Sokat tudnak rólunk az okos kütyük

​A legújabb kutatások azt mutatják, hogy az okosórák is elősegíthetik a felhasználók utáni kémkedést.
 

Az egészséges életmód kapcsán sokan használnak okoseszközöket és különféle mobil alkalmazásokat. Az emberek ezeket a készülékeket, például az okosórákat vagy a fitnesz karkötőket gyakran viselik sporttevékenységeik során. Sok készüléknek van olyan beépített szenzora, amely képes a gyorsulást is mérni, illetve egyéb paramétereket érzékelni. Elég, ha csak a lépésszámláló funkcióra gondolunk. A Kaspersky Lab szakértői úgy döntöttek, hogy alaposabban is megvizsgálják ezeket az eszközöket.
 
Ehhez a szakértők egy meglehetősen egyszerű alkalmazást fejlesztettek, amely beépített gyorsulásmérőkből és giroszkópból származó jeleket rögzített. A begyűjtött adatokat ezután egy hordozható eszköz memóriájába vagy Bluetooth-on keresztül mobiltelefonra töltötték fel. Különféle algoritmusok és az alkalmazásból kinyert adatok segítségével azonosítani lehetett a viselkedési mintákat, valamint a tevékenységek időtartamát, kezdetét és végét. Emellett egyedi viselkedésmintákat is fel lehetett állítani. Amennyiben a csalók is megteszik ugyanezt, akkor megpróbálhatják beazonosítani a felhasználót, és elemezhetik a napi rutinját.
 
"Az okoseszközök nem csupán mini kütyük, hanem olyan számítástechnikai készülékek, amelyek rögzíthetik, tárolhatják és feldolgozhatják a szenzitív adatokat. Kutatásunk azt mutatja, hogy még az olyan nagyon egyszerű algoritmusok is, amelyek az okosórákon futnak, képesek rögzíteni a gyorsulásmérő és a giroszkóp jeleit. Ezekkel az adatokkal beazonosítható, és nyomon követhető lehet a felhasználó" - mondta Sergey Lurye, a Kaspersky Lab biztonsági kutatója. A szakember azt javasolta, hogy az ilyen jellegű mobil app-okról telepítésük előtt alaposan tájékozódjunk, és csak akkor adjunk jogosultságokat, engedélyeket egy-egy app-nak, ha az tényleg megbízható.
 
  1. 3

    Az Angular három biztonsági hibát tartalmaz.

  2. 3

    A Kaspersky Endpoint Security egy biztonsági hiba miatt kapott frissítést.

  3. 4

    A WatchGuard egy tucat sérülékenységet orvosolt a Fireware OS kapcsán.

  4. 4

    A Google fontos frissítést adott ki a ChromeOS operációs rendszerhez.

  5. 4

    Számos biztonsági hiba megszüntetésére nyílt lehetőség a Spring Frameworkben.

  6. 4

    A Next.js esetében két veszélyes biztonsági rés befoltozására nyílt lehetőség.

  7. 3

    A Grafana egy biztonsági javítással bővült.

  8. 4

    Az Apache Tomcathez tíz biztonsági hibajavítás vált elérhetővé.

  9. 3

    Letölthetővé vált az OpenSSL legújabb biztonsági frissítése.

  10. 3

    Az Adobe Illustratorhoz egy biztonsági javítás vált telepíthetővé.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség