Фитнес-браслеты не прошли тест на кибербезопасность

Новый отчет утверждает, что большинство фитнес-браслетов не соответствуют стандартам кибербезопасности. Мошенники могут отследить буквально каждый шаг пользователя, не прилагая особых усилий.

Исследовательская группа Open Effect изучила восемь наиболее популярных носимых устройств с функциями фитнес-браслетов: Apple Watch, Basis Peak, Fitbit Charge HR, Garmin Vivosmart, Jawbone UP 2, Mio Fuse, Withings Pulse O2 и Xiaomi Mi Band. Из всех этих устройств тест на базовую безопасность прошли только часы Apple Watch.

Проблема носимых устройств заключается в Bluetooth сигнале, который они транслируют. С помощью него фитнес-браслет или часы взаимодействуют со смартфоном, передавая и получая информацию. Обычно эти данные зашифрованы. Но не в случае с Garmin Vivosmart и Withings Pulse O2.

Но даже при наличии шифрования хакер все равно может перехватить MAC-адрес — уникальный цифровой номер устройства. Вычислив этот адрес, мошенник сможет отслеживать все перемещения пользователя.

Фитнес-браслеты должны регулярно менять MAC-адрес. Но Basis Peak, Fitbit Charge HR, Garmin Vivosmart, Jawbone UP 2, Mio Fuse, Withings Pulse O2 и Xiaomi Mi Band этого не делают.

Также исследователи обнаружили, что в лог Jawbone UP 2 и Withings Pulse O2 можно загрузить ложную информацию. Например, исказить медицинские данные, которые передаются страховым компаниям.

В ответ на отчет Open Effect высказался представитель Withings. Он заявил, что устройство синхронизируется со смартфоном по Bluetooth в течение короткого промежутка времени. По его словам, за несколько секунд при случайных интервалах передачи данных перехватить их крайне сложно.

Представитель FitBit также заявил, что мошенник едва ли сможет вычислить, кому именно принадлежит то или иное фитнес-устройство, а значит, и данные, которые оно передает.

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Путин подписал закон против кибермошенничества: что изменится для россиян
Новости
Генератор изображений OpenAI теперь доступен бесплатно, но с ограничениями  
Новости
Apple готовит iOS 19: какие iPhone не получится обновить  
Новости
ЦЕРН представил проект нового коллайдера: что известно прямо сейчас
Наука
На «Госуслугах» запустили сервис для проверки сим-карт: как он работает  
Новости
В России введут маркировку электроники: это изменится для покупателей
Новости
Разработан мозговой имплант, который переводит мысли в речь почти мгновенно
Новости
«Хаббл» зафиксировал драматические сезонные изменения в атмосфере Урана
Космос
Физики МГУ придумали, как ускорить память компьютера терагерцовым излучением
Новости
Клетки жажды: нейробиологи выяснили, как мозг решает, когда нужно пить и есть
Наука
Разработчик ChatGPT анонсировал первую за пять лет модель с открытым кодом
Новости
«Казнить нельзя помиловать»: запятые и точки влияют на точность работы ИИ
Новости
Живые клетки обрабатывают информацию в миллиарды раз быстрее, чем считалось ранее
Наука
Яндекс опубликовал нейросеть YandexGPT 5 Lite в открытом доступе
Новости
Эксперты обсудили управление персоналом в эпоху цифровых технологий
Новости
Роспотребнадзор опроверг информацию о новом опасном вирусе в России
Новости
Последствия невесомости для скелета изучили на мышах-космонавтах
Космос
Томские химики создали экономичные катализаторы для зеленой промышленности
Наука
Ученые создали перчатку, с которой можно «ощущать» объекты в виртуальной реальности
Наука
Ученые в тупике: «Уэбб» засек невозможный свет в галактике
Космос