Σοβαρό κενό ασφαλείας σε fitness band

by George Polyzos • On 08-04-2015 • AT 10:42 am • ΚΑΝΕΝΑ ΣΧΟΛΙΟ
Mobile

fitness-band

Ερευνητής της Kaspersky Lab ανακάλυψε σοβαρό ζήτημα ασφαλείας σε fitness band, το οποίο επιτρέπει σε τρίτους να «συνδέονται αόρατα» με τη συσκευή.

Οι συσκευές fitness έχουν γίνει πλέον εξαιρετικά δημοφιλείς, καθώς βοηθούν τους ανθρώπους να παραμένουν σε φόρμα, με σωστή διαχείριση της σωματική τους δραστηριότητας και της πρόσληψης θερμίδων. Ωστόσο, τέτοιου είδους συσκευές επεξεργάζονται επίσης σημαντικά δεδομένα προσωπικού χαρακτήρα για τους ιδιοκτήτες τους, τα οποία είναι σημαντικό να διατηρούνται ασφαλή.

Ο ερευνητής της Kaspersky Lab, Roman Unuchek εξέτασε τον τρόπο αλληλεπίδρασης διάφορων περικαρπίων fitness με τα smartphone και ήρθε αντιμέτωπος με μερικά εκπληκτικά αποτελέσματα.

Σύμφωνα με τα ευρήματα του, η μέθοδος ελέγχου ταυτότητας που εφαρμόζεται σε διάφορα δημοφιλή «έξυπνα» περικάρπια, επιτρέπει σε τρίτους να «συνδέονται αόρατα» με τη συσκευή, να εκτελούν εντολές και – σε ορισμένες περιπτώσεις – να αποσπούν δεδομένα από τη συσκευή.

Στις συσκευές που ελέγχθηκαν από τον ερευνητή της Kaspersky Lab, τέτοιου είδους δεδομένα περιορίζονταν στον αριθμό των βημάτων που είχε διανύσει ο ιδιοκτήτης κατά τη διάρκεια της προηγούμενης ώρας. Ωστόσο, μελλοντικά, όταν θα εμφανιστούν στην αγορά τα fitness περικάρπια επόμενης γενιάς, τα οποία θα είναι σε θέση να συλλέγουν μεγαλύτερο όγκο πληροφοριών από ευρύτερες βάσεις δεδομένων, ο κίνδυνος διαρροής ευαίσθητων ιατρικών δεδομένων θα μπορούσε να αυξηθεί σημαντικά.

Η επιβλαβής σύνδεση γίνεται εφικτή λόγω του τρόπου που συνδέονται τα περικάρπια με τα smartphone. Σύμφωνα με την έρευνα, μια συσκευή με λογισμικό Android 4.3 ή νεότερο, με εγκατεστημένη μια ειδική μη εξουσιοδοτημένη εφαρμογή, μπορεί να συνδεθεί με περιβραχιόνια ορισμένων κατασκευαστών. Για γίνει η σύνδεση εφικτή, οι χρήστες πρέπει να επιβεβαιώσουν τη σύζευξη με το πάτημα ενός κουμπιού στο έξυπνο περιβραχιόνιο τους.

Οι επιτιθέμενοι μπορούν εύκολα να προσπεράσουν αυτό το βήμα, επειδή τα περισσότερα fitness περιβραχιόνια δε διαθέτουν οθόνη. Όταν το περιβραχιόνιο δονείται, ζητώντας από τον ιδιοκτήτη του να επιβεβαιώσει τη σύνδεση, το θύμα δεν έχει τρόπο να γνωρίζει αν επιβεβαιώνει τη σύνδεση με τη δική του συσκευή ή με τη συσκευή κάποιου άλλου.

Οι ειδικοί της Kaspersky Lab συμβουλεύουν τους χρήστες των «έξυπνων» περιβραχιόνιων που ανησυχούν για την ασφάλεια της συσκευής τους, να ελέγξουν – σε συνεργασία με τους παρόχους των συσκευών – αν μια τέτοια δυνητική επίθεση, θα μπορούσε να συμβεί και στο προϊόν τους.

Περισσότερες λεπτομέρειες σε σχέση με το πείραμα και την έρευνα που πραγματοποίησε ο Roman Unuchek είναι διαθέσιμες στο άρθρο του στο Securelist.com.

[Δ.Τ. Kaspersky Lab]

CareerNet.gr: Βρείτε τώρα τη δουλειά που σας ταιριάζει!

0 ΣΧΟΛΙΑ

Comments are closed.

Top

Show Buttons
Hide Buttons