> > > > Symantec: фитнес трекеры не обеспечивают достаточной безопасности данных

Symantec: фитнес трекеры не обеспечивают достаточной безопасности данных

Опубликовано:

symantec Symatec опубликовала документ PDF объёмом в 30 страниц, в котором подвергла критике безопасность данных в фитнес трекерах. В публикации "How safe is your Quantified self? " ("Насколько безопасен ваш "Quantified Self"?) выдвинуты претензии к защите данных личного характера в различных устройствах и приложениях. Как и в социальных сетях, здесь сохраняются имя, возраст и адрес пользователя, а также дополнительные сведения - вес, частота сердечных сокращений, продолжительность сна и местонахождение. Возможно также сохранение такой информации, как психическое состояние и посещение туалета.

Выпускаемые многими производителями фитнес браслеты уязвимы, по мнению Symatec, для слежки за пользователем, поскольку они обеспечивают определение его местонахождения. Особенно подвержены опасности те, кто пользуются Bluetooth LE. Для проверки Symantec использовала преобразованный в сканер Bluetooth компьютер Raspberry Pi, и это позволило прочитать адрес MAC и подключиться к приёмнику. Другая опасность заключается в том, что пятая часть устройств передаёт пароли в виде текста. И лишь половина приложений обеспечивает безопасность данных личного характера.

Symantec демонстрирует разнообразие данных личного характера, сохраняемых в фитнес трекерах

Особенно устрашает действие приложения, которое отслеживает сексуальную активность пользователя. Данное приложение в начале и в конце такой "активности" вызывает URL аналитического сервиса, в ходе чего используется ID пользователя и название приложения. Таким образом, провайдер получает полную информацию о своих клиентах.

В качестве мер предосторожности для пользователей Symantec предлагает здоровую подозрительность и надёжные пароли. Задача заключается в том, чтобы устройства и приложения усовершенствовали меры безопасности.