Czy tego chcemy czy nie (a ja chyba jednak trochę chcę) urządzenia ubieralne stają się częścią naszego życia. Ja np. czułbym się dziwnie bez mojego SmartBanda Talk, monitorującego mojego kroki i sen. Zboczenie takie. Zaciekawiły mnie jednak wyniki badania HP, dotyczącego bezpieczeństwa inteligentnych zegarków. Jak sądzicie, ile testowanych smartwatchy miało jakiekolwiek podatności bezpieczeństwa?
Jeśli typowaliście, że wszystkie, możecie sobie pogratulować. 100 procent. Wszystkie 10 testowanych zegarków, pracujących z urządzeniami na Androidzie i iOS. A biorąc pod uwagę liczbę przepływających przez nie danych - to nie są same kroki, na weareables odczytujemy przecież powiadomienia, a przez niektóre możemy nawet rozmawiać - mamy kolejną lukę, przez którą nasze dane mogą sobie wyciekać do ludzi-o-złych-zamiarach!
Co dokładnie się działo? 3 urządzenia pozwoliły na przejęcie skojarzonego z nimi konta. Choć wszystkie zegarki szyfrowały ruch do/z telefonu, 4 z nich używają starych protokołów, nie chroniących choćby przed podatności POODLE. Znaczna część urządzeń otrzymywała uaktualnienia oprogramowania w formie niezaszyfrowanej, co pozwalało na podmianę pakietu (tak, część z nich nie była nawet podpisana!), bądź po prostu ściągnięcie pakietu uaktualniającego i dokładne "grzebanie" w nim. No i oczywiście każdy z zegarków zbierał jakieś dane pozwalające na identyfikację jego użytkownika, co - w połączeniu z błędami - nie budzi zbytniego optymizmu.
Nie zamierzam zrezygnować z mojej opaski, jestem do niej zbyt przywiązany :), tym niemniej zastanawiam się nad faktycznymi ryzykiem, związanym z przechwyceniem takich danych. Z wyłączeniem kwestii "prywatności", którą w dzisiejszych czasach nie bez kozery trzeba brać w cudzysłów, na pewno nie podobałaby mi się możliwość przejęcia np. treści SMSów, czy to potwierdzających transakcję, czy np. autoryzujących do VPNa. Na pewno jednak wraz z rozwojem tej nowej wciąż technologii lista zagrożeń będzie rosnąć, stąd nadzieja, że badania HP otworzą oczy producentom. Bowiem o ile poziom edukacji bezpieczeństwa w społeczeństwie rośnie - jak dla mnie - wciąż zbyt wolno, o tyle sama świadomość zagrożeń i konieczności dbania o bezpieczeństwo, już tak.
Mainpage image by Hrustall