Skaties, ko nēsā: pārnēsājamo ierīču drošības nepilnības

Next story

Arvien vairāk dažāda veida ierīces, kuras lielākā vai mazākā mērā uzlabo mūsu ikdienu, var izveidot savienojumu ar internetu — lai savienotu mūs ar draugiem un kolēģiem, vai vienkārši atbalstīt mūsu ikdienas vajadzības un vēlmes.

Atskaitot viedtālruni, neviena cita ierīce nav tik populāra kā viedpulkstenis — tas paver daudz padziļinātākas datu izsekošanas iespējas, kā arī kalpo par lielisku statusa un modes apliecinājumu.

Un, lai gan atbalstot provokatīvus un spēcīgus modes paziņojumus, vajadzētu uzaicināt uz šīm ierīcēm daudz dizaineru domājošu cilvēku, izpratne par riskiem, kas saistīti ar šādas ierīces lietošanu, ir jāsaprot ikvienam.

Taču, kamēr šādu jaunāko ierīču spilgtie un pievilcīgie dizaini piesaista un apkopo ap sevi aktuālākās modes piekritējus, par riskiem, kas nāk līdz ar jaunāko “gadžetu” ienākšanu mūsu ikdienā, ir jāapzinās un jāizprot ikvienam.

Tikpat daudzveidīgs kā modes dāmas garderobe

Šodien valkājamās ierīces mums ir pieejamas dažādās formās un var pildīt dažādas funkcijas, sākot no pulksteņiem, ko izmanto mūsu tālruņa funkciju atbalstīšanai, līdz fitnesa siksnām un gredzeniem, ko izmanto mūsu pulsa vai skābekļa līmeņa izsekošanai, un pat brillēm, kas ar mākslīgiem līdzekļiem var uzlabot mūsu realitāti.

Savā ziņā šis ierīces ir tikpat daudzveidīgas kā modes dāmas drēbju skapis, un līdz arvien jaunāko tehnoloģiju ienākšanu un arī dizaina izvēli tām, nav brīnums, ka tās arvien pieaug savā popularitātē.

Saskaņā ar 2022 gada pētījumu, sagaidāms, ka līdz 2030. gadam pārnēsājamo ierīču tirgus pieaugs par aptuveni 12.9%, pašreizējais tirgus apjomam pārsniedzot jau 71,91 miljards ASV dolāru.

Vispirktāko produktu saraksta augšgalā ierindojušies rokaspulksteņi un brilles, tāpēc ir būtiski svarīgi apzināties riskus, ko rada šādas elektrotehnikas lietošana.

Ja uzskatāt, ka mūsdienu telefoni ir nepasargāti, tad jāsaka, ka iepriekšminētās pārnēsājamās ierīces spēj radīt vēl lielākus drošības riskus — raugoties ne tikai no patērētāja, bet arī maza vai vidēja uzņēmuma skatu punkta.

Jūsu personīgā veselības kartotēka — visiem pieejama dienasgrāmata

Mūsdienu laikmetā ir nepieciešams mūsdienīgs riska novērtējums, tāpēc ikvienam lietotājam būtu vairāk jāapzinās drošības problēmas, kuras izmantotās ierīces var radīt. Jo vairāk cilvēku lieto ar tīklu savienojamas pārnēsājamas ierīces, jo biežāk kiberkrāpnieki mēģinās piekļūt personīgai informācijai, kura pieejama šajās ierīcēs, vai arī izmantot tās kā kanālu, caur kuru pie tās piekļūt.

Liels procents sportisku cilvēku bauda skriešanu ar jaunākajiem sporta pulksteņiem un viedpulksteņiem kā uzticamu palīgu – gadu no gada veidojas 30% pieaugums. Fakts, ka šīs ierīces var izsekot un ziņot par tās īpašnieka veselības rādītājiem ir tikai viena no vairākām bažām. Iepriekš šādu veselības datu esamību visbiežāk bija aktuāla tikai pašiem lietotājiem vai viņu ārstiem, taču šodien, šie paši dati var nonākt trešo pušu rokās, kuri varētu pārdot šo informāciju vai izmantot datus personalizētu reklāmu izveidei. Sliktākajā gadījumā datus var ļaunprātīgi izmantot krāpnieks kurš ar lielu precizitāti var izsekot cilvēka atrašanās vietu, ikdienas paradumus un daudz ko citu.

Vienlaikus, šādām ierīcēm potenciāli savienojoties ar uzņēmuma tīklu, var rasties nevajadzīgi drošības riski pašam uzņēmumam – pārnēsājamās ierīces bieži vien cenšas kopīgot tiešsaistes savienojumu ar viedtālruni, tādējādi radīt potenciālu kiberuzbrukuma vektoru.

Līdzīgi, tāda paša veida pikšķerēšanas, smišinga un fišinga uzbrukumi, kuri caurvij digitālo pasauli, arī rada ļoti reālus draudus mūsu viedpulksteņiem tieši tamdēļ, ka ļoti bieži tie atspoguļo tālruņa funkcijas.

Papildu bažas par drošību

Papildinot iepriekš minēto, daudzi drošības eksperti brīdina par izplatīto autentifikācijas metožu trūkumu viedpulksteņos, neprasot lietotājam vedot spēcīgus PIN vai paroles lai atbloķētu savas ierīces. Pat tad, ja šāds autentificēšanās slieksnis ir pieejams un uzstādīts, bieži vien šis drošības pasākums ir vājš, jo minētās ierīces nespēj nodrošināt telefonam līdzvērtīgu apstrādes jaudu komplicētu autentifikācijas pasākumu ieviešanai. Taču, jebkurā gadījumā jebkāda parole ir labāka par nekādu.

Līdzīgas bažas ir arī pret datu uzglabāšanu, jo viedpulksteņiem tagad ir savi failu diskdziņi, un lokāli uzglabātajiem datiem bieži vien nav šifrēšana vai, vēļ ļaunāk, datu migrēšanai izmanto mākoņrisinājumus kurus samērā viegli var iegūt savā īpašumā ar, piemēram, tā saucamo “pretinieks pa vidu” (man-in-the-middle) uzbrukuma paņēmienu. Tas pats attiecināms uz Bluetooth savienojumu starp pulksteni un tālruni, jo pat vienkārši okšķerētāji var pārtvert datu sūtīšanu no viedpulksteņa uz telefonu un otrādi.

Viss nav zaudēts

Par laimi, pastāv veidi kā padarīt savas mazās, parocīgās ierīces drošas. Tā pat kā ar jebko citu, lietotāja kļūdas ir visbiežākais iemesls veiksmīgiem uzbrukumiem, tāpēc izglītot sevi par praktiskiem veidiem, kā to mazināt, var būt par vienu no labākajiem pašaizsardzības risinājumiem.

Šeit ir pieci vienkārši soļi:

  1. Regulāri pārbaudiet un veiciet pulksteņa programmatūras un drošības atjauninājumus.
  2. Pārskatiet savu lietotnes atļaujas.
  3. Izveidojiet (pēc iespējas unikālāku) PIN vai paroles piekļuves kodu.
  4. Pievērsiet uzmanību tam, ko saglabājat savā ierīcē.
  5. Ievērojiet dažus pamata kiberdrošības pasākumus.

Kopumā, šie pieci soļi rūpēsies par aizsardzības uzlabošanu, taču piesardzība, lietojot jebkuru pārnēsājamu ierīci, ir iesakāma jebkurā gadījumā.

Android ierīču lietotājiem par prioritāti būtu jānosaka mobilās drošības lietotnes izmantošana, piemēram ESET Mobile Security, un jābūt modriem lejuplādējot lietotnes no trešo pušu izstrādātājiem, kuri bieži piedāvā pielāgotas lietotnes Google Play veikalā vai pat lietotņu veikalos, piemēram, Garmin vai Huawei AppGallery.

Atstājiet pieprasījumu