Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Регистрация
Войти
 
Страницы: 1
RSS
[ Закрыто ] Касается каждого!!!, Фитнес-трекер будет взломан
"Химия и жизнь"
2016 N10



Агентство
«AlphaGalileo»,
9 сентября 2016 года

Фитнес-трекер будет взломан
Информация о том, сколько вы ходили, ели и спали, интересна не только вашему

Устройства, которые следят за состоянием здоровья — считают пройденное за день расстояние, сожженные калории,
частоту пульса, фиксируют качество и продолжительность сна и т. п., — стали так популярны, что ими заинтересо-
вались страховщики и правоохранители. Ведь такой трекер подобен черному ящику самолета, только для человека.
Сейчас в США показания этих приборов можно использовать в суде, а страховщики дают скидку, если получают доступ
к соответствующим данным.
Поскольку эти датчики постоянно общаются по беспроводной связи с сервером, где собирается вся информация
о состоянии и поведении человека, возникает возможность влезть в канал связи и данные подменить. Как выяснили
исследователи из Дармштадтского технического университета во главе с Ахмедом-Резой Садехи, сделать это действи-
тельно проще простого, потому что даже лидеры отрасли очень мало озабочены защитой устройств. В лучшем случае
данные пересылают по шифрованному интернет-протоколу https, взломать который под силу любому хакеру; некоторые
и вовсе передают открытым текстом.
Конечно, пока судебные власти не начали обращать внимание на показания трекеров, никому и в голову не приходи-
ло, что их надо как-то защищать. Теперь же изготовителям стоит задуматься о том, что они делают не просто средство
контроля здоровья, но нечто, способное при недостаточной защите серьезно осложнить кому-нибудь жизнь.
Не читайте мусорные издания. Читайте оригиналы статей. Например:
http://www.makeuseof.com/tag/fitness-tracker-putting-security-risk/
Изучите отчёт в стиле "ааа, всё ужасно" от https://openeffect.ca/
Отчёты были направлены этой компанией в ноябре-декабре 2015 года. Опять же, в документе они ссылаются на то, что им не ответили.

Спустя пару месяцев есть официальное заявление компании Garmin:
https://www.garmin.com/en-US/blog/fitness/statement-on-garmin-connect-mobile-security/
которое было в феврале. Восприняли серьёзно, и устранили проблемы. Помню, тогда сервера неделю не работали корректно, были перерывы в обслуживании.

Цитата
abs063 пишет:
данные пересылают по шифрованному интернет-протоколу https, взломать который под силу любому хакеру
Давайте обойдёмся без громких заявлений. Уязвимости имеются всегда и везде, вопрос в том, как к ним относиться и применимы ли они вообще.
abs063,
Журналисты ищут громкие статьи, но на дату вброса забывают посмотреть :)
Жаль,что такой журнал становится "желтым"
Цитата
navi пишет:
Жаль,что такой журнал становится "желтым"

как бы, здесь не "желтизна", а предостережение - одна из задач СМИ ("предупреждён - вооружён")

Цитата
abs063 пишет:
"Теперь же изготовителям стоит задуматься о том, что они делают не просто средство контроля здоровья, но нечто, способное при недостаточной защите серьезно осложнить кому-нибудь жизнь."
Изменено: abs063 - 10.01.2017 17:58:03
abs063,
Если не лень читать эти статьи ,то хотя бы уделите пару минут и по ссылкам выше перейдите, в частности на garmin . Ещё в феврале 2016 г. был измененён протокол передачи данных и зашифрован. Защита давно установлена и поверьте с текущем уровнем  информации действительные кражи данных давно  были бы описаны,а не словом будет взломан.
"Взлом мозга" - это гораздо проще и быстрее. В этом одна из задач СМИ.
Страницы: 1