Experții Kaspersky Lab dezvăluie cât de multe spune un smartwatch despre utilizatori

15 Jun 2018

O cercetare recentă arată că ceasurile inteligente pot deveni instrumente de spionaj, colectând silențios semnalele accelerometrului și ale giroscopului care – după o analiză atentă – ar putea fi transformate în seturi de date unice despre deținătorii ceasului. Aceste date, dacă sunt folosite în mod rău intenționat, permit monitorizarea activităților utilizatorului, inclusiv introducerea de informații sensibile.  Concluziile au  rezultat în urma unei

Experții Kaspersky Lab dezvăluie cât de multe spune un smartwatch despre utilizatori

În ultimii ani, industria de securitate cibernetică a arătat că datele utilizatorilor individuali devin foarte valoroase, din cauză că pot fi folosite în nenumărate moduri de către infractorii cibernetici. Dar în timp ce paranoia utilizatorilor în legătură cu folosirea informațiilor personale crește, alte surse de amenințare – mai puțin evidente – rămân neobservate. De exemplu, pentru un stil de viață sănătos, multe persoane folosesc tracker-e de fitness care să le monitorizeze mișcarea și activitățile sportive. Dar există și efecte negative.

Accesoriile smart, printre care ceasurile inteligente și tracker-ele de fitness, sunt foarte des folosite în activități sportive, pentru a ne monitoriza activitatea și a primi notificări etc. Majoritatea acestor dispozitive sunt echipate cu senzori de accelerație integrați (accelerometru), care vin deseori alături de senzori de rotație (giroscop), pentru a număra pașii și a identifica poziția actuală a utilizatorului. Experții Kaspersky Lab au decis să examineze ce informații despre utilizator ar putea să ofere acești senzori unor terțe părți neautorizate și au studiat câteva mărci de smartwatch de la mai mulți producători.

În acest scop, experții au dezvoltat o aplicație destul simplă pentru smartwatch care înregistra semnalele accelerometrelor și ale giroscoapelor integrate. Datele înregistrate au fost apoi salvate fie în memoria dispozitivului, fie încărcate prin Bluetooth pe telefonul mobil la care este conectat ceasul.

Folosind algoritmi matematici disponibili în puterea de calcul a accesoriului smart, a fost posibilă identificarea tiparelor de comportament, a perioadelor când utilizatorii se mișcau, către ce și pentru cât timp. Cel mai important, a fost posibilă identificarea activităților sensibile ale utilizatorului, printre care introducerea unei fraze folosite ca parolă pe computer (cu o acuratețe de până la 96%), introducerea unui cod PIN la ATM (aproximativ 87%) și deblocarea telefonului mobil (aproximativ 64%).

Setul de date de semnal este în sine un tipar unic de comportament pe dispozitivul deținătorului. Folosindu-l, cineva ar putea merge mai departe și încerca să identifice identitatea unui utilizator – fie printr-o adresă de e-mail care a fost cerută în momentul înregistrării în aplicație, fie prin intermediului accesului la datele de autentificare ale contului Android. După aceea, este doar o problemă de timp până când sunt identificate informații amănunțite, inclusiv obiceiurile zilnice și momentele când introduc date importante.

Dar chiar dacă acest exploit nu este valorificat, ci folosit de infractorii cibernetici în alte scopuri, pot exista o mulțime de consecințe neplăcute. De exemplu, ar putea să decripteze semnalele primite folosind rețelele neuronale, să spioneze victimele sau să instaleze skimmere la ATM-urile la care victimele merg de obicei. Am văzut deja cum infractorii pot obține o acuratețe de 80% atunci când încearcă să decripteze semnalele accelerometrului și să identifice parola sau PIN-ul, folosind doar datele colectate de senzorii smartwatch-ului.

 „Accesoriile smart nu sunt doar gadget-uri în miniatură, sunt sisteme ciber-fizice care pot înregistra, stoca și procesa parametri fizici”, spune Sergey Lurye, co-autor al cercetării Kaspersky Lab. „Cercetarea noastră arătă că și algoritmii foarte simpli care există pe smartwatch sunt capabili să contureze profilul unic al utilizatorului, format din semnale trimise de accelerometru și giroscop. Aceste profiluri pot fi apoi folosite pentru a scoate utilizatorul din anonimat și a-i urmări activitățile, inclusiv în momentele când introduce informații sensibile. Și acest lucru poate fi făcut prin intermediul unor aplicații legitime de smartwatch care trimit în secret date către terți.”

Cercetătorii Kaspersky Lab le recomandă utilizatorilor să fie atenți la următoarele lucruri atunci când poartă dispozitive inteligente: 

  • Dacă aplicația trimite o cerere de a recupera informațiile din contul utilizatorului, este un motiv de îngrijorare – pentru că infractorii ar putea foarte ușor să creeze o „amprentă digitală” a posesorului.
  • Dacă aplicația cere și permisiunea de a trimite date de geolocalizare, ar trebui să vă îngrijorați. Nu le acordați tracker-elor de fitness pe care le descărcați pe smartwatch, permisiuni suplimentare, nici nu vă setați adresa de e-mail de birou atunci când vă înregistrați.
  • Consumarea rapidă a bateriei dispozitivului poate fi, de asemenea, un motiv serios de îngrijorare. Dacă rămâneți fără baterie în doar câteva ore în loc de o zi, ar trebui să verificați ce se întâmplă, de fapt. S-ar putea să scrie jurnale de semnal sau, și mai rău, să le trimită în altă parte.

Pentru detalii despre urmărirea prin intermediul accesoriilor smart, citiți articolul de pe Securelist.com.

Kaspersky Lab este unul dintre furnizorii de soluții de securitate informatică cu cea mai rapidă creștere la nivel mondial. În prezent, compania este una dintre cele mai importante patru companii de securitate IT*, continuând să-și îmbunătățească poziția pe piață. Potrivit rezultatelor financiare ale companiei în 2012, înainte de a fi auditate, profitul a crescut cu 3%, în comparație cu anul anterior și a ajuns la 628 milioane de dolari. Kaspersky Lab este în prezent cel mai mare furnizor privat de soluții de securitate endpoint din lume.  

Kaspersky Lab este o companie internaţională cu operaţiuni în peste 200 de ţări la nivel mondial. Birourile centrale se află în Moscova, Rusia, iar compania este înregistrată în Marea Britanie. Kaspersky Lab are în prezent peste 2.800 de angajaţi, cu toţii specialişti calificaţi. Compania deţine birouri locale în 29 de ţări, iar produsele şi tehnologiile Kaspersky oferă protecţie pentru peste 300 de milioane de utilizatori și peste 250.000 de companii, la nivel global. Compania furnizează o gamă variată de produse și soluții pentru diferite tipuri de clienți, punând un accent important pe marile companii, precum şi pe afacerile mici și mijlocii. 

Află mai multe

Cauți o aplicație software?

Completați formularul și veți fi contactat de unul din consultanții noștri!

Articole IT&C similare
Softlead

5 activități din construcții care pot fi optimizate cu ajutorul aplicațiilor software potrivite

În industria construcțiilor, companiile se confruntă cu diverse provocări legate de eficiența proceselor și gestionarea proiectelor. Aplicațiile software enterprise pot juca un rol esențial în abordarea acestor provocări, oferind...

Citește articolul
Softlead

Care sunt criteriile DESI și cum le poți respecta?

Programul de Digitalizare pentru IMM-uri a introdus, și promovează deja, criteriile DESI/criteriile de digitalizare pentru evaluarea proiectelor finanțate din surse nerambursabile. Pe termen lung, aceste criterii se vor generaliza, deoarece fac...

Citește articolul
Softlead

Digitalizare IMM Nord-Vest: Află secretul unui proiect tehnic de succes!

Agenţia de Dezvoltare Regională (ADR) Nord-Vest a lansat un demers de consolidare a culturii digitale în mediul de afaceri! 

Citește articolul