Skip to main content
Hermes Banner 1
DIABASTE DWREAN SEC CYP 14
DIGITAL TV 198
AC25
ilka aggelia
6 Μαρτίου 2023 12:41

ESET: Οι παγίδες ασφαλείας των wearables

image?src=%7B%22file%22%3A%22wp content%2Fuploads%2F2023%2F03%2Fwearables

Δεν είναι μόνο τα έξυπνα τηλέφωνα που είναι δημοφιλή. Πλέον και τα έξυπνα ρολόγια αλλά και άλλες φορητές συσκευές (wearables) κατακλύζουν την αγορά. 

Αυτές οι συσκευές, ολοένα και περισσότερο μάς συνδέουν με ανθρώπους που βρίσκονται μακριά, υποστηρίζουν τις καθημερινές μας ανάγκες και επιθυμίες, μας δίνουν τη δυνατότητα να διαχειριστούμε κάποια δεδομένα και, βεβαίως, αποτελούν μια… ηχηρή δήλωση μόδας.

«Μπορεί η συνεργασία τεχνολογίας με τη μόδα να είναι αυτό που ελκύει κάποιους ανθρώπους σε αυτές τις συσκευές, όμως όλοι πρέπει να κατανοήσουμε τους κινδύνους που συνεπάγεται η χρήση μιας τέτοιας συσκευής» λένε οι ειδικοί από την εταιρεία ψηφιακής ασφάλειας ESET.

Τόσο ποικιλόμορφη όσο και η γκαρνταρόμπα ενός fashionista

Τα wearables μπορούν να έχουν πολλές μορφές και λειτουργίες, από έξυπνα ρολόγια που χρησιμοποιούνται για την υποστήριξη των λειτουργιών των τηλεφώνων μας, μέχρι δαχτυλίδια ή ζώνες γυμναστικής που χρησιμοποιούνται για την παρακολούθηση των σφυγμών μας ή των επιπέδων οξυγόνου, ή γυαλιά που μπορούν να ενισχύσουν την πραγματικότητά μας με τεχνητά μέσα.

Κατά κάποιον τρόπο, οι συσκευές αυτές είναι τόσο διαφορετικές όσο και η γκαρνταρόμπα ενός μοντέλου, γι’ αυτό και δεν είναι περίεργο που έχουν γίνει ευρέως δημοφιλείς.

Σύμφωνα με πρόσφατη έρευνα, η αγορά των wearables αναμένεται να μεγαλώσει κατά 12,9% από το 2023 έως το 2030, με το σημερινό μέγεθός της να ανέρχεται ήδη στα 71,91 δισεκατομμύρια δολάρια ΗΠΑ. Τα προϊόντα με τις μεγαλύτερες πωλήσεις αφορούν συσκευές που φοριούνται στο χέρι, το κεφάλι, και τα μάτια.

Είναι προφανές ότι πλέον όλοι πρέπει να γνωρίζουμε τους κινδύνους ασφαλείας από τη χρήση τέτοιων ηλεκτρονικών συσκευών. «Οι συσκευές αυτές παρουσιάζουν ακόμη μεγαλύτερους κινδύνους ασφαλείας από τα έξυπνα τηλέφωνα, όχι μόνο για τους καταναλωτές αλλά και για τις επιχειρήσεις» λένε οι ειδικοί από την ESET.

Οι πληροφορίες για την υγεία σας – προσβάσιμες σε όλους

Η σύγχρονη εποχή απαιτεί σύγχρονη αξιολόγηση των κινδύνων, και αυτός είναι ο λόγος για τον οποίο θα πρέπει να έχουμε μεγαλύτερη επίγνωση των προβλημάτων που μπορεί να προκαλέσουν οι αυτές οι συσκευές από άποψη ασφάλειας. Όσο οι άνθρωποι επιλέγουν φορητές συσκευές που μπορούν να συνδεθούν στο διαδίκτυο, τόσο οι κυβερνοεγκληματίες θα προσπαθούν να αποκτήσουν πρόσβαση σε προσωπικές πληροφορίες σε αυτές ή μέσω αυτών των συσκευών.

Πολλοί είναι αυτοί που τους αρέσει να τρέχουν φορώντας τα πιο εξελιγμένα αθλητικά ρολόγια και smartwatches, με την ετήσια αύξηση στις πωλήσεις αυτών των συσκευών να έχει φτάσει στο 30%. Το γεγονός ότι αυτές οι συσκευές μπορούν να παρακολουθούν και να αναφέρουν τις μετρήσεις υγείας των ιδιοκτητών τους αποτελεί μόνο μία από τις πολλές ανησυχίες.

Προηγουμένως, τα εν λόγω δεδομένα υγείας ήταν χρήσιμα μόνο στους ίδιους τους χρήστες ή τους γιατρούς τους. Σήμερα, όμως, τα δεδομένα αυτά μπορεί να καταλήξουν στα χέρια τρίτων, οι οποίοι μπορεί να πουλήσουν τις πληροφορίες ή να τις αξιοποιήσουν για τη δημιουργία εξατομικευμένων διαφημίσεων. Στη χειρότερη περίπτωση, ένας εγκληματίας μπορεί να κάνει κατάχρηση αυτών των δεδομένων για να παρακολουθεί με μεγάλη ακρίβεια την τοποθεσία που βρίσκεται το άτομο, τις συνήθειες του και άλλα στοιχεία.

Ταυτόχρονα, η δυνητική σύνδεση των φορητών συσκευών στα δίκτυα της εταιρείας μπορεί να δημιουργήσει περιττούς κινδύνους για την ασφάλεια των επιχειρήσεων, καθώς αυτά τα wearables συχνά μοιράζονται τις συνδέσεις τους με τα τηλέφωνα, δημιουργώντας έναν πιθανό φορέα για κυβερνοεπίθεση.

Το ίδιο συμβαίνει και με τις επιθέσεις phishing, vishing ή smishing που εξαπλώνονται σε όλο τον ψηφιακό κόσμο αποτελούν επίσης απειλή και για τα φορητά ρολόγια, δεδομένου ότι, πολύ συχνά, οι λειτουργίες τους πλησιάζουν πλέον εκείνες ενός τηλεφώνου.

Περαιτέρω ανησυχίες για την ασφάλεια

Πολλοί ειδικοί σε θέματα ασφάλειας προειδοποιούν ότι τα έξυπνα ρολόγια πολύ συχνά δε διαθέτουν επαρκείς μεθόδους ελέγχου ταυτότητας του χρήστη, καθώς δεν προτρέπουν τους χρήστες να δημιουργήσουν ισχυρούς κωδικούς PIN ή κωδικούς πρόσβασης για να ξεκλειδώσουν τις συσκευές τους.

Αλλά ακόμη και αν το κάνουν, τα μέτρα αυτά είναι συχνά αδύναμα, καθώς οι εν λόγω συσκευές δεν προσφέρουν το ίδιο σύνολο επεξεργαστικής ισχύος για την παροχή σύνθετων μέτρων ελέγχου ταυτότητας, όπως πχ τα τηλέφωνα. Παρ’ όλα αυτά, ακόμα και ένας απλός κωδικός πρόσβασης είναι καλύτερος από το να μην έχετε κανέναν κωδικό πρόσβασης.

Κάτι άλλο που προκαλεί ανησυχία είναι η αποθήκευση δεδομένων. Και αυτό, γιατί τα έξυπνα ρολόγια διαθέτουν πλέον τις δικές τους μονάδες δίσκων και τα δεδομένα που αποθηκεύονται σε αυτά συχνά δεν διαθέτουν κρυπτογράφηση ή, ακόμη χειρότερα, χρησιμοποιούν λύσεις cloud για τη μεταφορά των εν λόγω δεδομένων, τα οποία θα μπορούσαν να παραβιαστούν σχετικά εύκολα από μια επίθεση MITM (man in the middle), για παράδειγμα.

Κάτι τέτοιο μπορούμε να πούμε ότι ισχύει και για τη σύνδεση Bluetooth μεταξύ του ρολογιού και του τηλεφώνου, καθώς απλοί ανιχνευτές δεδομένων είναι σε θέση να υποκλέψουν τη μεταφορά δεδομένων από το ρολόι στο τηλέφωνο ή αντίστροφα.

Τι μπορείτε να κάνετε

Ευτυχώς, υπάρχουν τρόποι για να κάνουμε τη χρήση των φορητών συσκευών σας πιο ασφαλή. Όπως συμβαίνει με οτιδήποτε άλλο, το λάθος του χρήστη είναι η πιο κοινή αιτία των επιτυχημένων επιθέσεων, οπότε η εκπαίδευση σε πρακτικούς τρόπους για τον μετριασμό αυτού του φαινομένου μπορεί να βοηθήσει πολύ.

Αυτά είναι τα 5 βήματα που προτείνουν οι ειδικοί από την ESET.

1. Ελέγχετε τακτικά για ενημερώσεις λογισμικού και ασφαλείας στο ρολόι σας.

2. Ελέγξτε τα δικαιώματα των εφαρμογών σας.

3. Δημιουργήστε έναν κωδικό PIN ή έναν κωδικό πρόσβασης.

4. Προσέξτε τι αποθηκεύετε στη συσκευή σας.

5. Έχετε κατά νου ορισμένα βασικά μέτρα κυβερνοασφάλειας.

Συνολικά, αυτά τα πέντε βήματα προσφέρουν έναν οδικό χάρτη για τη βελτίωση της ασφάλειας- ωστόσο, εξακολουθεί να συνιστάται προσοχή κατά τη χρήση οποιασδήποτε φορητής συσκευής.

Οι χρήστες συσκευών Android θα πρέπει να δίνουν προτεραιότητα στη χρήση κάποιας αξιόπιστης  εφαρμογής κινητής ασφάλειας και να παραμένουν σε εγρήγορση κατά τη λήψη εφαρμογών από τρίτους προγραμματιστές, οι οποίοι συχνά προσφέρουν προσαρμοσμένες εφαρμογές στο Google Play Store ή ακόμη και σε καταστήματα εφαρμογών όπως το Garmin ή το Huawei AppGallery.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Μάρτιος 2025
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Μαρτίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμές που…
Security Best Sellers 2024
Το περιοδικό Security Report επικοινώνησε αυτόν τον μήνα με κορυφαίες εταιρείες του κλάδου της ασφάλειας και εντόπισε τα προϊόντα και τις υπηρεσίες που ξεχώρισαν σε πωλήσεις το 2024! Διαβάστε αναλυτ…
Salonica Electronix 2025
Το μεγαλύτερο event της αγοράς για το 2025 είναι γεγονός! Η Libra Press, μετά από δύο χρόνια και δύο εκθέσεις που έμειναν αξέχαστες στους εκθέτες και τους επισκέπτες – την Athens Electronix 2024 και…
Σύστημα βιντεοεπιτήρησης
Ένα από τα σοβαρότερα ζητήματα, εν έτει 2025, το οποίο απασχολεί πλέον καθημερινά τον συνάνθρωπό μας είναι η προστασία της ζωής του. Την ανάγκη του για ασφάλεια επιτείνει η συνεχώς αυξανόμενη εγκλημ…
Dahua HDCVI 2023
Η Dahua Technology, ένας από τους κορυφαίους παρόχους λύσεων και υπηρεσιών AIoT με επίκεντρο το βίντεο, λανσάρει το HDCVI 2023, τη συνέχεια της τεχνολογίας HDCVI 10, που οδήγησε το 2022 την αναλογικ…
Inim Hevoluto
Ποιος δεν θα ήθελε να αυτοματοποιήσει ή και να ενισχύσει την ασφάλειά του με πιο έγκυρη και έγκαιρη ενημέρωση; Τα Physical Security Information Management softwares χρησιμοποιούνται στη βιομηχανία τ…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, τεύχος 15
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 15 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα και δοκιμές που απευθύνονται σε…
Optex Redscan LiDAR Series
Το Redscan είναι το βραβευμένο σύστημα ασφαλείας της εταιρείας Optex, βασισμένο στην τεχνολογία LiDAR (Light Detection and Ranging), το οποίο προσδιορίζει με ακρίβεια το μέγεθος και την απόσταση των…
Security TOP 50
Η προστασία εταιρειών, επιχειρήσεων και φυσικά, της ανθρώπινης ζωής είναι κρίσιμης σημασίας γι’ αυτό και οι εταιρείες που ασχολούνται με την ανάπτυξη, παραγωγή και προσφορά φυσικών, τεχνολογικών και…
Ajax Special Event 2024
Η Ajax Systems στις 21 Νοεμβρίου πραγματοποίησε ένα παγκόσμιο online event όπου επαγγελματίες εγκαταστάτες, εταιρείες και πολλοί άλλοι είχαν τη δυνατότητα να ενημερωθούν για νέες λύσεις και νέα προϊ…
Ταξινόμηση σημάτων συναγερμού
Τα τελευταία χρόνια γίνεται μια συντονισμένη προσπάθεια στο κλάδο της ασφάλειας, ώστε να αλλάξει ο τρόπος με τον οποίο λαμβάνονται, ανταλλάσσονται και αναμεταδίδονται οι πληροφορίες συναγερμού στα Κ…