Uważaj, co na siebie zakładasz.
Zaawansowane technologicznie gadżety, które nosimy na sobie (ang. wearables), takie jak smartwatche czy okulary Google Glass, to nowa klasa sprzętu, który umożliwiająca dostęp do internetu. Eksperci z Kaspersky Lab przyjrzeli się im, by sprawdzić, czy oprócz nowych funkcjonalności nie niosą ze sobą nowych niebezpieczeństw.
Google Glass i atak przez Wi-Fi
Okulary Google Glass umożliwiają korzystanie z internetu na dwa sposoby: poprzez połączenie Bluetooth z urządzeniem mobilnym, które udostępnia swoje łącze, lub bezpośrednio poprzez Wi-Fi. Drugi sposób daje użytkownikowi większą swobodę, ponieważ nie wymaga oddzielnego urządzenia mobilnego w celu zapewnienia dostępu do sieci. Jednak, według Roberto Martineza, badacza z Kaspersky Lab, funkcjonalność ta oznacza również, że okulary są podatne na ataki sieciowe, w szczególności, gdy dojdzie do przechwycenia komunikacji między dwoma systemami.
Wykryto to podczas eksperymentu przeprowadzonego przez badaczy z Kaspersky Lab, którzy podłączyli okulary do monitorowanej sieci i sprawdzali przesyłane przez nie dane. Wyniki analizy pokazały, że nie cały ruch między urządzeniem a punktem dostępowym był zaszyfrowany. W szczególności udało się ustalić, że monitorowany użytkownik szukał połączeń lotniczych, hoteli oraz miejscowości turystycznych. Innymi słowy, możliwe było wykonanie zadania profilowania, które stanowi prostą formę inwigilacji.
- Nie jest to luka mogąca wyrządzić bardzo poważne szkody, a jednak profilowanie za pośrednictwem danych z ruchu internetowego mogłoby stanowić pierwszy krok bardziej złożonego ataku na właściciela urządzenia - powiedział Roberto Martinez z Kaspersky Lab, który przeprowadził badanie.
Galaxy Gear 2 i jego potencjał szpiegowski
Smartwatch Samsung Galaxy Gear 2 został celowo zaprojektowany tak, aby wydawał głośny dźwięk, ostrzegając znajdujące się w pobliżu osoby, że w tym momencie jest wykorzystywany do robienia zdjęcia.
Juan Andres Guerrero, badacz z Kaspersky Lab, przeprowadził analizę oprogramowania Galaxy Gear 2, która ujawniła, że po uzyskaniu dostępu do urządzenia na poziomie administratora oraz wykorzystaniu publicznie dostępnego, chronionego patentem narzędzia ODIN firmy Samsung można zezwolić zegarkowi na robienie zdjęć przy pomocy wbudowanego aparatu w trybie cichym. Naturalnie otwiera to drzwi potencjalnym scenariuszom naruszenia prywatności innych osób przez użytkownika Galaxy Gear 2 .
Smartwatch jako narzędzie szpiegowskie
Wyciszenie aparatu fotograficznego nie jest jedynym sposobem przekształcenia smartwatcha w narzędzie do szpiegowania. Z pomocą specjalnej aplikacji Samsunga, Gear Manager, służącej do przesyłania aplikacji ze smartfona do zegarka, na urządzenie można załadować specjalne narzędzia dla Galaxy Gear 2. Badacz z Kaspersky Lab odkrył, że kiedy taka aplikacja zostanie zainstalowana w systemie operacyjnym smartwatcha, na jego wyświetlaczu nie pojawia się żadne powiadomienie. To naturalnie umożliwia przeprowadzenie cichych ataków ukierunkowanych poprzez instalowanie aplikacji bez wiedzy i zgody właściciela zegarka.
- Na razie nie istnieje żaden dowód wskazujący, że ubieralne gadżety stanowią obecnie cel profesjonalnych cyberprzestępców przeprowadzających ataki ukierunkowane na użytkowników - powiedział Juan Andres Guerrero. - Jednak urządzenia te mają dwie cechy, które klasyfikują je jako potencjalny przyszły cel tego rodzaju działań, jeśli staną się rozpowszechnione wśród klientów. W przyszłości dane gromadzone przez takie gadżety z pewnością zwrócą uwagę nowych cyberprzestępców.
Pobierz ebook "Social media marketing dla firm i agencje się w nim specjalizujące"
Zaloguj się, a jeśli nie masz jeszcze konta w Interaktywnie.com - możesz się zarejestrować albo zalogować przez Facebooka.
1stplace.pl to profesjonalna agencja SEO/SEM, specjalizująca się w szeroko pojętym marketingu internetowym. Firma oferuje …
Zobacz profil w katalogu firm
»
Pozycjonujemy się jako alternatywa dla agencji sieciowych, oferując konkurencyjną jakość, niższe koszty i większą …
Zobacz profil w katalogu firm
»
Pomagamy markom odnosić sukces w Internecie. Specjalizujemy się w pozycjonowaniu stron, performance marketingu, social …
Zobacz profil w katalogu firm
»
W 1999 roku stworzyliśmy jedną z pierwszych firm hostingowych w Polsce. Od tego czasu …
Zobacz profil w katalogu firm
»
Projektujemy i wdrażamy strony internetowe - m.in. sklepy, landing page, firmowe. Świadczymy usługi związane …
Zobacz profil w katalogu firm
»