Фитнес-трекер будет взломан Информация о том, сколько вы ходили, ели и спали, интересна не только вашему врачу
Устройства, которые следят за состоянием здоровья — считают пройденное за день расстояние, сожженные калории, частоту пульса, фиксируют качество и продолжительность сна и т. п., — стали так популярны, что ими заинтересо- вались страховщики и правоохранители. Ведь такой трекер подобен черному ящику самолета, только для человека. Сейчас в США показания этих приборов можно использовать в суде, а страховщики дают скидку, если получают доступ к соответствующим данным. Поскольку эти датчики постоянно общаются по беспроводной связи с сервером, где собирается вся информация о состоянии и поведении человека, возникает возможность влезть в канал связи и данные подменить. Как выяснили исследователи из Дармштадтского технического университета во главе с Ахмедом-Резой Садехи, сделать это действи- тельно проще простого, потому что даже лидеры отрасли очень мало озабочены защитой устройств. В лучшем случае данные пересылают по шифрованному интернет-протоколу https, взломать который под силу любому хакеру; некоторые и вовсе передают открытым текстом. Конечно, пока судебные власти не начали обращать внимание на показания трекеров, никому и в голову не приходи- ло, что их надо как-то защищать. Теперь же изготовителям стоит задуматься о том, что они делают не просто средство контроля здоровья, но нечто, способное при недостаточной защите серьезно осложнить кому-нибудь жизнь.
ЗАГОЛОВОК "Это касается каждого!!!" ИЗМЕНЕН НА КОНКРЕТНЫЙ / С.М.
Как и во всем остальном современном мире защита своих персональных данных - дело каждого конкретного индивидума. Не хочешь делать видимыми данные с трекера (или другого подобного устройства) - не делай! Способов и вариантов - тысячи. Правда моск головной включать надо. А вот это, как правило, нынче совсем не в моде!
Фраза "https, взломать который под силу любому хакеру" то же умиляет. Источник этой "информации" - журнал "Химия и жизнь" то же наверно верх компетенции по этому вопросу.
https://www.garmin.com/en-US/blog/fitness/statement-on-garmin-connect-mobile-security/ Statement On Garmin Connect Mobile Security FEBRUARY 4, 2016 FITNESS The security of our users’ data is extremely important to us. We continually work on making improvements to our software and devices, and we are committed to responding quickly to identified issues. We are working diligently to provide an updated version of Garmin Connect Mobile with enhanced data encryption. These updates for Android, iPhone, and Windows applications are expected to be complete and available for download by next week at the latest. We are not aware of any security incidents related to this issue.
Машинный перевод:
Заявление На Подключение Garmin Мобильной Безопасности 4 ФЕВРАЛЯ 2016 ФИТНЕС Безопасность данных наших пользователей очень важно для нас. Мы постоянно работаем над улучшение нашего программного обеспечения и техники, и мы стремимся оперативно реагировать на выявленные проблемы. Мы усердно работаем, чтобы предоставить обновленную версию Garmin для подключения мобильного телефона с усиленной шифрования данных. Эти обновления для Android, iPhone и Windows-приложений, как ожидается, будет завершен и доступен для скачивания на следующей неделе в последний. Мы не знаем о каких-либо инцидентах безопасности, связанных с этим вопросом
Кому нафиг он вообще сдался??? Хоть весь в дырах безопасности, хоть суперзасекреченный! Безразмерно глючное и абсолютно бесполезное произведение от гарминовских недоумков-программеров!
"Химия и жизнь"
2016 N10
Агентство
«AlphaGalileo»,
9 сентября 2016 года
Фитнес-трекер будет взломан
Информация о том, сколько вы ходили, ели и спали, интересна не только вашему врачу
Устройства, которые следят за состоянием здоровья — считают пройденное за день расстояние, сожженные калории,
частоту пульса, фиксируют качество и продолжительность сна и т. п., — стали так популярны, что ими заинтересо-
вались страховщики и правоохранители. Ведь такой трекер подобен черному ящику самолета, только для человека.
Сейчас в США показания этих приборов можно использовать в суде, а страховщики дают скидку, если получают доступ
к соответствующим данным.
Поскольку эти датчики постоянно общаются по беспроводной связи с сервером, где собирается вся информация
о состоянии и поведении человека, возникает возможность влезть в канал связи и данные подменить. Как выяснили
исследователи из Дармштадтского технического университета во главе с Ахмедом-Резой Садехи, сделать это действи-
тельно проще простого, потому что даже лидеры отрасли очень мало озабочены защитой устройств. В лучшем случае
данные пересылают по шифрованному интернет-протоколу https, взломать который под силу любому хакеру; некоторые
и вовсе передают открытым текстом.
Конечно, пока судебные власти не начали обращать внимание на показания трекеров, никому и в голову не приходи-
ло, что их надо как-то защищать. Теперь же изготовителям стоит задуматься о том, что они делают не просто средство
контроля здоровья, но нечто, способное при недостаточной защите серьезно осложнить кому-нибудь жизнь.
ЗАГОЛОВОК "Это касается каждого!!!" ИЗМЕНЕН НА КОНКРЕТНЫЙ / С.М.