Sokat tudnak rólunk az okos kütyük
A legújabb kutatások azt mutatják, hogy az okosórák is elősegíthetik a felhasználók utáni kémkedést.
Az egészséges életmód kapcsán sokan használnak okoseszközöket és különféle mobil alkalmazásokat. Az emberek ezeket a készülékeket, például az okosórákat vagy a fitnesz karkötőket gyakran viselik sporttevékenységeik során. Sok készüléknek van olyan beépített szenzora, amely képes a gyorsulást is mérni, illetve egyéb paramétereket érzékelni. Elég, ha csak a lépésszámláló funkcióra gondolunk. A Kaspersky Lab szakértői úgy döntöttek, hogy alaposabban is megvizsgálják ezeket az eszközöket.
Ehhez a szakértők egy meglehetősen egyszerű alkalmazást fejlesztettek, amely beépített gyorsulásmérőkből és giroszkópból származó jeleket rögzített. A begyűjtött adatokat ezután egy hordozható eszköz memóriájába vagy Bluetooth-on keresztül mobiltelefonra töltötték fel. Különféle algoritmusok és az alkalmazásból kinyert adatok segítségével azonosítani lehetett a viselkedési mintákat, valamint a tevékenységek időtartamát, kezdetét és végét. Emellett egyedi viselkedésmintákat is fel lehetett állítani. Amennyiben a csalók is megteszik ugyanezt, akkor megpróbálhatják beazonosítani a felhasználót, és elemezhetik a napi rutinját.
"Az okoseszközök nem csupán mini kütyük, hanem olyan számítástechnikai készülékek, amelyek rögzíthetik, tárolhatják és feldolgozhatják a szenzitív adatokat. Kutatásunk azt mutatja, hogy még az olyan nagyon egyszerű algoritmusok is, amelyek az okosórákon futnak, képesek rögzíteni a gyorsulásmérő és a giroszkóp jeleit. Ezekkel az adatokkal beazonosítható, és nyomon követhető lehet a felhasználó" - mondta Sergey Lurye, a Kaspersky Lab biztonsági kutatója. A szakember azt javasolta, hogy az ilyen jellegű mobil app-okról telepítésük előtt alaposan tájékozódjunk, és csak akkor adjunk jogosultságokat, engedélyeket egy-egy app-nak, ha az tényleg megbízható.
-
Az Rsync kapcsán hat biztonsági hibára derült fény.
-
A Samsung tíz biztonsági hibáról számolt be az Exynos kapcsán.
-
A Google 124 biztonsági rést foltozott be az Androidon.
-
Az IBM Security SOAR három biztonsági hiba miatt kapott frissítést.
-
A Google Chrome frissítésével 151 sebezhetőséget lehet megszüntetni.
-
Fél tucat biztonsági hibát javított a Check Point a Gaia kapcsán.
-
A GitHub fejlesztői a CLI kapcsán egy biztonsági résre világítottak rá.
-
A Mautic kapcsán egy biztonsági hibára derült fény.
-
A PyPDF biztonsági hibája szolgáltatásmegtagadásokat segíthet elő.
-
A 7-Zip egy fontos biztonsági javítást kapott.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










