"Лаборатория Касперского" обнаружила уязвимости в фитнес-браслетах

31 март 2015 18:01 #12524 от ICT
Интернет вещей постепенно входит в нашу жизнь. Но новые технологии и гаджеты помимо явных удобств несут в себе также новые киберугрозы. Так, эксперты сочли небезопасными некоторые популярные аксессуары, такие как фитнес-трекеры. Это устройство представляет собой браслет, который собирает информацию о физической активности пользователя. Как выяснили эксперты из «Лаборатории Касперского», фитнес-трекер может передавать данные не только своему непосредственному владельцу. Существующий метод аутентификации подключаемого устройства, реализованный в нескольких популярных фитнес-браслетах, дает сторонним людям возможность незаметно подсоединиться к смартфону, выполнить ряд команд и даже извлечь хранимые в гаджете данные. Это возможно, если смартфон работает на базе операционной системы Android версии 4.3 и выше, а также имеет неавторизованное приложение для синхронизации со спортивным браслетом. Для установления соединения между фитнес-трекером и смартфоном пользователь должен подтвердить это действие, нажав соответствующую кнопку на браслете. Но большинство таких гаджетов не имеет экранов, поэтому, когда браслет вибрирует, запрашивая подтверждение соединения со смартфоном, человек может не знать, идет ли речь о его собственном телефоне или о каком-то другом. «Конечно, подобные риски не кажутся столь существенными в сравнении с угрозой утечки действительно критически важной информации, например, паролей или данных банковских карт. Однако проведенный нами эксперимент говорит о том, что популярные электронные устройства имеют незакрытые уязвимости, которыми могут воспользоваться злоумышленники. Сегодняшнее поколение фитнес-трекеров пока умеет немногое: в основном считать шаги и следить за фазами сна. Но в будущем эти гаджеты будут умнее. Именно поэтому уже сегодня стоит озаботиться вопросами обеспечения их безопасности, в частности разработать защищенный способ синхронизации спортивных браслетов и смартфонов», – отмечает Роман Унучек, антивирусный эксперт «Лаборатории Касперского». Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    «Лаборатория Касперского» обнаружила серьезные уязвимости в популярных умных камерах23.26Понедельник, 12 марта 2018
    «Лаборатория Касперского» обнаружила троянца, ворующего криптовалюту17.26Четверг, 02 ноября 2017
    «Лаборатория Касперского» обнаружила в Windows уязвимость нулевого дня17.26Среда, 13 марта 2019
    «Лаборатория Касперского» обнаружила таинственную платформу для кибершпионажа17.26Среда, 10 апреля 2019
    «Лаборатория Касперского» обнаружила критическую уязвимость в Windows17.26Понедельник, 15 апреля 2019
    "Лаборатория Касперского" обнаружила самый сложный Android-троян17.08Четверг, 03 марта 2016
    «Лаборатория Касперского» обнаружила новую кибергруппировку, занимающуюся кибершпионажем17.08Среда, 25 мая 2016
    "Лаборатория Касперского" обнаружила "черный рынок" взломанных серверов17.08Среда, 15 июня 2016
    "Лаборатория Касперского" обнаружила черный рынок взломанных серверов17.08Среда, 15 июня 2016
    "Лаборатория Касперского" обнаружила вредоносный код на крупных новостных сайтах17.08Пятница, 30 марта 2018

    Мы в соц. сетях