«Умные» часы пока плохо защищены от кибератак

Опубликовано: 18 августа 2015 г., вторник

Как выявило исследование, проведенное компанией Hewlett–Packard, имеются серьезные проблемы безопасности в современных носимых устройствах.По результатам исследования, эти устройства представляют собой плохо защищенный объект для кибератак.

По мере развития Интернета популярность «умных» часов будет расти параллельно с их возможностями и удобством использования. Они будут становиться хранилищем для всё более конфиденциальной информации, а за счет использования мобильных приложений с их помощью можно будет открывать автомобили и двери жилых домов.

В то время как все устройства реализуют шифрование SSL/TLS, 40% из них по–прежнему открыты для известных уязвимостей, таких как POODLE, или до сих пор используют SSL v2. В общей сложности, 30% устройств используют облачные веб–интерфейсы, при этом хакеры могут получить данные учетных записей пользователей с помощью сервиса сброса пароля.

Кроме того, семь из десяти устройств имеют проблемы с обновлением встроенного программного обеспечения. Часы часто не получают зашифрованные обновления программного обеспечения, и хотя ряд обновлений подписаны, чтобы предотвратить установку вредоносного кода, недостаточное шифрование позволяет загрузку и просмотр файлов из разных источников.

Проведенные эксперименты доказали: безопасность 100% протестированных умных часов под угрозой. В числе наиболее распространенных и легко решаемых проблем также оказались следующие:

  • Ненадежная аутентификация/авторизация пользователей. Подключение к сети всех протестированных «умных» часов осуществлялось без двухфакторной аутентификации и без блокировки учетной записи после 3–5 неудачных попыток ввести пароль.
  • Незащищенное программное и микропрограммное обеспечение. Для защиты от установки зараженного микропрограммного обеспечения многие обновления были снабжены цифровой подписью, так что установить опасные обновления было бы невозможно – однако отсутствие шифрования делает возможным загрузку и анализ файлов злоумышленниками.
  • Проблемы конфиденциальности. Все «умные» часы собирают персональную информацию о владельце: чаще всего имя, адрес, дату рождения, пол, массу тела и другую информацию о здоровье. Их безопасность оказывается под угрозой с учетом как возможности взлома путем перебора учетных записей, так и использования в ряде продуктов легко раскрываемых паролей.

«Умные часы входят в нашу жизнь, но возможности, которые они открывают пользователю, могут обернуться новыми угрозами для конфиденциальной информации, — комментирует Джейсон Шмитт, гендиректор HP Security, Fortify. — Чем их станет больше, тем привлекательнее эти устройства будут для желающих злоупотребить их возможностями. Поэтому так важно уже сейчас проявлять осторожность при передаче персональных данных и подключении умных часов к корпоративной сети».

Источник: penki.lt
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Тролль предлагает пять тысяч за голову блоггера

Американский патентный поверенный Рэй Ниро объявил недавно о награде в $5000 тому, кто назовет ему имя блоггера, ведущего сетевой дневник о «патентных троллях». дальше »

МИД Финляндии создает глобальную VPN-сеть

Пятилетний контракт стоимостью €9 миллионов распространяется на 97 финских дипломатический миссий в 60 странах. дальше »

На сайте Cisco.com реализована концепция Cisco 3.0

В последнем отчете siteIQ о лучших Web-сайтах сайт Cisco.com особо отмечен за использование таких технологий Web 2.0, как встроенное видео, форумы заказчиков и прямые обсуждения в реальном времени. дальше »

Интернет все чаще используют для шпионажа

Kоличество инцидентов, связанных с кибер-шпионажем и компьютерными атаками на важные объекты национальных инфраструктур, стремительно увеличивается во всем мире. дальше »

НАСА запускает новую версию сайта

Американское космическое агенство НАСА сегодня официально запустило новую версию своего официального сайта. дальше »

Сделка века

Российская интернет-компания «СУП Фабрик» полностью выкупила известный интернет-сервис LiveJournal. дальше »

Доменные имена: собственность или нет?

13 ноября компания Bodog Entertainment Group SA подала в суд Вашингтона апелляцию с требованием пересмотра его первоначального решения. дальше »

NASDAQ представила новый интернет-индекс

Американская фондовая биржа NASDAQ представила новый индекс – NASDAQ Internet Index. дальше »

Виртуальное ограбление виртуальных банков

Волна финансовых преступлений на этой неделе прокатилась по виртуальному миру Second Life. дальше »

Мера против «халявщиков»

Французские любители скачивать фильмы и музыку на халяву в ближайшее время могут быть отключены от Интернета. дальше »