Analiză Kaspersky Lab: Ceasurile inteligente pot deveni instrumente de spionaj, prin colectarea de date unice de la utilizatori

Ceasurile inteligente pot deveni instrumente de spionaj, colectând silenţios semnalele accelerometrului şi ale giroscopului care ar putea fi transformate în seturi de date unice despre deţinătorii dispozitivului, atrag atenţia experţii Kaspersky Lab, într-o analiză dată vineri publicităţii.
Economica.net - vin, 15 iun. 2018, 09:11
Analiză Kaspersky Lab: Ceasurile inteligente pot deveni instrumente de spionaj, prin colectarea de date unice de la utilizatori

‘(…) pentru un stil de viaţă sănătos, multe persoane folosesc trackere de fitness care să le monitorizeze mişcarea şi activităţile sportive. Dar există şi efecte negative. Accesoriile smart, printre care ceasurile inteligente şi trackerele de fitness, sunt foarte des folosite în activităţi sportive, pentru a ne monitoriza activitatea şi a primi notificări etc. Majoritatea acestor dispozitive sunt echipate cu senzori de acceleraţie integraţi (accelerometru), care vin deseori alături de senzori de rotaţie (giroscop), pentru a număra paşii şi a identifica poziţia actuală a utilizatorului. Folosind algoritmi matematici disponibili în puterea de calcul a accesoriului smart, a fost posibilă identificarea tiparelor de comportament, a perioadelor când utilizatorii se mişcau, către ce şi pentru cât timp. Cel mai important, a fost posibilă identificarea activităţilor sensibile ale utilizatorului, printre care introducerea unei fraze folosite ca parolă pe computer (cu o acurateţe de până la 96%), introducerea unui cod PIN la ATM (aproximativ 87%) şi deblocarea telefonului mobil (aproximativ 64%)’, susţin specialiştii.

Potrivit analizei, setul de date de semnal este în sine un tipar unic de comportament pe dispozitivul deţinătorului.

‘Folosindu-l, cineva ar putea merge mai departe şi încerca să identifice identitatea unui utilizator – fie printr-o adresă de e-mail care a fost cerută în momentul înregistrării în aplicaţie, fie prin intermediului accesului la datele de autentificare ale contului Android. După aceea, este doar o problemă de timp până când sunt identificate informaţii amănunţite, inclusiv obiceiurile zilnice şi momentele când introduc date importante. Dar chiar dacă acest exploit nu este valorificat, ci folosit de infractorii cibernetici în alte scopuri, pot exista o mulţime de consecinţe neplăcute. De exemplu, ar putea să decripteze semnalele primite folosind reţelele neuronale, să spioneze victimele sau să instaleze skimmere la ATM-urile la care victimele merg de obicei. Am văzut deja cum infractorii pot obţine o acurateţe de 80% atunci când încearcă să decripteze semnalele accelerometrului şi să identifice parola sau PIN-ul, folosind doar datele colectate de senzorii smartwatch-ului’, se menţionează în document.

Cercetătorii Kaspersky Lab precizează că există motive de îngrijorare dacă aplicaţia trimite o cerere de a recupera informaţiile din contul utilizatorului, dacă aplicaţia solicită şi permisiunea de a trimite date de geolocalizare sau în cazul în care observă consumarea rapidă a bateriei dispozitivului.

În aceste condiţii, utilizatorii de ceasuri inteligente trebuie să evite descărcarea de permisiuni suplimentare şi setarea adresei de e-mail de birou când se înregistrează în aplicaţie.

Te-ar mai putea interesa și
APIA a făcut plăți către fermieri de aproape 124 de milioane de lei, în intervalul 24 – 26 aprilie
APIA a făcut plăți către fermieri de aproape 124 de milioane de lei, în intervalul 24 – 26 aprilie
Agenţia de Plăţi şi Intervenţie pentru Agricultură (APIA) a efectuat plăţi pentru anul de cerere 2023 în suma totală de 123,99 de milioane de lei lei (24,93 de milioane de euro), în......
AMOFM: 240 de locuri de muncă în străinătate sunt disponibile prin rețeaua EURES
AMOFM: 240 de locuri de muncă în străinătate sunt disponibile prin rețeaua EURES
Angajatorii europeni oferă, prin intermediul EURES România, 240 de locuri de muncă, cu contract pe perioadă determinată ...
Marcel Boloș: Sistemul naţional e-Transport este creat pentru lupta împotriva diverselor forme de fraudă şi evaziune fiscală
Marcel Boloș: Sistemul naţional e-Transport este creat pentru lupta împotriva diverselor forme de fraudă şi evaziune ...
Sistemul naţional e-Transport este special creat pentru lupta împotriva diverselor forme de fraudă şi evaziune fiscală ...
18 instituții financiare au anunțat că vor să participe la schema de ajutor de stat IMM Plus. Fondul de garantare a fost suprasubscris cu peste 330%
18 instituții financiare au anunțat că vor să participe la schema de ajutor de stat IMM Plus. Fondul de garantare a fost ...
Fondul Naţional de Garantare a Creditelor pentru Întreprinderile Mici şi Mijlocii (FNGCIMM SA-IFN) a anunțat astăzi ...