小米 Miui Hellas 的新闻
主页 » 所有的新闻 » 新闻 » 新闻稿 » 健身追踪器:保护我们的隐私有多危险?
新闻稿

健身追踪器:保护我们的隐私有多危险?

eset-标志

作为 身打扮 成为我们日常生活的一部分,同时成为 网络犯罪分子的更大目标.


Π谁不记得他们的流行歌曲 警察“你的每一次呼吸,……你走的每一步,我都会看着你”。 的确,我们的每一次呼吸,我们迈出的每一步,都会被记录下来 健身追踪器 我们,他说 菲尔·芒卡斯特 由全球公司团队 ESET 网络安全.

智能手表, 健身追踪器,以及其他可穿戴电子产品越来越受欢迎,手机和平板电脑也是如此。

这些联网设备不仅仅是显示时间:它们监控我们的健康状况,向我们展示我们的电子邮件,检查我们的智能家居,甚至可以用于店内支付。 它们是所谓的扩展 物联网 (IoT) 这使我们所有人的生活更加舒适,同时减少了使用智能手机所需的时间,今年一半的美国人使用智能手机的时间已达到近六个小时。

自然,这是一个未来几年将以每年 12,5% 的速度增长的市场,到 118 年将超过 2028 亿美元。但在可穿戴设备稳步进入我们日常生活的同时,它们也在收集更多数据,并连接到越来越多的其他智能设备。

但是健身追踪器的潜在安全风险是什么?我们如何保护我们的隐私?

Ο 菲尔·芒卡斯特 由她的团队 ESET 列出了威胁行为者的四种主要方式(威胁者) 可以利用攻击 身打扮.

一、所谓“第三方公司”

您的设备收集的数据对广告商来说非常有价值。 尽管由于 2018 年通过的立法,这些市场在某些市场上也出现了繁荣,尽管它们应该在欧盟受到严格控制。一份报告认为,医疗设备制造商向保险公司出售的数据产生的收入可能达到 855 亿美元到 2023 年。

一些第三方甚至可能使用它们为用户创建广告配置文件然后出售它们。 如果这些数据由许多公司存储,则存在更大的泄露风险。

2.解锁智能家居

一些可穿戴设备可以用来控制我们的智能家电。 它们甚至可以配置为解锁您的前门。 如果设备丢失或被盗且防盗设置未激活,这会对您的安全构成重大风险。

3. 数据窃取和操纵

一些智能手表提供对您的智能手机应用程序的同步访问,例如电子邮件和消息。 这可能允许未经授权的用户窃取敏感的个人数据。 同样令人担忧的是这些数据的大部分存储位置。 如果他们没有得到适当的保护,提供者可能成为间谍的目标。 某些类型的个人和财务数据有一个蓬勃发展的地下市场。

4. 基于站点的威胁

大多数可穿戴设备记录的另一种基本数据类型是与站点相关的。 有了这些信息,黑客就可以准确地记录您白天的活动。 这可能使他们能够在下班时间对用户或他们的汽车/家进行物理攻击。 如果由第三方监控,对儿童佩戴此类设备的安全性的担忧甚至更大。
所有这一切似乎都不太可能,但几年前,安全研究人员发现了儿童智能手表中的漏洞,这些漏洞会暴露儿童的位置和个人数据。 在此之前,另一项研究发现,许多制造商正在将使用产品的儿童的未加密个人数据发送到中国的服务器。

直到今天仍然存在担忧,研究表明这些设备容易被篡改,甚至可能给用户带来身体不适。 另一项研究发现,黑客可以更改密码、拨打电话、发送短信以及从旨在监控老人和儿童的设备上访问摄像头。

设备生态系统落后在哪里?

您佩戴的设备只是图像的一部分。 事实上,有很多元素——从设备的固件到它用于连接的协议、它的实现和后端云服务器。 如果制造商没有适当考虑安全和隐私,一切都容易受到攻击。

这里是其中的一些:

蓝牙: 低功耗蓝牙通常用于将移动设备连接到您的智能手机。 但是,多年来已经发现了该协议中的许多漏洞。 它们可能允许攻击者靠近损坏设备、窃取信息或操纵数据。

电器: 由于编程不当,设备软件本身经常容易受到外部攻击。 即使是设计最好的手表最终也是人造的,因此可能包含编码错误。 这些也可能导致隐私泄露、数据丢失等。

设备上糟糕的身份验证/加密也可能意味着它们容易受到盗版和窃听。 如果用户使用移动设备在公共场合查看敏感消息/数据,用户还应该注意肩冲浪者。

应用:  与可穿戴设备相关的智能手机应用程序是另一种攻击途径。 同样,它们可能拼写错误并且充满漏洞,从而暴露对用户数据和设备的访问权限。 一个特殊的风险是应用程序甚至用户本身对数据不小心。 您还可能不小心下载了看起来像合法应用程序的虚假应用程序,并在其中输入了个人信息。

后端服务器: 如前所述,基于云的 ISP 系统可以存储有关设备的信息,包括位置数据和其他详细信息。 这对攻击者来说是一个有吸引力的目标。 除了选择具有良好安全历史的可靠提供商之外,您无能为力。
不幸的是,上述许多情况都不仅仅是理论上的。

你; 您如何保护您的设备?

根据 ESET 的 Phil Muncaster 的说法,幸运的是,您可以采取一些措施来最大程度地降低上述风险。 他们之中有一些是:

一般提示

  • 启用双重身份验证
  • 用密码保护锁屏
  • 更改设置以防止任何未经授权的配对
  • 您从信誉良好的供应商处购买可穿戴设备
  • 仔细查看隐私和安全设置,确保它们设置正确

如何保护您的智能手机

  • 仅使用合法的应用商店
  • 确保更新所有软件
  • 永远不要在设备上越狱/root
  • 限制您授予应用程序的权利
  • 在您的设备上安装受信任的防病毒软件

如何保护智能家居

  • 不要将可穿戴设备与您的前门同步
  • 将设备保持在客人的 Wi-Fi 网络上
  • 将所有设备更新到最新固件
  • 从出厂设置更改所有设备密码

随着可穿戴设备成为我们日常生活的一部分,它们成为网络犯罪分子的更大目标。 启动新设备后,请进行购买前研究并尽可能多地关闭攻击路径。

新闻稿


小米团队不要忘记关注它 小米miui.gr 谷歌新闻 立即获悉我们所有的新文章! 如果您使用 RSS 阅读器,您也可以通过点击此链接将我们的页面添加到您的列表中 >> https://news.xiaomi-miui.gr/feed/gn

 

跟着我们 Telegram 让您第一时间了解我们的每一条消息!

阅读

发表评论

* 使用此表格即表示您同意在我们的页面上存储和分发您的消息。

本网站使用 Akismet 来减少垃圾评论。 了解如何处理您的反馈数据.

发表评论

小米 Miui Hellas
希腊的小米和 MIUI 官方社区。
阅读
小米 Redmi 是 αγορά 市场上最受欢迎的品牌之一