Sokat tudnak rólunk az okos kütyük

​A legújabb kutatások azt mutatják, hogy az okosórák is elősegíthetik a felhasználók utáni kémkedést.
 

Az egészséges életmód kapcsán sokan használnak okoseszközöket és különféle mobil alkalmazásokat. Az emberek ezeket a készülékeket, például az okosórákat vagy a fitnesz karkötőket gyakran viselik sporttevékenységeik során. Sok készüléknek van olyan beépített szenzora, amely képes a gyorsulást is mérni, illetve egyéb paramétereket érzékelni. Elég, ha csak a lépésszámláló funkcióra gondolunk. A Kaspersky Lab szakértői úgy döntöttek, hogy alaposabban is megvizsgálják ezeket az eszközöket.
 
Ehhez a szakértők egy meglehetősen egyszerű alkalmazást fejlesztettek, amely beépített gyorsulásmérőkből és giroszkópból származó jeleket rögzített. A begyűjtött adatokat ezután egy hordozható eszköz memóriájába vagy Bluetooth-on keresztül mobiltelefonra töltötték fel. Különféle algoritmusok és az alkalmazásból kinyert adatok segítségével azonosítani lehetett a viselkedési mintákat, valamint a tevékenységek időtartamát, kezdetét és végét. Emellett egyedi viselkedésmintákat is fel lehetett állítani. Amennyiben a csalók is megteszik ugyanezt, akkor megpróbálhatják beazonosítani a felhasználót, és elemezhetik a napi rutinját.
 
"Az okoseszközök nem csupán mini kütyük, hanem olyan számítástechnikai készülékek, amelyek rögzíthetik, tárolhatják és feldolgozhatják a szenzitív adatokat. Kutatásunk azt mutatja, hogy még az olyan nagyon egyszerű algoritmusok is, amelyek az okosórákon futnak, képesek rögzíteni a gyorsulásmérő és a giroszkóp jeleit. Ezekkel az adatokkal beazonosítható, és nyomon követhető lehet a felhasználó" - mondta Sergey Lurye, a Kaspersky Lab biztonsági kutatója. A szakember azt javasolta, hogy az ilyen jellegű mobil app-okról telepítésük előtt alaposan tájékozódjunk, és csak akkor adjunk jogosultságokat, engedélyeket egy-egy app-nak, ha az tényleg megbízható.
 
  1. 3

    Az Rsync kapcsán hat biztonsági hibára derült fény.

  2. 3

    A Samsung tíz biztonsági hibáról számolt be az Exynos kapcsán.

  3. 4

    A Google 124 biztonsági rést foltozott be az Androidon.

  4. 4

    Az IBM Security SOAR három biztonsági hiba miatt kapott frissítést.

  5. 4

    A Google Chrome frissítésével 151 sebezhetőséget lehet megszüntetni.

  6. 4

    Fél tucat biztonsági hibát javított a Check Point a Gaia kapcsán.

  7. 3

    A GitHub fejlesztői a CLI kapcsán egy biztonsági résre világítottak rá.

  8. 4

    A Mautic kapcsán egy biztonsági hibára derült fény.

  9. 3

    A PyPDF biztonsági hibája szolgáltatásmegtagadásokat segíthet elő.

  10. 4

    A 7-Zip egy fontos biztonsági javítást kapott.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség