Πώς ένα «έξυπνο» ρολόι μπορεί να αποκαλύψει τους κωδικούς μας σε τρίτους

Πώς ένα «έξυπνο» ρολόι μπορεί να αποκαλύψει τους κωδικούς μας σε τρίτους Facebook Twitter
EPA
0

Τα smartwatches μπορούν να γίνουν εργαλεία κατασκοπείας σε βάρος των χρηστών τους, σύμφωνα με νέα έρευνα της Kaspersky Lab για τον αντίκτυπο που μπορεί να έχει η διεύρυνση του Internet of Things στην καθημερινή ζωή των χρηστών και στην ασφάλεια των πληροφοριών τους.

Συλλέγοντας σιωπηλά σήματα επιταχυνσιόμετρου και γυροσκοπίου, μοναδικά για κάθε χρήστη smartwatch, τα δεδομένα αυτά επιτρέπουν την παρακολούθηση των δραστηριοτήτων μας, συμπεριλαμβανομένης της εισαγωγής ευαίσθητων πληροφοριών.

Τα τελευταία χρόνια, ο κλάδος της ψηφιακής ασφάλειας έχει δείξει ότι τα ιδιωτικά δεδομένα των χρηστών καθίστανται ένα πολύτιμο προϊόν λόγω των σχεδόν απεριόριστων εγκληματικών χρήσεων που μπορεί να έχουν- από εξελιγμένο ψηφιακό προφίλ των θυμάτων των ψηφιακών εγκληματιών μέχρι προβλέψεις της αγοράς για τη συμπεριφορά των χρηστών.

Ενώ η αγωνία των χρηστών για την κατάχρηση των προσωπικών τους πληροφοριών αυξάνεται, λιγότερο προφανείς πηγές απειλής παραμένουν ανεξέλεγκτες.

Οι «έξυπνες» φορητές συσκευές όπως smartwatches και τα fitness trackers, χρησιμοποιούνται ευρέως σε αθλητικές δραστηριότητες, παρακολουθούν την υγεία μας και λαμβάνουν push notifications.

Για την εκτέλεση των κύριων λειτουργιών τους, οι περισσότερες από αυτές τις συσκευές είναι εξοπλισμένες με ενσωματωμένους αισθητήρες επιτάχυνσης (επιταχυνσιόμετρα), οι οποίοι συχνά συνδυάζονται με αισθητήρες περιστροφής (γυροσκόπια) για μέτρηση βημάτων και προσδιορισμό της τρέχουσας θέσης του χρήστη.

Οι ειδικοί της Kaspersky Lab αποφάσισαν να εξετάσουν ποιες πληροφορίες χρηστών θα μπορούσαν να παράσχουν αυτοί οι αισθητήρες σε μη εξουσιοδοτημένους τρίτους και εξέτασαν πιο προσεκτικά διάφορα smartwatches από διάφορους πωλητές.


Για να εξετάσουν το ζήτημα, οι ειδικοί ανέπτυξαν μια αρκετά απλή εφαρμογή smartwatch που κατέγραψε σήματα από ενσωματωμένα επιταχυνσιόμετρα και γυροσκόπια. Στη συνέχεια, τα καταγεγραμμένα δεδομένα αποθηκεύτηκαν είτε στη μνήμη της φορητής συσκευής, είτε μεταφορτώθηκαν στο κινητό τηλέφωνο με Bluetooth.


Χρησιμοποιώντας μαθηματικούς αλγόριθμους που είναι διαθέσιμοι στην υπολογιστική ισχύ του wearable, ήταν δυνατό να προσδιοριστούν τα πρότυπα συμπεριφοράς, οι χρονικές περιόδοι όποτε και που οι χρήστες κινούνταν και πόσο καιρό το κάνουν.

Εκτεθειμένα τα PIN και οι κωδικοί

Το πιο σημαντικό ήταν να εντοπιστούν ευαίσθητες δραστηριότητες των χρηστών, συμπεριλαμβανομένης της εισαγωγής μιας φράσης πρόσβασης στον υπολογιστή (με ακρίβεια έως και 96%), εισαγωγή κωδικού PIN στο ΑΤΜ (περίπου 87%) και ξεκλείδωμα του κινητού τηλεφώνου (περίπου 64%).


Το ίδιο το σύνολο δεδομένων σήματος είναι ένα πρότυπο συμπεριφοράς μοναδικό για τον ιδιοκτήτη της συσκευής.

Χρησιμοποιώντας αυτό, κάποιος τρίτος μπορεί να προχωρήσει περισσότερο και να προσπαθήσει να εντοπίσει την ταυτότητα ενός χρήστη - είτε μέσω μιας διεύθυνσης ηλεκτρονικού ταχυδρομείου που ζητήθηκε στο στάδιο εγγραφής της εφαρμογής, είτε μέσω ενεργοποιημένης πρόσβασης σε στοιχεία σύνδεσης λογαριασμού Android.

Μετά από αυτό, είναι μόνο θέμα χρόνου μέχρι να προσδιοριστούν οι λεπτομερείς πληροφορίες του θύματος, συμπεριλαμβανομένων των ημερήσιων ρουτινών και των στιγμών κατά τις οποίες εισέρχονται σημαντικά δεδομένα.

Οι πιθανές συνέπειες από αυτό το κενό, περιορίζονται μόνο από τη φαντασία και το επίπεδο τεχνικών γνώσεών των χάκερ.

Για παράδειγμα, θα μπορούσαν να αποκρυπτογραφήσουν τα λαμβανόμενα σήματα χρησιμοποιώντας νευρωνικά δίκτυα, να παραμονεύουν τα θύματα ή να εγκαταστήσουν skimmers στα αγαπημένα τους ΑΤΜ.

Ήδη οι «ψηφιακοί» εγκληματίες μπορούν να επιτύχουν ακρίβεια 80% όταν προσπαθούν να αποκρυπτογραφήσουν σήματα απο επιταχυνσιόμετρο και να αναγνωρίσουν τον κωδικό πρόσβασης ή τον κωδικό PIN χρησιμοποιώντας μόνο τα δεδομένα που συλλέγονται από τους αισθητήρες των smartwatch.


«Τα έξυπνα wearable δεν είναι απλώς μικροσκοπικά gadgets, είναι ψηφιακά-φυσικά συστήματα που μπορούν να καταγράφουν, να αποθηκεύουν και να επεξεργάζονται φυσικές παραμέτρους. Η έρευνά μας δείχνει ότι ακόμη και πολύ απλοί αλγόριθμοι, που τρέχουν στο ίδιο το smartwatch, είναι σε θέση να καταγράψουν το προφίλ του μοναδικού χρήστη των σημάτων επιταχυνσιόμετρου και γυροσκοπίου. Αυτά τα προφίλ μπορούν στη συνέχεια να χρησιμοποιηθούν για να άρουν την ανωνυμία του χρήστη και να παρακολουθήσουν τις δραστηριότητές του, συμπεριλαμβανομένων των στιγμών εισαγωγής ευαίσθητων πληροφοριών. Και αυτό μπορεί να γίνει μέσω νόμιμων εφαρμογών smartwatch που στέλνουν κρυφά δεδομένα σήματος σε τρίτους», δήλωσε ο Sergey Lurye, ένας από τους συγγραφείς της έρευνας της Kaspersky Lab.

Οι ερευνητές της Kaspersky Lab συμβουλεύουν τους χρήστες να προσέχουν τις ακόλουθες ιδιαιτερότητες όταν φοράνε «έξυπνες» συσκευές:


1) Εάν η εφαρμογή αποστέλλει αίτημα για την ανάκτηση πληροφοριών λογαριασμού χρήστη, αυτό θα πρέπει να σας προκαλέσει ανησυχία - επειδή οι εγκληματίες θα μπορούσαν εύκολα να δημιουργήσουν ένα "ψηφιακό αποτύπωμα" του ιδιοκτήτη τους.

2) Αν η εφαρμογή απαιτεί επίσης την άδεια για αποστολή δεδομένων γεωγραφικής κατανομής, τότε θα πρέπει να ανησυχείτε. Μην δίνετε στα fitness trackers που κατεβάζετε στο smartwatch σας πρόσθετα δικαιώματα ή ορίζετε το εταιρικό σας email ως στοιχείο σύνδεσης σας.

3) Η γρήγορη κατανάλωση μπαταρίας της συσκευής μπορεί επίσης να αποτελέσει σοβαρή αιτία ανησυχίας. Αν η μπαταρία του gadget σας τελειώνει μέσα σε λίγες ώρες αντί για μια μέρα, θα πρέπει να ελέγξετε τι κάνει πραγματικά. Ίσως να κρατάει αρχεία καταγραφής σημάτων ή, χειρότερα, να τα στέλνει αλλού.

Τech & Science
0

ΔΕΙΤΕ ΑΚΟΜΑ

Οι «πυραμίδες της Πολωνίας»: Ανακαλύφθηκαν προϊστορικοί μεγαλιθικοί τάφοι 5.500 Ετών

Τech & Science / Οι «πυραμίδες της Πολωνίας»: Ανακαλύφθηκαν προϊστορικοί μεγαλιθικοί τάφοι 5.500 ετών

Αρχαιολόγοι στην Πολωνία έφεραν στο φως δύο εντυπωσιακά μεγαλιθικά ταφικά μνημεία ηλικίας άνω των 5.500 ετών - Οι «Πυραμίδες της Πολωνίας» αποκαλύπτουν μυστικά της Νεολιθικής Ευρώπης
LIFO NEWSROOM
Ανησυχία για το συγκρότημα που έφτιαξε η τεχνητή νοημοσύνη και σαρώνει στο Spotify

Τech & Science / Ανησυχία στη μουσική βιομηχανία για την μπάντα που έφτιαξε η τεχνητή νοημοσύνη και σαρώνει στο Spotify

Παρά τις αυξανόμενες πιέσεις για ρύθμιση, δεν υπάρχει ακόμη σαφές νομικό πλαίσιο που να υποχρεώνει τις πλατφόρμες να ενημερώνουν το κοινό για το αν η μουσική είναι δημιουργία AI
LIFO NEWSROOM
Μαύρες τρύπες: Οι επιστήμονες εντόπισαν τη μεγαλύτερη συγχώνευση που έγινε ποτέ

Τech & Science / Μαύρες τρύπες: Οι επιστήμονες εντόπισαν τη μεγαλύτερη συγχώνευση που έγινε ποτέ

Οι δύο μαύρες τρύπες, η καθεμία με μάζα 100 φορές μεγαλύτερη από αυτή του Ήλιου, άρχισαν να περιστρέφονται η μία γύρω από την άλλη πριν από πολύ καιρό και τελικά συγκρούστηκαν, σχηματίζοντας μια ακόμη μεγαλύτερη μαύρη τρύπα
LIFO NEWSROOM
Αρχαίες πρωτεΐνες 29 εκατομμυρίων ετών αλλάζουν όσα ξέραμε για την εξέλιξη των ειδών

Τech & Science / Αρχαίες πρωτεΐνες 29 εκατομμυρίων ετών αλλάζουν όσα ξέραμε για την εξέλιξη των ειδών

Επιστήμονες ανέκτησαν πρωτεΐνες ηλικίας έως 29 εκατομμυρίων ετών από σμάλτο δοντιών απολιθωμάτων - Νέες ανακαλύψεις φωτίζουν τη διατροφή, το περιβάλλον και την εξέλιξη εξαφανισμένων ειδών
LIFO NEWSROOM
Επαναστατική ανακάλυψη: Εντερικά μικρόβια απομακρύνουν «παντοτινά χημικά» από το σώμα

Τech & Science / Επαναστατική ανακάλυψη: Εντερικά μικρόβια απομακρύνουν «παντοτινά χημικά» από το σώμα

Νέα έρευνα του Πανεπιστημίου του Κέιμπριτζ δείχνει ότι συγκεκριμένα εντερικά μικρόβια απορροφούν επικίνδυνες χημικές ουσίες Pfas και τις αποβάλλουν μέσω των κοπράνων - Έρχεται νέο προβιοτικό συμπλήρωμα
LIFO NEWSROOM
Επιστήμονες εντόπισαν κομήτη που ένδεχεται να είναι παλαιότερος από τον Ήλιο

Τech & Science / Επιστήμονες εντόπισαν κομήτη που ενδέχεται να είναι παλαιότερος από τον Ήλιο

«Υπάρχει περίπου 66% πιθανότητα αυτός ο κομήτης να είναι παλαιότερος από το ηλιακό μας σύστημα και να περιπλανιέται στο διαστρικό διάστημα από τότε», σημείωσε ένας από τους επιστήμονες που συμμετείχαν στην ανακάλυψη
LIFO NEWSROOM
Γιγάντια κομμάτια του Φάρου της Αλεξάνδρειας ξανά στην επιφάνεια - Προσπάθεια ψηφιακής ανακατασκευής

Τech & Science / Γιγάντια κομμάτια του Φάρου της Αλεξάνδρειας ξανά στην επιφάνεια - Προσπάθεια ψηφιακής ανακατασκευής

Γάλλοι και Αιγύπτιοι ερευνητές στην Αλεξάνδρεια ανέλκυσαν 22 τεράστια πέτρινα μπλοκ που χρησιμοποιήθηκαν πριν από χιλιάδες χρόνια για την κατασκευή του διάσημου Φάρου της πόλης, ενός από τα επτά θαύματα του αρχαίου κόσμου
LIFO NEWSROOM
Αρχαία ποτάμια στον Άρη: Το παρελθόν του «κόκκινου πλανήτη» είναι πιο υγρό από ό,τι πιστεύαμε

Τech & Science / Αρχαία ποτάμια στον Άρη: Το παρελθόν του «κόκκινου πλανήτη» είναι πιο υγρό από ό,τι πιστεύαμε

Νέα ευρήματα αποκαλύπτουν χιλιάδες χιλιόμετρα αρχαίων ποταμιών στα νότια υψίπεδα του Άρη, ενισχύοντας τη θεωρία ότι ο πλανήτης ήταν κάποτε πολύ πιο υγρός απ’ ό,τι πιστεύαμε
LIFO NEWSROOM