Sokat tudnak rólunk az okos kütyük
A legújabb kutatások azt mutatják, hogy az okosórák is elősegíthetik a felhasználók utáni kémkedést.
Az egészséges életmód kapcsán sokan használnak okoseszközöket és különféle mobil alkalmazásokat. Az emberek ezeket a készülékeket, például az okosórákat vagy a fitnesz karkötőket gyakran viselik sporttevékenységeik során. Sok készüléknek van olyan beépített szenzora, amely képes a gyorsulást is mérni, illetve egyéb paramétereket érzékelni. Elég, ha csak a lépésszámláló funkcióra gondolunk. A Kaspersky Lab szakértői úgy döntöttek, hogy alaposabban is megvizsgálják ezeket az eszközöket.
Ehhez a szakértők egy meglehetősen egyszerű alkalmazást fejlesztettek, amely beépített gyorsulásmérőkből és giroszkópból származó jeleket rögzített. A begyűjtött adatokat ezután egy hordozható eszköz memóriájába vagy Bluetooth-on keresztül mobiltelefonra töltötték fel. Különféle algoritmusok és az alkalmazásból kinyert adatok segítségével azonosítani lehetett a viselkedési mintákat, valamint a tevékenységek időtartamát, kezdetét és végét. Emellett egyedi viselkedésmintákat is fel lehetett állítani. Amennyiben a csalók is megteszik ugyanezt, akkor megpróbálhatják beazonosítani a felhasználót, és elemezhetik a napi rutinját.
"Az okoseszközök nem csupán mini kütyük, hanem olyan számítástechnikai készülékek, amelyek rögzíthetik, tárolhatják és feldolgozhatják a szenzitív adatokat. Kutatásunk azt mutatja, hogy még az olyan nagyon egyszerű algoritmusok is, amelyek az okosórákon futnak, képesek rögzíteni a gyorsulásmérő és a giroszkóp jeleit. Ezekkel az adatokkal beazonosítható, és nyomon követhető lehet a felhasználó" - mondta Sergey Lurye, a Kaspersky Lab biztonsági kutatója. A szakember azt javasolta, hogy az ilyen jellegű mobil app-okról telepítésük előtt alaposan tájékozódjunk, és csak akkor adjunk jogosultságokat, engedélyeket egy-egy app-nak, ha az tényleg megbízható.
-
Az Angular három biztonsági hibát tartalmaz.
-
A Kaspersky Endpoint Security egy biztonsági hiba miatt kapott frissítést.
-
A WatchGuard egy tucat sérülékenységet orvosolt a Fireware OS kapcsán.
-
A Google fontos frissítést adott ki a ChromeOS operációs rendszerhez.
-
Számos biztonsági hiba megszüntetésére nyílt lehetőség a Spring Frameworkben.
-
A Next.js esetében két veszélyes biztonsági rés befoltozására nyílt lehetőség.
-
A Grafana egy biztonsági javítással bővült.
-
Az Apache Tomcathez tíz biztonsági hibajavítás vált elérhetővé.
-
Letölthetővé vált az OpenSSL legújabb biztonsági frissítése.
-
Az Adobe Illustratorhoz egy biztonsági javítás vált telepíthetővé.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










