Nieuws door Xiaomi Miui Hellas
Huis » Al het nieuws » nieuws » persbericht » Fitness Trackers: hoe gevaarlijk is het om onze privacy te beschermen?
persbericht

Fitness Trackers: hoe gevaarlijk is het om onze privacy te beschermen?

eset-logo

Als wearables deel gaan uitmaken van ons dagelijks leven, worden tegelijkertijd en groter doelwit voor cybercriminelen.


Πwie herinnert zich hun populaire liedje niet? Politie "Elke ademhaling die je neemt, ... elke stap die je zet, ik zal naar je kijken”. Inderdaad, elke ademhaling die we nemen, elke stap die we zetten, wordt vastgelegd door fitness tracker ons, zegt hij Phil Muncaster door het wereldwijde bedrijfsteam ESET Cyberbeveiliging.

De slimme horloges, de fitness trackers, en andere draagbare elektronische gadgets worden steeds populairder, evenals mobiele telefoons en tablets.

Deze verbonden apparaten doen veel meer dan alleen de tijd weergeven: ze bewaken onze gezondheid, ze laten ons onze e-mails zien, ze controleren onze slimme huizen en ze kunnen zelfs worden gebruikt voor betalingen in de winkel. Ze zijn een verlengstuk van de zgn Internet of Things (IoT) waardoor het leven van ons allemaal comfortabeler wordt, terwijl de tijd die nodig is om smartphones te gebruiken, dit jaar voor de helft van de Amerikanen bijna zes uur bedraagt.

Uiteraard is dit een markt die de komende jaren jaarlijks met 12,5% zal groeien en in 118 meer dan US $ 2028 miljard zal bedragen. Maar terwijl wearables gestaag hun weg vinden naar ons dagelijks leven, verzamelen ze ook meer data en zijn verbonden met een groeiend aantal andere slimme apparaten.

Maar wat zijn de potentiële beveiligingsrisico's van fitnesstrackers en hoe kunnen we onze privacy beschermen?

Ο Phil Muncaster door haar team ESET somt de vier belangrijkste manieren op waarop dreigingsactoren (bedreiging acteurs) kunnen profiteren van aanvallen op wearables.

1. De zogenaamde "derde bedrijven"

De gegevens die uw apparaten verzamelen, kunnen zeer waardevol zijn voor adverteerders. Op sommige markten is er ook sprake van een hausse op dergelijke markten, hoewel ze in de EU streng moeten worden gecontroleerd dankzij wetgeving die in 2018 is aangenomen. In een rapport werd gesteld dat de inkomsten die worden gegenereerd uit gegevens die door fabrikanten van gezondheidsapparatuur aan verzekeringsmaatschappijen worden verkocht, $ 855 miljoen zouden kunnen bedragen tegen 2023.

Sommige derde partijen kunnen ze zelfs gebruiken om advertentieprofielen voor gebruikers te maken en deze vervolgens te verkopen. Als deze gegevens door veel bedrijven worden opgeslagen, is dit een groter risico op inbreuk.

2. Het slimme huis ontgrendelen

Sommige wearables kunnen worden gebruikt om onze slimme huishoudelijke apparaten te bedienen. Ze kunnen zelfs worden geconfigureerd om uw voordeur te ontgrendelen. Dit vormt een aanzienlijk risico voor uw veiligheid als de apparaten verloren of gestolen zijn en de antidiefstalinstellingen niet zijn geactiveerd.

3. Gegevensdiefstal en manipulatie

Sommige smartwatches bieden gesynchroniseerde toegang tot uw smartphone-applicaties, zoals e-mails en berichten. Hierdoor kunnen onbevoegde gebruikers gevoelige persoonlijke gegevens stelen. Even zorgwekkend is waar veel van deze gegevens worden opgeslagen. Als ze niet goed worden beschermd, kan de provider een doelwit worden voor spionage. Er is een bloeiende ondergrondse markt voor bepaalde soorten persoonlijke en financiële gegevens.

4. Op de site gebaseerde bedreigingen

Een ander basistype gegevens dat door de meeste wearables wordt vastgelegd, is sitegerelateerd. Met deze informatie kunnen hackers een nauwkeurig profiel maken van uw bewegingen gedurende de dag. Dit zou hen in staat kunnen stellen de gebruiker of zijn auto/huis fysiek aan te vallen op momenten dat hij als afwezig wordt beschouwd. Er zijn zelfs grotere zorgen over de veiligheid van kinderen die dergelijke apparaten dragen als ze door derden worden gecontroleerd.
Dit lijkt allemaal onwaarschijnlijk, maar een paar jaar geleden identificeerden beveiligingsonderzoekers kwetsbaarheden in smartwatches voor kinderen die de locatie en persoonlijke gegevens van kinderen blootlegden. Voordien bleek uit een ander onderzoek dat veel fabrikanten niet-versleutelde persoonlijke gegevens van kinderen die de producten gebruikten, naar servers in China stuurden.

Tot op de dag van vandaag blijven er zorgen bestaan, waarbij onderzoek aantoont dat de apparaten vatbaar zijn voor manipulatie, wat zelfs lichamelijk ongemak voor de gebruiker kan veroorzaken. Uit een ander onderzoek bleek dat hackers wachtwoorden konden wijzigen, konden bellen, sms'en en toegang konden krijgen tot camera's vanaf apparaten die zijn ontworpen om ouderen en kinderen in de gaten te houden.

Waar blijven apparaatecosystemen achter?

Het apparaat dat u draagt, is slechts een deel van de afbeelding. In feite zijn er veel elementen - van de firmware van het apparaat tot de protocollen die het gebruikt voor connectiviteit, de implementatie en back-end cloudservers. Alles is vatbaar voor aanvallen als veiligheid en privacy niet goed worden overwogen door de fabrikant.

Hier zijn er een paar:

Bluetooth: Bluetooth Low Energy wordt vaak gebruikt om mobiele apparaten met uw smartphone te verbinden. In de loop der jaren zijn echter veel kwetsbaarheden in het protocol ontdekt. Ze kunnen aanvallers in de buurt in staat stellen apparaten te beschadigen, informatie te stelen of gegevens te manipuleren.

Huishoudelijke apparaten: Vaak is de apparaatsoftware zelf kwetsbaar voor aanvallen van buitenaf vanwege slechte programmering. Zelfs het best ontworpen horloge is uiteindelijk door de mens gemaakt en kan daarom codeerfouten bevatten. Deze kunnen ook leiden tot privacylekken, gegevensverlies en meer.

Slechte authenticatie/encryptie op apparaten kan ook betekenen dat ze worden blootgesteld aan piraterij en afluisteren. Gebruikers moeten zich ook bewust zijn van schoudersurfers als ze hun mobiele apparaten gebruiken om gevoelige berichten / gegevens in het openbaar te bekijken.

Toepassingen:  Smartphone-applicaties die verband houden met wearables zijn een andere aanvalsroute. Nogmaals, ze kunnen verkeerd gespeld zijn en vol kwetsbaarheden zitten, waardoor de toegang tot de gegevens en apparaten van gebruikers wordt blootgelegd. Een bijzonder risico is dat de applicaties of zelfs de gebruikers zelf onzorgvuldig met de data omgaan. U kunt ook per ongeluk nep-applicaties downloaden die zijn ontworpen om op legitieme applicaties te lijken en er persoonlijke informatie in invoeren.

Back-endservers: Zoals eerder vermeld, kunnen cloudgebaseerde ISP-systemen informatie over het apparaat opslaan, inclusief locatiegegevens en andere details. Dit is een aantrekkelijk doelwit voor aanvallers. U kunt er niet veel aan doen, behalve een betrouwbare provider kiezen met een goede beveiligingsgeschiedenis.
Helaas zijn veel van de bovenstaande scenario's meer dan theoretisch.

U; Hoe bescherm je je apparaten?

Volgens Phil Muncaster van ESET zijn er gelukkig verschillende dingen die je kunt doen om de hierboven beschreven risico's te minimaliseren. Sommige ervan zijn:

Algemene tips

  • Twee-factor-authenticatie inschakelen
  • Bescherm het vergrendelscherm met een wachtwoord
  • Instellingen wijzigen om ongeoorloofd koppelen te voorkomen
  • Je koopt wearables van gerenommeerde leveranciers
  • Kijk goed naar de privacy- en beveiligingsinstellingen om er zeker van te zijn dat ze correct zijn ingesteld

Hoe u uw smartphone kunt beschermen

  • Gebruik alleen legitieme app stores
  • Zorg ervoor dat u alle software bijwerkt
  • Nooit jailbreaken / rooten op apparaten
  • Beperk de rechten die u verleent aan toepassingen
  • Installeer vertrouwde antivirussoftware op uw apparaat

Hoe een slimme woning te beschermen

  • Synchroniseer wearables niet met je voordeur
  • Houd de apparaten op het wifi-netwerk van de gasten
  • Werk alle apparaten bij naar de nieuwste firmware
  • Wijzig alle apparaatwachtwoorden vanuit de fabrieksinstellingen

Naarmate wearables onderdeel worden van ons dagelijks leven, worden ze een groter doelwit voor cybercriminelen. Doe uw pre-aankooponderzoek en sluit zoveel mogelijk aanvalspaden zodra u uw nieuwe apparaat start.

Τύπου


Mijn teamVergeet het niet te volgen Xiaomi-miui.gr bij Google Nieuws om direct op de hoogte te zijn van al onze nieuwe artikelen! U kunt ook, als u een RSS-lezer gebruikt, onze pagina aan uw lijst toevoegen door simpelweg deze link te volgen >> https://news.xiaomi-miui.gr/feed/gn

 

Volg ons op Telegram zodat u als eerste op de hoogte bent van al ons nieuws!

Lees ook

laat een reactie achter

* Door dit formulier te gebruiken, gaat u akkoord met de opslag en distributie van uw berichten op onze pagina.

Deze site gebruikt Akismet om spamreacties te verminderen. Ontdek hoe uw feedbackgegevens worden verwerkt.

Laat je mening achter

Xiaomi Miui Hellas
De officiële gemeenschap van Xiaomi en MIUI in Griekenland.
Lees ook
Xiaomi Redmi is een van de meest populaire merknamen op de αγορά-markt