Skip to main content
DIABASTE DWREAN SEC CYP 08
DIGITAL TV 181
6 Μαρτίου 2023 12:41

ESET: Οι παγίδες ασφαλείας των wearables

wearables c64512ab

Δεν είναι μόνο τα έξυπνα τηλέφωνα που είναι δημοφιλή. Πλέον και τα έξυπνα ρολόγια αλλά και άλλες φορητές συσκευές (wearables) κατακλύζουν την αγορά. 

Αυτές οι συσκευές, ολοένα και περισσότερο μάς συνδέουν με ανθρώπους που βρίσκονται μακριά, υποστηρίζουν τις καθημερινές μας ανάγκες και επιθυμίες, μας δίνουν τη δυνατότητα να διαχειριστούμε κάποια δεδομένα και, βεβαίως, αποτελούν μια… ηχηρή δήλωση μόδας.

«Μπορεί η συνεργασία τεχνολογίας με τη μόδα να είναι αυτό που ελκύει κάποιους ανθρώπους σε αυτές τις συσκευές, όμως όλοι πρέπει να κατανοήσουμε τους κινδύνους που συνεπάγεται η χρήση μιας τέτοιας συσκευής» λένε οι ειδικοί από την εταιρεία ψηφιακής ασφάλειας ESET.

Τόσο ποικιλόμορφη όσο και η γκαρνταρόμπα ενός fashionista

Τα wearables μπορούν να έχουν πολλές μορφές και λειτουργίες, από έξυπνα ρολόγια που χρησιμοποιούνται για την υποστήριξη των λειτουργιών των τηλεφώνων μας, μέχρι δαχτυλίδια ή ζώνες γυμναστικής που χρησιμοποιούνται για την παρακολούθηση των σφυγμών μας ή των επιπέδων οξυγόνου, ή γυαλιά που μπορούν να ενισχύσουν την πραγματικότητά μας με τεχνητά μέσα.

Κατά κάποιον τρόπο, οι συσκευές αυτές είναι τόσο διαφορετικές όσο και η γκαρνταρόμπα ενός μοντέλου, γι’ αυτό και δεν είναι περίεργο που έχουν γίνει ευρέως δημοφιλείς.

Σύμφωνα με πρόσφατη έρευνα, η αγορά των wearables αναμένεται να μεγαλώσει κατά 12,9% από το 2023 έως το 2030, με το σημερινό μέγεθός της να ανέρχεται ήδη στα 71,91 δισεκατομμύρια δολάρια ΗΠΑ. Τα προϊόντα με τις μεγαλύτερες πωλήσεις αφορούν συσκευές που φοριούνται στο χέρι, το κεφάλι, και τα μάτια.

Είναι προφανές ότι πλέον όλοι πρέπει να γνωρίζουμε τους κινδύνους ασφαλείας από τη χρήση τέτοιων ηλεκτρονικών συσκευών. «Οι συσκευές αυτές παρουσιάζουν ακόμη μεγαλύτερους κινδύνους ασφαλείας από τα έξυπνα τηλέφωνα, όχι μόνο για τους καταναλωτές αλλά και για τις επιχειρήσεις» λένε οι ειδικοί από την ESET.

Οι πληροφορίες για την υγεία σας – προσβάσιμες σε όλους

Η σύγχρονη εποχή απαιτεί σύγχρονη αξιολόγηση των κινδύνων, και αυτός είναι ο λόγος για τον οποίο θα πρέπει να έχουμε μεγαλύτερη επίγνωση των προβλημάτων που μπορεί να προκαλέσουν οι αυτές οι συσκευές από άποψη ασφάλειας. Όσο οι άνθρωποι επιλέγουν φορητές συσκευές που μπορούν να συνδεθούν στο διαδίκτυο, τόσο οι κυβερνοεγκληματίες θα προσπαθούν να αποκτήσουν πρόσβαση σε προσωπικές πληροφορίες σε αυτές ή μέσω αυτών των συσκευών.

Πολλοί είναι αυτοί που τους αρέσει να τρέχουν φορώντας τα πιο εξελιγμένα αθλητικά ρολόγια και smartwatches, με την ετήσια αύξηση στις πωλήσεις αυτών των συσκευών να έχει φτάσει στο 30%. Το γεγονός ότι αυτές οι συσκευές μπορούν να παρακολουθούν και να αναφέρουν τις μετρήσεις υγείας των ιδιοκτητών τους αποτελεί μόνο μία από τις πολλές ανησυχίες.

Προηγουμένως, τα εν λόγω δεδομένα υγείας ήταν χρήσιμα μόνο στους ίδιους τους χρήστες ή τους γιατρούς τους. Σήμερα, όμως, τα δεδομένα αυτά μπορεί να καταλήξουν στα χέρια τρίτων, οι οποίοι μπορεί να πουλήσουν τις πληροφορίες ή να τις αξιοποιήσουν για τη δημιουργία εξατομικευμένων διαφημίσεων. Στη χειρότερη περίπτωση, ένας εγκληματίας μπορεί να κάνει κατάχρηση αυτών των δεδομένων για να παρακολουθεί με μεγάλη ακρίβεια την τοποθεσία που βρίσκεται το άτομο, τις συνήθειες του και άλλα στοιχεία.

Ταυτόχρονα, η δυνητική σύνδεση των φορητών συσκευών στα δίκτυα της εταιρείας μπορεί να δημιουργήσει περιττούς κινδύνους για την ασφάλεια των επιχειρήσεων, καθώς αυτά τα wearables συχνά μοιράζονται τις συνδέσεις τους με τα τηλέφωνα, δημιουργώντας έναν πιθανό φορέα για κυβερνοεπίθεση.

Το ίδιο συμβαίνει και με τις επιθέσεις phishing, vishing ή smishing που εξαπλώνονται σε όλο τον ψηφιακό κόσμο αποτελούν επίσης απειλή και για τα φορητά ρολόγια, δεδομένου ότι, πολύ συχνά, οι λειτουργίες τους πλησιάζουν πλέον εκείνες ενός τηλεφώνου.

Περαιτέρω ανησυχίες για την ασφάλεια

Πολλοί ειδικοί σε θέματα ασφάλειας προειδοποιούν ότι τα έξυπνα ρολόγια πολύ συχνά δε διαθέτουν επαρκείς μεθόδους ελέγχου ταυτότητας του χρήστη, καθώς δεν προτρέπουν τους χρήστες να δημιουργήσουν ισχυρούς κωδικούς PIN ή κωδικούς πρόσβασης για να ξεκλειδώσουν τις συσκευές τους.

Αλλά ακόμη και αν το κάνουν, τα μέτρα αυτά είναι συχνά αδύναμα, καθώς οι εν λόγω συσκευές δεν προσφέρουν το ίδιο σύνολο επεξεργαστικής ισχύος για την παροχή σύνθετων μέτρων ελέγχου ταυτότητας, όπως πχ τα τηλέφωνα. Παρ’ όλα αυτά, ακόμα και ένας απλός κωδικός πρόσβασης είναι καλύτερος από το να μην έχετε κανέναν κωδικό πρόσβασης.

Κάτι άλλο που προκαλεί ανησυχία είναι η αποθήκευση δεδομένων. Και αυτό, γιατί τα έξυπνα ρολόγια διαθέτουν πλέον τις δικές τους μονάδες δίσκων και τα δεδομένα που αποθηκεύονται σε αυτά συχνά δεν διαθέτουν κρυπτογράφηση ή, ακόμη χειρότερα, χρησιμοποιούν λύσεις cloud για τη μεταφορά των εν λόγω δεδομένων, τα οποία θα μπορούσαν να παραβιαστούν σχετικά εύκολα από μια επίθεση MITM (man in the middle), για παράδειγμα.

Κάτι τέτοιο μπορούμε να πούμε ότι ισχύει και για τη σύνδεση Bluetooth μεταξύ του ρολογιού και του τηλεφώνου, καθώς απλοί ανιχνευτές δεδομένων είναι σε θέση να υποκλέψουν τη μεταφορά δεδομένων από το ρολόι στο τηλέφωνο ή αντίστροφα.

Τι μπορείτε να κάνετε

Ευτυχώς, υπάρχουν τρόποι για να κάνουμε τη χρήση των φορητών συσκευών σας πιο ασφαλή. Όπως συμβαίνει με οτιδήποτε άλλο, το λάθος του χρήστη είναι η πιο κοινή αιτία των επιτυχημένων επιθέσεων, οπότε η εκπαίδευση σε πρακτικούς τρόπους για τον μετριασμό αυτού του φαινομένου μπορεί να βοηθήσει πολύ.

Αυτά είναι τα 5 βήματα που προτείνουν οι ειδικοί από την ESET.

1. Ελέγχετε τακτικά για ενημερώσεις λογισμικού και ασφαλείας στο ρολόι σας.

2. Ελέγξτε τα δικαιώματα των εφαρμογών σας.

3. Δημιουργήστε έναν κωδικό PIN ή έναν κωδικό πρόσβασης.

4. Προσέξτε τι αποθηκεύετε στη συσκευή σας.

5. Έχετε κατά νου ορισμένα βασικά μέτρα κυβερνοασφάλειας.

Συνολικά, αυτά τα πέντε βήματα προσφέρουν έναν οδικό χάρτη για τη βελτίωση της ασφάλειας- ωστόσο, εξακολουθεί να συνιστάται προσοχή κατά τη χρήση οποιασδήποτε φορητής συσκευής.

Οι χρήστες συσκευών Android θα πρέπει να δίνουν προτεραιότητα στη χρήση κάποιας αξιόπιστης  εφαρμογής κινητής ασφάλειας και να παραμένουν σε εγρήγορση κατά τη λήψη εφαρμογών από τρίτους προγραμματιστές, οι οποίοι συχνά προσφέρουν προσαρμοσμένες εφαρμογές στο Google Play Store ή ακόμη και σε καταστήματα εφαρμογών όπως το Garmin ή το Huawei AppGallery.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Security Report, τεύχος 143

    Security Report, τεύχος 143

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Οκτωβρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχοςθα βρείτε ενδιαφέροντα θέματα και δοκιμές ...
  • Ιατρική βοήθεια στα συστήματα συναγερμού

    Ιατρική βοήθεια στα συστήματα συναγερμού

    Η πρόοδος της τεχνολογίας έχει φέρει επανάσταση στον κλάδο της οικιακής ασφάλειας, που σήμερα έχει υιοθετήσει πιο ολοκληρωμένες και «σωτήριες» λύσεις, ξεπερνώντας ακόμα και τις προσδοκίες των τελι...
  • Wi-Fi Sensing

    Wi-Fi Sensing

    Οι εφαρμογές του Wi-Fi και της ασύρματης τεχνολογίας εξελίσσονται ραγδαία, και σήμερα η εν λόγω τεχνολογία δημιουργεί νέες ευκαιρίες. Ερευνητές και επιστήμονες από τον κλάδο της τεχνολογίας έχουν ...
  • Αναγνώριση πινακίδων οχημάτων

    Αναγνώριση πινακίδων οχημάτων

     Έντονες είναι οι εξελίξεις στην τεχνολογία αναγνώρισης οχημάτων και συμπεριφοράς οδηγών τα τελευταία χρόνια. Από την ευρεία υιοθέτηση της τεχνητής νοημοσύνης, μέχρι τη μηχανική μάθηση, όλα σ...
  • Video Analytics

    Video Analytics

    Με την πληθώρα τεχνολογικών λύσεων που συναντούμε σήμερα είναι σίγουρο πως οι επιχειρήσεις και οι μεγάλοι οργανισμοί έχουν την τύχη, αλλά και την ελευθερία, να επιλέξουν - μέσα από μια μεγάλη γκάμ...
  • Τεχνητή νοημοσύνη στις σύγχρονες κάμερες

    Τεχνητή νοημοσύνη στις σύγχρονες κάμερες

    Οι εξελίξεις γύρω από την τεχνητή νοημοσύνη είναι ραγδαίες και αυτός είναι ίσως ένας από τους κυριότερους λόγους που για κάποιους η τεχνητή νοημοσύνη είναι κάτι συναρπαστικό, ενώ για άλλους δυνητι...
  • ONVIF

    ONVIF

    Το ONVIF (Open Network Video Interface Forum), το παγκόσμιο ανοικτό πρότυπο διασύνδεσης φυσικών προϊόντων ασφαλείας IP, παρουσίασε το πρόσθετο διαμόρφωσης TLS, που θα επιτρέψει ταχύτερες και ασφαλ...
  • Προϊόντα CCTV της HOLOWITS

    Προϊόντα CCTV της HOLOWITS

    Η Oktabit Α.Ε., διακεκριμένη εταιρεία στον χώρο της διανομής προϊόντων υψηλής τεχνολογίας με 30 και πλέον έτη επιτυχημένης παρουσίας στην ελληνική αγορά, ανακοίνωσε πρόσφατα τη νέα στρατηγική συνε...
  • Uniview F & Q3 Series

    Uniview F & Q3 Series

    H Uniview είναι ένας από τους κορυφαίους κατασκευαστές συστημάτων CCTV, με έδρα την Hangzhou της Κίνας, 4 κέντρα R&D, παραρτήματα ανά την υφήλιο και παρουσία σε 145 χώρες. Μέσα σε 15 μόνο χρόν...
  • IP κάμερες της Tiandy

    IP κάμερες της Tiandy

    Σήμερα, η βιντεοεπιτήρηση δεν αφορά μόνο στην παρακολούθηση, αφορά στη λήψη και στην επεξεργασία δεδομένων σε πραγματικό χρόνο, με ακρίβεια και αποτελεσματικότητα. Στην εποχή του ψηφιακού μετασχημ...
  • Comelit Integration System

    Comelit Integration System

    Η εγκατάσταση συστήματος αυτοματισμού βελτιώνει την ποιότητα της καθημερινότητας, μεγιστοποιεί την ασφάλεια του χώρου και συμβάλλει στη μείωση των λογαριασμών ενέργειας έως και στο ένα τρίτο (-30%...

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Security Report Cyprus, τεύχος 09

    Security Report Cyprus, τεύχος 09

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμές που απευθύνονται σε κάθε τεχνικό, ηλεκτρονικό ή ...
  • IFSEC International 2023

    IFSEC International 2023

    Η φετινή χρονιά σηματοδοτεί την 50ή επέτειο της IFSEC και το περιοδικό Security Report ταξίδεψε στο Λονδίνο για να σας μεταφέρει πλούσιο ρεπορτάζ από τη διεθνή έκθεση! Η δημοσιογραφική ομάδα της L...
  • Κωνσταντίνος Ραβάνης, CEO Rakson

    Κωνσταντίνος Ραβάνης, CEO Rakson

    Το 2023 αποτελεί χρονιά ορόσημο για την Rakson A.E., καθώς η εταιρεία γιορτάζει 35 χρόνια επιτυχημένης παρουσίας και λειτουργίας στην ελληνική αγορά. Σε έναν κόσμο που διαρκώς μεταβάλλεται και αντ...
  • Η τεχνολογία Ultra-Wideband θα αναδιαμορφώσει τον κλάδο του Access Control

    Η τεχνολογία Ultra-Wideband θα αναδιαμορφώσει τον κλάδο του Access Control

    Από τις αρχές του 2020, τα smartphones της Apple, της Samsung και της Xiaomi είναι εξοπλισμένα με την τεχνολογία υπερευρείας ζώνης Ultra-Wideband (UWB). Η Apple χρησιμοποιεί το UWB για κοινή χρήση...
  • Ολυμπιακοί Αγώνες 2024

    Ολυμπιακοί Αγώνες 2024

    Τόσο η Εθνοσυνέλευση όσο και η Γερουσία της Γαλλίας, έχουν εγκρίνει νέο νόμο ενόψει των Ολυμπιακών Αγώνων του 2024 στο Παρίσι. Το άρθρο 7, που μέχρι τώρα φαίνεται να αποτελεί την πιο αμφιλεγόμενη ...
  • Ο ήχος στα συστήματα ασφαλείας και η απόδοση της επένδυσης

    Ο ήχος στα συστήματα ασφαλείας και η απόδοση της επένδυσης

    Σε όλο τον κόσμο, οι ομάδες και οι υπεύθυνοι ασφαλείας βρίσκονται «υπό πίεση», όταν πρέπει να δικαιολογήσουν τι κάνουν και πώς το κάνουν, αλλά αυτό δεν ισχύει μόνο για τον κλάδο της ασφάλειας. Σε ...
  • Ανάλυση IP καμερών

    Ανάλυση IP καμερών

    Σήμερα, η ανάλυση των IP καμερών ποικίλει ανάλογα με τις προτιμήσεις, την τιμή και τις απαιτήσεις της ίδιας της εγκατάστασης. Από 720p έως 4K και ακόμα παραπάνω, η ανάλυση μίας κάμερας αποτελεί, α...
  • Η παγκόσμια αγορά των λογισμικών διαχείρισης βίντεο θα αγγίξει τα 31 δισεκατομμύρια δολάρια έως το 2027

    Η παγκόσμια αγορά των λογισμικών διαχείρισης βίντεο θα αγγίξει τα 31 δισεκατομμύρια δολάρια έως το 2027

    Τα λογισμικά διαχείρισης βίντεο, αποτελούν σήμερα θεμέλιους λίθους κάθε συστήματος βιντεοεπιτήρησης, επιτρέποντας στους χειριστές να διαχειριστούν τον εξοπλισμό ασφαλείας εξ’ αποστάσεως, αλλά και ...