Умные часы превратились в источник данных для киберпреступников. 14 апреля. / КИБЕР МЕДИА /. Умные часы все чаще рассматриваются не как самостоятельная цель атаки, а как точка входа к связанным сервисам здоровья. По заявлению специалистов, злоумышленников в первую очередь интересуют аккаунты, где хранятся данные с носимых устройств, а компрометация таких учетных записей возможна, например, через обычный фишинг.
Цепочка атаки выглядит достаточно прямолинейно. Сначала атакующий получает доступ к аккаунту, который синхронизирован с часами, либо находит пользователя с некорректно настроенной приватностью. После этого ему открывается массив телеметрии из фитнес-приложений: пульс, число шагов, пройденная дистанция, перепад высот и геолокация, особенно если владелец регулярно тренируется на улице.
Дальше эти данные превращаются уже не в бытовую статистику, а в материал для эксплуатации. Информация о местоположении и маршрутах может использоваться для слежки и преследования, а сведения о здоровье и физической активности - в сценариях социальной инженерии и даже для шантажа. В этой модели слабое место находится не столько в прошивке самих часов, сколько в экосистеме вокруг них: облачном аккаунте, политике доступа и пользовательских настройках приватности.
Отдельной статистики по взломам умных часов, как отмечает эксперт, нет, но это не снижает значимость риска. По его оценке, смарт-часами пользуются около 70% владельцев устройств для мониторинга здоровья, а значит даже редкие ошибки в настройках приватности или единичные компрометации аккаунтов могут затрагивать заметное число людей. Поэтому основная зона защиты здесь очевидна: контроль учетной записи, проверка параметров конфиденциальности и понимание того, какие именно данные приложение собирает и может передавать третьим сторонам.
· 15.04
У меня фитнес-браслет. Это тоже считается за умные часы? Иногда их синхронизирую с приложением Mi Xiaomi, раз в месяц примерно.
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён