Atenție la accesoriile de tip smartwatch: capcanele la nivel de securitate a dispozitivelor portabile inteligente


Un număr tot mai mare de dispozitive sunt capabile să se conecteze la internet pentru a ne îmbunătăți viața, fie că ne conectează cu alți oameni sau pur și simplu ne susțin nevoile și dorințele de zi cu zi.

În afară de smartphone-uri, unele dintre cele mai uzuale și populare dispozitive smart sunt ceasurile inteligente și alte dispozitive portabile de acest tip,  pentru că ele pot dezvălui o varietate de date privind utilizatorii lor în timp ce îi păstrează conectați permanent la ultimele noutăți și notificări. 

Deși popularitatea acestora crește în fiecare zi, designul și estetica lor fiind o preocupare constantă pentru echipele de creație ale companiilor producătoare și un factor de selecție din partea clienților, înțelegerea riscurilor de securitate și confidențialitate a datelor pe care le implică utilizarea unui astfel de dispozitiv trebuie să fie o prioritate. 

Design atrăgător și divers, compatibil cu toate gusturile și stilurile

Dispozitivele portabile inteligente pot avea o mulțime de forme și pot îndeplini o varietate de funcții: de la ceasuri folosite pentru a susține funcțiile de notificare ale telefoanelor noastre, la inele sau brățări de fitness folosite pentru a urmări pulsul sau nivelul de oxigen, până la ochelari de VR (virtual reality) care pot oferi experiențe inedite de la distanță, prin mijloace artificiale.

Potrivit cercetărilor recente, se așteaptă ca piața dispozitivelor portabile să crească și mai mult, în jur de 12,9% din 2023 până în 2030, dimensiunea actuală a pieței fiind deja de 71,91 miliarde de dolari. 

Cele mai bine vândute categorii sunt brățările sau ceasurile inteligente. Dar în ciuda beneficiilor oferite, utilizatorii trebuie să fie conștienți de riscurile de securitate asociate folosirii unor astfel de gadgeturi electronice. Deși impresia generală este că telefoanele smart sunt mai vulnerabile, dispozitivele portabile prezintă riscuri și mai mari de securitate, nu doar din perspectiva consumatorului, ci și din perspectiva unei companii, fie corporație sau IMM.

Datele înregistrate - cât sunt de confidențiale? 

Epoca modernă necesită o evaluare modernă a riscurilor, motiv pentru care oamenii ar trebui să fie mai conștienți de problemele pe care dispozitivele lor le pot cauza din punct de vedere al securității. Cu cât mai mulți oameni adoptă dispozitive portabile capabile să se conecteze la internet, cu atât mai mulți infractorii cibernetici vor încerca să acceseze informațiile personale prin intermediul acestora. La urma urmei, criminalii caută mereu vulnerabilitățile unei platforme pentru a le exploata pentru câștiguri proprii. 

Există nenumărate persoane care aleg și folosesc cele mai recente ceasuri sport și ceasuri inteligente pentru monitorizarea activităților sportive, cu o creștere de la an la an de 30%. Faptul că aceste dispozitive pot urmări și raporta valorile de sănătate ale proprietarilor lor reprezintă doar una dintre câteva preocupări. Anterior, astfel de date de sănătate erau de obicei relevante doar pentru utilizatori sau pentru medicii acestora. În zilele noastre, aceste date pot ajunge în mâinile unor terți, care le-ar putea ulterior vinde sau care le-ar putea folosi pentru a livra reclame personalizate. În cel mai rău scenariu, un infractor ar putea utiliza aceste informații pentru a urmări locația unei persoane sau pentru a-i monitoriza obiceiurile și multe altele cu o mare acuratețe, practici comune pentru un „stalker”.

În același timp, faptul că aceste tipuri de dispozitive se pot conecta și la rețelele companiei în timpul orelor de lucru poate crea riscuri inutile de securitate pentru companii, deoarece aceste dispozitive portabile partajează în mod constant conexiunile online cu telefoanele sau tabletele cu care sunt asociate, creând un potențial vector pentru un atac cibernetic.

În mod similar, același tip de atacuri de tip phishing, vishing sau smishing care s-au răspândit în lumea digitală prezintă, de asemenea, amenințări foarte reale pentru ceasurile noastre portabile, deoarece, de foarte multe ori, funcționalitățile lor au ajuns atât de performante precum cele ale unui smartphone. 

Alte preocupări de securitate

Pentru a completa cele de mai sus, mulți experți în securitate avertizeazăceasurile inteligente, de exemplu, sunt foarte adesea lipsite de metodele de autentificare a utilizatorilor, iar utilizatorii nu implementează coduri PIN sau parole puternice pentru a-și debloca dispozitivele. Și chiar dacă o fac, aceste măsuri sunt adesea slabe, deoarece dispozitivele menționate nu oferă același set de putere de procesare pentru a oferi măsuri complexe de autentificare ca și telefoanele smart. Cu toate acestea, orice parolă este mai bună decât nicio parolă.

În mod similar, stocarea datelor este, de asemenea, o preocupare, ceasurile având acum propriile unități de fișiere și date stocate local, adesea lipsite de criptare sau, mai rău, folosind soluții cloud pentru a migra datele respective, care ar putea fi destul de ușor compromise în cazul unui atac de tip MitM (man in the middle), de exemplu. Același lucru se poate spune și despre conexiunea Bluetooth dintre ceas și telefon, întrucât infractorii sunt capabili să intercepteze transferurile de date de la ceas la telefon sau invers.

Sfaturi pentru a rămâne în siguranță

Din fericire, există modalități de a face utilizarea dispozitivelor portabile mai sigură. Ca și în cazul altor gadgeturi, factorul uman, cum ar fi o eroare din partea utilizatorului, este cea mai frecventă cauză a atacurilor de succes, astfel încât o conștientizare a riscurilor posibile și cunoașterea unor modalități practice de a atenua acest lucru poate fi soluția pentru a rămâne la adăpost. 

Iată cinci pași simpli care să vă ajute să setați o bază către o securitate îmbunătățită:

  • Verificați în mod regulat actualizările de software și de securitate pe ceasul dvs. inteligent
  • Examinați permisiunile aplicației dvs. 
  • Creați un cod PIN sau un cod de acces pentru blocarea ceasului.
  • Fiți atenți la ce tip de date stocați pe dispozitiv.
  • Țineți cont de câteva măsuri de bază de securitate cibernetică.

 

Specialiștii de securitate cibernetică recomandă prudență atunci când utilizați orice dispozitiv portabil inteligent. Este de preferat să utilizați o aplicație de securitate mobilă de la un furnizor de renume și să rămâneți vigilenți atunci când descărcați aplicații de la dezvoltatori terți, care oferă adesea aplicații personalizate în Google Play Store sau chiar în magazine de aplicații precum Garmin sau Huawei AppGallery.

Mark Szabo March 16, 2023

Lasa un comentariu