Bablbaddi
Ветеран
Bablbaddi
Ветеран
- Статус
- Offline
- Регистрация
- 21 Дек 2017
- Сообщения
- 965
- Реакции
- 6
- Покупки через Гарант
- 0
- Продажи через Гарант
- 3
Согласно исследованию экспертов «Лаборатории Касперского», IoT-устройства могут быть менее очевидными потенциальными источниками киберугроз.
Киберпреступники могут собрать беззвучные сигналы встроенных в умные часы сенсоров, изучить их и впоследствии получить набор уникальных данных о владельце. Например, сопоставив данные о перемещении пользователя с координатами, можно также определить моменты посещения банка и ввода ПИН-кода на клавиатуре банкомата.
Записывая сигналы с сенсоров умных часов и фитнес-трекеров, злоумышленники могут получить доступ к личной информации пользователя. Приложение, связанное с устройством, может отправлять на серверы киберпреступников пакеты данных, говорится в сообщении «Лаборатории Касперского».
Для более точного профилирования жертвы достаточно всего один раз отправить геопозицию владельца IoT-устройства или запросить разрешение на получение адреса его электронной почты, после чего уникальные сведения о поведении пользователя и его конфиденциальная информация потенциально становятся добычей мошенников.
При этом стоит отметить, что приложения, допускающие передачу данных акселерометров и гироскопов третьим лицам, на данный момент считаются легитимными с точки зрения магазинов приложений.
Киберпреступники могут собрать беззвучные сигналы встроенных в умные часы сенсоров, изучить их и впоследствии получить набор уникальных данных о владельце. Например, сопоставив данные о перемещении пользователя с координатами, можно также определить моменты посещения банка и ввода ПИН-кода на клавиатуре банкомата.
Записывая сигналы с сенсоров умных часов и фитнес-трекеров, злоумышленники могут получить доступ к личной информации пользователя. Приложение, связанное с устройством, может отправлять на серверы киберпреступников пакеты данных, говорится в сообщении «Лаборатории Касперского».
Для более точного профилирования жертвы достаточно всего один раз отправить геопозицию владельца IoT-устройства или запросить разрешение на получение адреса его электронной почты, после чего уникальные сведения о поведении пользователя и его конфиденциальная информация потенциально становятся добычей мошенников.
При этом стоит отметить, что приложения, допускающие передачу данных акселерометров и гироскопов третьим лицам, на данный момент считаются легитимными с точки зрения магазинов приложений.