Фитнес-браслеты не прошли тест на кибербезопасность

Новый отчет утверждает, что большинство фитнес-браслетов не соответствуют стандартам кибербезопасности. Мошенники могут отследить буквально каждый шаг пользователя, не прилагая особых усилий.

Исследовательская группа Open Effect изучила восемь наиболее популярных носимых устройств с функциями фитнес-браслетов: Apple Watch, Basis Peak, Fitbit Charge HR, Garmin Vivosmart, Jawbone UP 2, Mio Fuse, Withings Pulse O2 и Xiaomi Mi Band. Из всех этих устройств тест на базовую безопасность прошли только часы Apple Watch.

Проблема носимых устройств заключается в Bluetooth сигнале, который они транслируют. С помощью него фитнес-браслет или часы взаимодействуют со смартфоном, передавая и получая информацию. Обычно эти данные зашифрованы. Но не в случае с Garmin Vivosmart и Withings Pulse O2.

Но даже при наличии шифрования хакер все равно может перехватить MAC-адрес — уникальный цифровой номер устройства. Вычислив этот адрес, мошенник сможет отслеживать все перемещения пользователя.

Фитнес-браслеты должны регулярно менять MAC-адрес. Но Basis Peak, Fitbit Charge HR, Garmin Vivosmart, Jawbone UP 2, Mio Fuse, Withings Pulse O2 и Xiaomi Mi Band этого не делают.

Также исследователи обнаружили, что в лог Jawbone UP 2 и Withings Pulse O2 можно загрузить ложную информацию. Например, исказить медицинские данные, которые передаются страховым компаниям.

В ответ на отчет Open Effect высказался представитель Withings. Он заявил, что устройство синхронизируется со смартфоном по Bluetooth в течение короткого промежутка времени. По его словам, за несколько секунд при случайных интервалах передачи данных перехватить их крайне сложно.

Представитель FitBit также заявил, что мошенник едва ли сможет вычислить, кому именно принадлежит то или иное фитнес-устройство, а значит, и данные, которые оно передает.

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Тайны древней звезды по соседству изучили, «подслушав ее песню»
Космос
Baidu делает ИИ для перевода звуков животных в человеческую речь
Наука
Оказалось, ИИ врет чаще при одном условии: как этого избежать
Новости
Суперкомпьютер Маска сжирает электричество как 300 000 домов: люди протестуют
Новости
Посмотрите, как робот стремительно отбивает подачи в настольном теннисе
Новости
Физики исполнили мечту алхимиков: свинец в коллайдере превратили в золото
Наука
Создано музыкальное приложение для реабилитации после инсульта
Наука
«Эффект аккордеона» превращает жесткий графен в эластичный материал
Наука
ИИ восстановил имя автора свитка, который пережил последний день Помпеи
Наука
Частный лунный модуль вышел на орбиту спутника после двух месяцев полета
Космос
Предок тираннозавра «иммигрировал» в Америку из Азии, считают ученые
Наука
Обновленный Gemini 2.5 Pro от Google возглавил рейтинг ИИ для разработчиков
Новости
Ученые решили проблему, которая мешала запуску термоядерных реакторов почти 70 лет
Наука
Китайское «супероружие» для подводных диверсий оказалось не таким, как считалось
Новости
Отключение мобильного интернета в Москве: какие последствия для бизнеса
Новости
Киберполиция назвала новые схемы мошенников: как они воруют аккаунты на «Госуслугах»
Новости
Хокинг предсказал гибель Земли: оказалось, НАСА сочло угрозу реальной
Наука
Создатель Ethereum признал свои ошибки и решил изменить криптовалюту
Новости
«Ред ОС 8» заработала на Arm-платформах — теперь и на «Байкале»
Новости
Компания Цукерберга использовала уязвимость подростков для рекламы
Новости