Életnaplózás, bioszenzorok, geolokáció – Milyen veszélyeket rejt önkövető tevékenységünk?

forrás: Prím Online, 2014. augusztus 7. 14:00

Világszerte emberek milliói rögzítik élményeik és teljesítményük minden aspektusát napi rendszerességgel, valamilyen önkövető tevékenységgel. Ezt a jelenséget life loggingnak – életnaplózás – vagy quantified selfnek – megmért én – nevezik. Az önmagunk megismerését célzó tevékenység során temérdek személyes adatot továbbítunk és tárolunk el különöző helyeken, s ez komoly biztonsági kérdéseket is felvet. 

A Symantec szakértői több biztonsági kockázatot is találtak ezekben az eszközökben és alkalmazásokban. Az egyik legfontosabb veszélyforrás – amely ráadásul piacvezető termékeket is érint – a helymeghatározás sebezhetőségéhez kötődik.

 

Hogyan működnek az önkövető rendszerek?

 

A legtöbb ember általában olyan eszközöket használ, mint az elektronikus karszalag, az okosóra vagy más okos ruházat. Ezek az eszközök általában számos érzékelőt, processzort, memóriát, illetve kommunikációs interfészt tartalmaznak. A kütyükkel a felhasználó könnyedén összegyűjtheti, tárolhat és továbbíthatja az adatokat egy másik számítógépre, amely feldolgozza és elemzi ezeket.

 

A speciálisan kialakított eszközök növekvő elterjedésének ellenére valószínűleg még mindig az okostelefonokat használjuk leginkább életünk történéseinek követésére. Egy modern okostelefon számos szenzorral van felszerelve, és a legtöbben már eddig is magukkal vitték okostelefonjaikat mindenhová, az ingyenes önkövető alkalmazások pedig még könnyebbé teszik saját életünk szinte minden szegmensének követését.

 

Egy tipikus önkövető eszköz felépítése - Az animgif megtekintéséhez kattintson a képre!

 

Életünk mozzanatainak követéséhez egyszerűen kiválasztjuk a számunkra érdekes alkalmazásokat a rengeteg elérhető applikáció közül, létrehozunk egy felhasználói fiókot, majd elkezdjük az adatgyűjtést. Minden tevékenység végén a felhasználó megnézheti és egy felhő alapú tároló szerverrel szinkronizálhatja az összegyűjtött adatokat.

 

Mennyire van biztonságban a „megmért én”?

 

A tevékenységekkel kapcsolatos adatok mellett néhány szolgáltatás több más személyes adatot is begyűjt. Ilyenek lehetnek a születési idő, családi állapot, lakcím, fotók vagy más személyes statisztikák. A személyes adatok illetéktelen kezekbe kerülését megakadályozandó minden ilyen szolgáltatáshoz kötődő fiók felhasználónévvel és jelszóval védett.

 

A Symantec szakemberei megfigyelték, hogy az alkalmazások elfogadhatatlanul nagy része nem kezeli biztonságosan ezeket a szenzitív felhasználói adatokat (felhasználónevek, e-mail címek, jelszavak). Számos alkalmazás a felhasználók által generált adatokat kevésbé biztonságos közegen, például interneten keresztül, megfelelő védelem (pl. titkosítás) nélkül továbbítja. Ez azt jelenti, hogy az adat könnyen hozzáférhetővé válik a támadók számára. Az elemi biztonsági intézkedések hiánya ezen a szinten már jelentős mulasztás, és komoly kérdéseket vet fel a szolgáltatások adatkezelésével és adattárolásával kapcsolatban.

 

A Symantec kutatói a Raspberry Pi miniszámítógép használatával építettek néhány pásztázó eszközt, amelyekkel sporteseményeken és forgalmas köztereken könnyedén követhették a versenyzőket és járókelőket. A szerkezet összetevőit bármelyik áruházban meg lehet vásárolni, nyílt forráskódú szoftverrel és néhány egyéni scripttel kombinálva, alapszintű IT tudással mindössze 75 dollárból létrehozható az eszköz.

 

A tesztelés közben a Symantec szakemberei kizárólag olyan eszközzel találkoztak, mely könnyen követhető az általa továbbított egyedi hardvercím alapján. Néhány eszköz – a beállítástól függően – lehetővé teszi a távoli lekérdezést, amelyen keresztül a sorozatszám vagy az eszköz több jellemzője kis távolságból leolvasható egy harmadik személy által anélkül, hogy fizikailag megérintenénk a készüléket.

 

Íme az okostelefonokban fellelhető szenzorok - Az animgif megtekintéséhez kattintson a képre!

 

A Symantec a személyes adatok tárolásában és kezelésében is komoly sérülékenységeket fedezett fel, mint például a jelszavak továbbítása egyszerű szöveges formátumban vagy a rossz munkamenet-kezelés (session management). A megvizsgált alkalmazások 52 százalékának nem voltak adatvédelmi irányelvei.

 

Mit tehetünk?

 

Figyelembe véve a tapasztalt biztonsági és adatvédelmi problémákat, személyes adataink védelmének érdekében az lenne a legjobb, ha egyáltalán nem használnánk semmilyen eszközt vagy alkalmazást tevékenységeink követésére. A potenciális biztonsági és adatvédelmi kockázatok ellenére ugyanakkor a quantified self mozgalom folyamatosan növekszik, és várhatóan ez a tendencia folytatódik az elkövetkezendő években is.

 

Annak érdekében, hogy a felhasználók biztonságban legyenek, a Symantec néhány alapvető biztonsági intézkedés betartását javasolja, amely segít a személyes és az önkövetéshez kapcsolódó adatok megvédésében.

 

- Használjunk képernyőzárat vagy jelszót, hogy megakadályozzuk a jogosulatlan hozzáférést készülékünkhöz

- Ne használjuk ugyan azt a felhasználónevet és jelszót különböző oldalakon

- Használjunk bonyolult, erős jelszavakat

- Kapcsoljuk ki a Bluetootht, ha éppen nincs rá szükség

- Legyünk óvatosak az olyan oldalakkal és szolgáltatásokkal, amelyek felesleges vagy túl sok információt kérnek

- Legyünk körültekintőek, amikor a közösségi felületeken való megosztás funkcióját használjuk

- Ne osszuk meg a helyzetünkkel kapcsolatos információt a közösségi felületeken

- Ne használjunk egyértelmű és könnyen hozzááférhető adatvédelmi nyilatkozat nélküli alkalmazásokat vagy szolgáltatásokat

- Olvassuk el és értsük meg az alkalmazások és szolgáltatások adatvédelmi nyilatkozatát

- Mindig tegyük fel az elérhető frissítéseket alkalmazásainkra és operációs rendszerünkre

- Ahol lehetséges, használjunk eszköz alapú biztonsági megoldásokat vagy alkalmazzunk a teljes eszközre kiterjedő titkosítást

 

E-világ ROVAT TOVÁBBI HÍREI

Process Solutions: Mit várnak el a gazdasági vezetők és a cégvezetők a könyvelési szolgáltatójuktól?

A technológiai fejlődés és az üzleti környezet változásaival párhuzamosan a cégvezetők, vállalati döntéshozók elvárásai is folyamatosan változnak. Nemcsak a törvényi megfeleltetéssel kapcsolatos kötelezettségek betartását várják el könyvelőiktől, hanem stratégiai partnerséget és technológiai innovációt is.

2024. május 8. 19:41

Bemutatta legmodernebb újításait a Huawei Dubajban

Legújabb, innovatív viselhető-, audió- és irodai okoseszközeit mutatta be a Huawei a Dubajban rendezett nagyszabású nemzetközi eseményén. 

2024. május 8. 18:02

Telefonunk tárhelye kihat készülékünk működésére

A technológia fejlődésével egyre nagyobb jelentősége van az okostelefonok tárhelyének. Az egyre jobb minőségű képek és videók, a komplex alkalmazások és az MI megoldások mind egyre inkább csak igénylik a tárhelyet. Ugyan a HONOR eszközei kifejezetten magas tárhellyel érkeznek, mi magunk is tehetünk azért, hogy a legtöbbet hozzuk ki belőlük.

2024. május 8. 17:26

Vissza a valóságba a Nokia 3210-zel

25 évvel az eredeti megjelenése után a Human Mobile Devices (HMD) idén újra elhozza a legendás Nokia 3210-et – most megújult, izgalmas "Y2K" arany, tengerkék és sötétszürke színekben. A cél pedig ezúttal sem más, mint összekötni az embereket – csakhogy ezúttal a képernyőtől való elszakítással.

2024. május 8. 15:57

Még mindig óvatlan az online vásárló magyarok ötöde

A magyar lakosság majdnem háromnegyede rendszeresen vásárol és fizet interneten keresztül (69 százalék), és szinte mindenki (97 százalék) tudatában van az ezzel járó kockázatoknak. A megkérdezettek négyötöde legalább egy módszert alkalmaz is a biztonsága érdekében viszont ötből egy fő még mindig nem ellenőrzi a fizetési felületek hitelességét – derült ki az OTP Mobil friss felméréséből. 

2024. május 8. 14:16

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36