Akıllı saatler, fitness takip aygıtları ve öteki giyilebilir aygıtlar cep telefonlarımız ve tabletlerimiz kadar olağan hale geldi. Bu bağlantılı cihazlar saati söylemekten çok daha fazlasını yapıyor.
Sağlığımızı takip ediyor, e-postalarımızı görüntülüyor, akıllı konutlarımızı denetim ediyor ve hatta mağazalarda ödeme yapmak için bile kullanılabiliyorlar.
Dijital güvenlik şirketi ESET, giyilebilir aygıtlarla ilgili riskleri araştırdı, tekliflerini paylaştı.
Giyilebilir aygıtlar günlük hayatımıza her zamankinden daha fazla girerken tıpkı vakitte daha fazla data topluyor ve giderek artan sayıda diğer akıllı sistemlere bağlanıyor. Bu potansiyel güvenlik ve zımnilik risklerini evvelden anlamakta yarar var. Tehdit aktörlerinin akıllı giyilebilir aygıtlara ve ilgili uygulama ve yazılım ekosistemine yönelik akınlardan para kazanmalarının birçok yolu bulunuyor. Bilgileri ve şifreleri ele geçirip manipüle edebilir ve kayıp ya da çalıntı aygıtların kilidini açabilirler. Ferdî bilgilerin üçüncü taraflarla gizlice paylaşılmasıyla ilgili potansiyel kapalılık tasaları de var.
Giyilebilir aygıtların ekosistemleri nerede yetersiz kalıyor?
Taktığınız aygıt fotoğrafın sadece bir modülü. Aslında aygıtın yazılımından uygulamasına ilişki için kullandığı protokollere ve art uç bulut sunucularına kadar birden fazla öge vardır. Güvenlik ve kapalılık üretici tarafından gerektiği üzere dikkate alınmadıysa hepsi akına açıktır. İşte bunlardan birkaçı:
Bluetooth: Bluetooth Düşük Güç çoklukla giyilebilir aygıtları akıllı telefonunuzla eşleştirmek için kullanılır. Fakat yıllar içinde protokolde çok sayıda güvenlik açığı keşfedildi. Bu açıklar, yakın aralıktaki saldırganların aygıtları çökertmesine, bilgileri gözetlemesine yahut dataları manipüle etmesine imkan sağlayabilir.
Cihazlar: Genellikle aygıt üzerindeki yazılım, berbat programlama nedeniyle harici hücumlara karşı savunmasızdır. En âlâ tasarlanmış saat bile nihayetinde beşerler tarafından üretilmiştir ve bu nedenle kodlama kusurları içerebilir. Bunlar da saklılık sızıntılarına, bilgi kaybına ve daha fazlasına yol açabilir. Ayrıyeten aygıtlardaki zayıf kimlik doğrulama/şifreleme, aygıtların ele geçirilme ve bâtın dinlemeye maruz kalması manasına gelebilir. Kullanıcılar, giyilebilir aygıtlarındaki hassas mesajları/verileri halka açık yerlerde görüntülerken omuz sörfçülerinin de farkında olmalıdır.
Uygulamalar: Giyilebilir aygıtlarla ilişkili akıllı telefon uygulamaları bir öbür taarruz yoludur. Makus yazılmış ve güvenlik açıklarıyla dolu olabilirler ve kullanıcı datalarına ve aygıtlarına erişimi açığa çıkarabilirler. Uygulamaların ve hatta kullanıcıların datalar konusunda dikkatsiz davranması da başka bir risktir. Legal uygulamalar üzere görünmek üzere tasarlanmış düzmece uygulamaları ezkaza indirebilir ve ferdî bilgilerinizi bunlara girebilirsiniz.
Arkadaki sunucular: Belirtildiği üzere sağlayıcıların bulut tabanlı sistemleri, pozisyon bilgileri ve başka detaylar dahil olmak üzere aygıt bilgilerini depolayabilir. Bu, saldırganlar için cazip bir gaye teşkil eder. Güvenlik konusunda yeterli bir geçmişe sahip saygın bir sağlayıcı seçmek dışında bu hususta yapabileceğiniz pek bir şey yoktur.
Giyilebilir aygıtları inançta tutmak için ipuçları
Akıllı telefonunuzu koruyun:
Akıllı konutunuzu koruyun:
Kaynak: (BYZHA) Beyaz Haber Ajansı
GÜNDEM
21 Kasım 2024SPOR
21 Kasım 2024GÜNDEM
21 Kasım 2024SPOR
21 Kasım 2024SPOR
21 Kasım 2024GÜNDEM
21 Kasım 2024GÜNDEM
21 Kasım 2024Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.