Balita ni Xiaomi Miui Hellas
Bahay » Lahat ng balita » Balita » Press release » Mga Fitness Tracker: Gaano kapanganib na protektahan ang aming privacy?
Press release

Mga Fitness Tracker: Gaano kapanganib na protektahan ang aming privacy?

eset-logo

Bilang wearables maging bahagi ng ating pang-araw-araw na buhay, maging sa parehong oras at mas malaking target para sa mga cybercriminal.


Πna hindi naaalala ang kanilang sikat na kanta Pulis “Bawat hininga mo,... bawat hakbang mo, babantayan kita”. Sa katunayan, ang bawat paghinga natin, bawat hakbang na ating ginagawa, ay itinala ni fitness tracker sa amin, sabi niya Phil Muncaster ng pangkat ng pandaigdigang kumpanya ESET Cyber ​​​​Security.

Ang mga matalinong relo, ang fitness trackers, at iba pang mga electronic na gadget na naisusuot ay nagiging mas sikat, gayundin ang mga cell phone at tablet.

Ang mga nakakonektang device na ito ay higit pa sa pagpapakita ng oras: sinusubaybayan nila ang ating kalusugan, ipinapakita nila sa amin ang aming mga email, tinitingnan nila ang aming mga smart home at maaari pa silang magamit para sa mga pagbabayad sa loob ng tindahan. Ang mga ito ay extension ng tinatawag na Internet of Things (IoT) na ginagawang mas komportable ang buhay nating lahat, habang binabawasan ang oras na kinakailangan upang gumamit ng mga smartphone, na umabot sa halos anim na oras para sa kalahati ng mga Amerikano sa taong ito.

Naturally, ito ay isang merkado na lalago sa taunang rate na 12,5% ​​​​sa mga darating na taon at lalampas sa US $ 118 bilyon pagdating ng 2028. Ngunit habang ang mga naisusuot ay patuloy na nakakahanap ng kanilang paraan sa ating pang-araw-araw na buhay, sila ay nangongolekta din ng higit pa data. at nakakonekta sa dumaraming bilang ng iba pang mga smart device.

Ngunit ano ang mga potensyal na panganib sa seguridad mula sa mga fitness tracker at paano namin mapoprotektahan ang aming privacy?

Ο Phil Muncaster ng kanyang koponan ESET naglilista ng apat na pangunahing paraan kung saan ang mga aktor ng pagbabanta (Mga artistang pananakot) ay maaaring samantalahin ang mga pag-atake sa wearables.

1. Ang tinatawag na "mga third-party na kumpanya"

Ang data na kinokolekta ng iyong mga device ay maaaring maging lubhang mahalaga sa mga advertiser. Mayroon ding boom sa mga naturang merkado sa ilang mga merkado, bagama't dapat na mahigpit na kontrolin ang mga ito sa EU salamat sa batas na ipinasa noong 2018. Nagtalo ang isang ulat na ang kita na nabuo mula sa data na ibinebenta ng mga manufacturer ng healthcare device sa mga kompanya ng insurance ay maaaring umabot sa $ 855 milyon pagsapit ng 2023.

Ang ilang mga ikatlong partido ay maaaring gamitin ang mga ito upang lumikha ng mga profile sa advertising para sa mga gumagamit at pagkatapos ay ibenta ang mga ito. Kung ang data na ito ay iniimbak ng maraming kumpanya, nagdudulot ito ng mas malaking panganib ng paglabag.

2. Pag-unlock ng smart home

Maaaring gamitin ang ilang naisusuot para kontrolin ang aming mga smart home appliances. Maaari pa nga silang i-configure upang i-unlock ang iyong pintuan sa harapan. Ito ay nagdudulot ng malaking panganib sa iyong kaligtasan kung ang mga device ay nawala o nanakaw at ang mga anti-theft setting ay hindi pa naisaaktibo.

3. Pagnanakaw at pagmamanipula ng data

Nag-aalok ang ilang smartwatches ng naka-synchronize na access sa iyong mga application ng smartphone, gaya ng mga email at mensahe. Maaaring payagan nito ang mga hindi awtorisadong user na magnakaw ng sensitibong personal na data. Ang parehong pag-aalala ay kung saan nakaimbak ang karamihan sa data na ito. Kung hindi sila maayos na naprotektahan, ang provider ay maaaring maging target para sa pag-espiya. Mayroong umuunlad na underground market para sa ilang uri ng personal at pinansyal na data.

4. Mga banta na nakabatay sa site

Ang isa pang pangunahing uri ng data na naitala ng karamihan sa mga naisusuot ay nauugnay sa site. Gamit ang impormasyong ito, maaaring lumikha ang mga hacker ng tumpak na profile ng iyong mga paggalaw sa araw. Ito ay maaaring magbigay-daan sa kanila na pisikal na atakehin ang user o ang kanilang sasakyan / tahanan sa mga oras na wala sa oras. Mayroong higit pang mga alalahanin tungkol sa kaligtasan ng mga bata na may suot na mga device kung sinusubaybayan ng mga third party.
Ang lahat ng ito ay maaaring mukhang hindi malamang, ngunit ilang taon na ang nakalipas, natukoy ng mga mananaliksik sa seguridad ang mga kahinaan sa mga smartwatch ng mga bata na naglantad sa lokasyon at personal na data ng mga bata. Bago iyon, natuklasan ng isa pang pag-aaral na maraming mga tagagawa ang nagpapadala ng hindi naka-encrypt na personal na data ng mga bata na gumagamit ng mga produkto sa mga server sa China.

Ang mga alalahanin ay nananatili hanggang sa araw na ito, na may pananaliksik na nagpapakita na ang mga device ay madaling pakialaman, na maaaring magdulot ng pisikal na kakulangan sa ginhawa sa user. Natuklasan ng isa pang pag-aaral na ang mga hacker ay maaaring magpalit ng mga password, tumawag, magpadala ng mga text message at makakuha ng access sa mga camera mula sa mga device na idinisenyo upang subaybayan ang mga matatanda at bata.

Saan nahuhuli ang mga ecosystem ng device?

Ang device na iyong suot ay bahagi lamang ng larawan. Sa katunayan, maraming elemento - mula sa firmware ng device hanggang sa mga protocol na ginagamit nito para sa pagkakakonekta, pagpapatupad at mga back-end na cloud server. Lahat ay madaling atakehin kung ang seguridad at privacy ay hindi wastong isinasaalang-alang ng tagagawa.

Narito ang ilan sa mga ito:

Bluetooth: Ang Bluetooth Low Energy ay karaniwang ginagamit upang ikonekta ang mga mobile device sa iyong smartphone. Gayunpaman, maraming mga kahinaan sa protocol ang natuklasan sa paglipas ng mga taon. Maaari nilang payagan ang mga umaatake sa malapit na sirain ang mga device, magnakaw ng impormasyon, o manipulahin ang data.

Mga kagamitan: Kadalasan ang software ng device mismo ay mahina sa mga panlabas na pag-atake dahil sa hindi magandang programming. Kahit na ang pinakamahusay na disenyong relo ay gawa ng tao at samakatuwid ay maaaring maglaman ng mga error sa coding. Maaari din itong humantong sa mga pagtagas sa privacy, pagkawala ng data at higit pa.

Ang mahinang pag-authenticate / pag-encrypt sa mga device ay maaari ding mangahulugan na nalantad sila sa piracy at eavesdropping. Dapat ding malaman ng mga user ang mga shoulder surfers kung ginagamit nila ang kanilang mga mobile device upang tingnan ang mga sensitibong mensahe / data sa publiko.

Mga Application:  Ang mga application ng smartphone na nauugnay sa mga naisusuot ay isa pang ruta ng pag-atake. Muli, maaari silang maling spelling at puno ng mga kahinaan, na naglalantad ng access sa data at device ng mga user. Ang isang espesyal na panganib ay ang mga application o maging ang mga gumagamit mismo ay pabaya sa data. Maaari mo ring aksidenteng mag-download ng mga pekeng application na idinisenyo upang magmukhang mga lehitimong aplikasyon at magpasok ng personal na impormasyon sa mga ito.

Mga back-end na server: Tulad ng nabanggit, ang mga cloud-based na ISP system ay maaaring mag-imbak ng impormasyon tungkol sa device, kabilang ang data ng lokasyon at iba pang mga detalye. Ito ay isang kaakit-akit na target para sa mga umaatake. Wala kang magagawa tungkol dito maliban sa pumili ng maaasahang provider na may mahusay na kasaysayan ng seguridad.
Sa kasamaang palad, marami sa mga senaryo sa itaas ay higit pa sa teoretikal.

Ikaw; Paano mo pinoprotektahan ang iyong mga device?

Ayon kay Phil Muncaster ng ESET, sa kabutihang palad mayroong ilang mga bagay na maaari mong gawin upang mabawasan ang mga panganib na inilarawan sa itaas. Ang ilan sa kanila ay:

Pangkalahatang mga tip

  • I-enable ang two-factor authentication
  • Protektahan ang lock screen gamit ang isang password
  • Baguhin ang mga setting upang maiwasan ang anumang hindi awtorisadong pagpapares
  • Bumili ka ng mga naisusuot mula sa mga mapagkakatiwalaang supplier
  • Tingnang mabuti ang mga setting ng privacy at seguridad upang matiyak na na-set up nang tama ang mga ito

Paano protektahan ang iyong smartphone

  • Gumamit lamang ng mga lehitimong app store
  • Tiyaking i-update ang lahat ng software
  • Huwag kailanman mag-jailbreak / mag-root sa mga device
  • Limitahan ang mga karapatang ibinibigay mo sa mga aplikasyon
  • I-install ang pinagkakatiwalaang software ng Antivirus sa iyong device

Paano protektahan ang isang matalinong tahanan

  • Huwag i-synchronize ang mga naisusuot sa iyong pintuan sa harapan
  • Panatilihin ang mga device sa Wi-Fi network ng mga bisita
  • I-update ang lahat ng device sa pinakabagong firmware
  • Baguhin ang lahat ng password ng device mula sa mga factory setting

Habang nagiging bahagi ng ating pang-araw-araw na buhay ang mga naisusuot, nagiging mas malaking target ang mga ito para sa mga cybercriminal. Gawin ang iyong pananaliksik bago ang pagbili at isara ang pinakamaraming landas ng pag-atake hangga't maaari sa sandaling simulan mo ang iyong bagong device.

Press release


Mi TeamHuwag kalimutang sundan ito Xiaomi-miui.gr sa Google News upang maipaalam kaagad tungkol sa lahat ng aming mga bagong artikulo! Maaari mo ring kung gumagamit ka ng RSS reader, idagdag ang aming pahina sa iyong listahan sa pamamagitan lamang ng pagsunod sa link na ito >> https://news.xiaomi-miui.gr/feed/gn

 

Sundan kami sa Telegrama para ikaw ang unang makaalam ng bawat balita namin!

Basahin din

Mag-iwan ng komento

* Sa paggamit ng form na ito sumasang-ayon ka sa pag-iimbak at pamamahagi ng iyong mga mensahe sa aming pahina.

Ang site na ito ay gumagamit ng Akismet upang bawasan ang mga komentong spam. Alamin kung paano pinoproseso ang iyong data ng feedback.

Mag-iwan ng Review

Xiaomi Miui Hellas
Ang opisyal na komunidad ng Xiaomi at MIUI sa Greece.
Basahin din
Ang Xiaomi Redmi ay isa sa pinakasikat na Brand Name sa αγορά market