Easter: Ένα app- «οδηγός» για το Κερκυραϊκό Πάσχα
- HTC One M9+: Επίσημα με οθόνη 5.2” QHD και αισθητήρα αποτυπωμάτων
- Η Microsoft προσλαμβάνει άτομα με αυτισμό
- HTC: Κατέγραψε θετικά αποτελέσματα στο 1ο οικονομικό τρίμηνο του 2015
- MORTAL KOMBAT X διαθέσιμο στο App store!
- Apple: Θέλει να σταματήσει τις ουρές έξω από τα καταστήματα