Quando relógios inteligentes se tornam um pesadelo vivo

O pesquisador mostra que usando dados de sensores de movimento embutidos em um smartwatch, é possível reconhecer os números que você pressiona em um teclado numérico.

Como isso pode afetar sua segurança? Hoje em dia, parece que toda empresa possui um smartwatch. Eles podem fazer tudo, desde rastreamento de sua freqüência cardíaca para fazer chamadas telefônicas e ofegar dizer o tempo. Mas você sabia que eles também podem ser usados ​​para reconhecer o que você está digitando?

 

Ok, isso é novo.

 

Dispositivos vestíveis como rastreadores de condicionamento físico e smartwatches levantaram questões de segurança desde o início. Isso se deve principalmente ao fato de que os dados que eles coletaram e transferiram para a nuvem podem acabar nas mãos erradas ou serem vendidos pelo lance mais alto.

 

Os fornecedores de rastreadores de condicionamento físico estão se esforçando ao máximo para convencer os usuários de que seus dados estão seguros, mas, ao mesmo tempo, vendem pulseiras inteligentes em massa para clientes corporativos. Por exemplo, as empresas podem usar esses wearables para monitorar a saúde de seus funcionários, o que definitivamente não é a forma como os dados privados devem ser tratados. Acontece que esse problema provavelmente não é a pior parte da questão dos rastreadores de condicionamento físico e smartwatches.

 

Mais tarde, Tony Beltramelli, um estudante da IT University of Copenhagen, mostrou que o fraudador não precisa desses dados para prejudicar o proprietário do dispositivo vestível. Em seu projeto de tese de mestrado, ele demonstrou que, após obter acesso a um smartwatch, pode-se rastrear os gestos de seu proprietário e fazer engenharia reversa em símbolos que digitam em um teclado numérico.

 

O que o pesquisador está realmente contando é o fato de que cada usuário tem seu próprio estilo único de digitação. Pesquisadores sugeriram certa vez que esse fato pode ser usado para aumentar a segurança: para obter acesso a algo, você não precisa apenas digitar a senha, mas fazê-lo de determinada maneira - com o padrão de pressionamento de teclas do proprietário do dispositivo é usado para.

 

Em seu experimento, Beltramelli usou um Sony Smartwatch 3 baseado em Android Wear, um teclado numérico feito à mão e um pedaço de código com alguns recursos de inteligência artificial. Seu software estava ciente de seu próprio padrão de digitação exclusivo e, portanto, usando os dados dos sensores de movimento embutidos no smartwatch, foi capaz de converter esses dados nos dígitos que ele realmente digitou, atingindo uma precisão de 60%.

 

Ok, alguém pode usar um smartwatch hackeado para aprender o que digitamos em um teclado numérico. O que agora?

 

Tecnicamente ... Muitas coisas ruins podem acontecer.

 

Este teclado numérico poderia ter sido um teclado de PIN em um caixa eletrônico ou no dispositivo leitor de cartão em uma loja, e agora o adversário sabe o código PIN do seu cartão de crédito. Ou o teclado numérico poderia ser a tela de bloqueio do seu telefone - assim que o malfeitor colocar as mãos em seu telefone, ele pode facilmente obter todas as informações, incluindo seus contatos, mensagens, dados de contas bancárias e assim por diante, porque agora ele sabe seu código PIN.

 

[Mergulhe fundo no mundo da tecnologia e cadastre-se no Avance Network a verdadeira comunidade criptografada]

 

Além disso, se alguém pode fazer o software reconhecer os dígitos do teclado numérico, provavelmente pode melhorá-lo e distingui-las em um teclado de computador comum. Se isso acontecer, o adversário poderá rastrear o que você digitar, tornando toda a sua correspondência insegura. Bem, como você tem apenas um smartwatch, apenas uma de suas mãos pode ser rastreada, mas metade das letras que você digitou podem ser suficientes para compreender o que exatamente você estava digitando.

 

Não temos qualquer prova de que ameaças como esta possam já estar à solta, mas acredite, você certamente não gostaria de encontrar uma delas se ou quando descobrir que elas realmente existem - neste caso, há apenas uma maneira de se proteger. Você deve ter certeza de que nenhum malware está instalado em seu smartwatch.

 

Há duas coisas que você pode fazer para aumentar a segurança do wearable.

 

Baixe seus aplicativos apenas de lojas oficiais como Apple App Store, Google Play ou Amazon Appstore. Os aplicativos desses mercados não são 100% à prova de falhas, mas pelo menos são verificados pelos representantes das lojas e há algum sistema de filtragem - nem todos os aplicativos podem entrar nessas lojas.

 

 

O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.


Strong

5178 Blog posts

Comments