Ai smartwatch? Uite cum pot hackerii să-ţi afle CODUL PIN de la cardul tău bancar!

Ai smartwatch? Uite cum pot hackerii să-ţi afle CODUL PIN de la cardul tău bancar!

O cercetare recentă arată că ceasurile inteligente pot deveni instrumente de spionaj, colectând silenţios semnalele accelerometrului şi ale giroscopului care, după o analiză atentă, ar putea fi transformate în seturi de date unice despre deţinătorii ceasului.

Aceste date, dacă sunt folosite în mod rău intenţionat, permit monitorizarea activităţilor utilizatorului, inclusiv introducerea de informaţii sensibile. Concluziile au rezultat în urma unei analize Kaspersky Lab despre impactul pe care proliferarea domeniului IOT (Intenet of Things) îl poate avea asupra vieţii de zi cu zi a utilizatorilor şi asupra securităţii informaţiilor lor, scrie Adevărul.

Experţii au decis să examineze ce informaţii despre utilizator ar putea să ofere senzorii smartwatch-ului unor terţe părţi neautorizate şi au studiat câteva mărci de la mai mulţi producători, prin intermediul unei aplicaţii.

Folosind algoritmi matematici disponibili în puterea de calcul a accesoriului smart, a fost posibilă identificarea tiparelor de comportament, a perioadelor când utilizatorii se mişcau, către ce şi pentru cât timp. Cel mai important, a fost posibilă identificarea activităţilor sensibile ale utilizatorului, printre care introducerea unei fraze folosite ca parolă pe computer (cu o acurateţe de până la 96%), introducerea unui cod PIN la ATM (aproximativ 87%) şi deblocarea telefonului mobil (aproximativ 64%).

Setul de date de semnal este în sine un tipar unic de comportament pe dispozitivul deţinătorului. Folosindu-l, cineva ar putea merge mai departe şi încerca să identifice identitatea unui utilizator – fie printr-o adresă de e-mail care a fost cerută în momentul înregistrării în aplicaţie, fie prin intermediului accesului la datele de autentificare ale contului Android. După aceea, este doar o problemă de timp până când sunt identificate informaţii amănunţite, inclusiv obiceiurile zilnice şi momentele când introduc date importante.

Dar chiar dacă acest exploit nu este valorificat, ci folosit de infractorii cibernetici în alte scopuri, pot exista o mulţime de consecinţe neplăcute. De exemplu, ar putea să decripteze semnalele primite folosind reţelele neuronale, să spioneze victimele sau să instaleze skimmere la ATM-urile la care victimele merg de obicei. Am văzut deja cum infractorii pot obţine o acurateţe de 80% atunci când încearcă să decripteze semnalele accelerometrului şi să identifice parola sau PIN-ul, folosind doar datele colectate de senzorii smartwatch-ului.

Cercetătorii Kaspersky le recomandă utilizatorilor să fie atenţi la următoarele lucruri atunci când poartă dispozitive inteligente:

  • Dacă aplicaţia trimite o cerere de a recupera informaţiile din contul utilizatorului, este un motiv de îngrijorare – pentru că infractorii ar putea foarte uşor să creeze o „amprentă digitală” a posesorului.
  • Dacă aplicaţia cere şi permisiunea de a trimite date de geolocalizare, ar trebui să vă îngrijoraţi. Nu le acordaţi tracker-elor de fitness pe care le descărcaţi pe smartwatch, permisiuni suplimentare, nici nu vă setaţi adresa de e-mail de birou atunci când vă înregistraţi.
  • Consumarea rapidă a bateriei dispozitivului poate fi, de asemenea, un motiv serios de îngrijorare. Dacă rămâneţi fără baterie în doar câteva ore în loc de o zi, ar trebui să verificaţi ce se întâmplă, de fapt. S-ar putea să scrie jurnale de semnal sau, şi mai rău, să le trimită în altă parte.

Urmăriți B1TV.ro și pe
`
Ultima oră
22:36 - Profesorul de economie Cristian Păun: Când politicienii îți spun ”stai liniștit în banca ta”, tre’ să sari ca ars. Discursul lor se va schimba radical după alegeri. Românii să fie cumpătați, că vin vremuri grele (VIDEO)
22:31 - Ce rețete neobișnuite a pregătit Meghan Markle cu ocazia Zilei Recunoștinței. „Vei fi regele sau regina burților fericire”
22:11 - Nicușor Dan, întrebat cu cine va vota la prezidențiale: „O să votez cu unul dintre ei” / „În momentul de față, îl avem sigur pe Marcel Ciolacu în turul 2” (VIDEO)
21:48 - Nicușor Dan: Referendumul nu va duce la desființarea sectoarelor. E o reechilibrare de putere între PMB și primăriile de sector / Bucureștiul anual acumulează deficit de dezvoltare pentru că nu pune bani în proiecte mari (VIDEO)
21:43 - Nicușor Dan îi îndeamnă pe bucureșteni să voteze și la referendum: “De trei ori DA!”/ „Ca primar, o să insist să avem niște standarde de cost, astfel încât lucrurile să fie cât mai echilibrate între sectoare” (VIDEO)
21:33 - Drama românilor din Valencia, la o lună după ce furtuna a distrus tot. „Nu mă gândeam că în Spania nu primeşti ajutor imediat”
21:09 - Drulă: Noi am vrea o alianță de dreapta dacă Bolojan preia PNL, cum spune toată lumea pe la colțuri / Programul PNL nu are nimic liberal, numai din astea ca la Ceaușescu / Nu cred ce spune Ciolacu, cred că el vrea toată puterea (VIDEO)
20:56 - Nicolae Ciucă: “Doar PNL poate sparge blatul toxic dintre PSD și AUR în turul I. Vă dau o veste, PSD va pierde încă o dată alegerile prezidențiale” / “Acest obiectiv a ajuns să fie obsesiv pentru ei” (VIDEO)
20:52 - Ciolacu: Am ajuns la Budapesta, unde vineri are loc o întâlnire decisivă pentru aderarea deplină a României la Schengen. Demersul nu e al vreunui partid anume, ci este al României
20:46 - Votarea va începe de vineri, în diaspora. Ce acte de identitate trebuie să aibă alegătorii la ei pentru a putea vota