18+
beta
Регистрация прошла успешно
Дополнительная информация отправлена вам на почтовый ящик
Продолжить
06:00, 21 2016

Фитнес-трекеры – опасные устройства для персональных данных

Автор: Ольга Букреева
Фитнес-трекеры – опасные устройства для персональных данных

Проверка на защищённость персональных данных фитнес-трекерами была провалена.

Эксперт независимой организации AV-Test, занимающейся оценкой информационной безопасности программного обеспечения, Маркус Селинджер исследовал уровень защищённости наиболее распространённых фитнес-браслетов: Microsoft Band 2, Runtastic Moment Elite, Basis Peak, Pebble Time, Striiv Fusion, Xiaomi MiBand и Mobile Action Q-Band.

Целью исследования стал вопрос выяснения качества защиты персональных данных пользователей, надёжность приложений и проверка на вероятность искажения информации страховыми компаниями или другими фирмами-партнёрами.

Исследователь проверил трекеры на информационную безопасность по 11 критериям в числе которых работа приложения как хранилища данных и синхронизация с мобильным устройством пользователя. Отдельно были проанализированы безопасность протокола BLE (Bluetooth Low Energy), защита от незаконного доступа, процесс аутентификации.

Маркус Селинджер выяснил, что ни один умный браслет не прошёл успешно тест на безопасность BLE.

Некоторые задачи выполнил фитнес-трекер Xiaomi MiBand, а Striiv Fusion и Runtastic Moment Elite не прошли положительно ни одного пункта теста.

Запутывание кода, отладочной и регистрационной информации, а также безопасность локальной базы данных, расположенной на стороне пользователя, по мнению Селинджера, довольно хорошо работают у Pebble Time и Mobile Action Q-Band. Совершенно не уложились в заданные параметры исследования Microsoft Band 2, Basis Peak, Xiaomi MiBand и Runtastic Moment Elite.

При проверке безопасности синхронизации фитнес-браслета с мобильным устройством специалиста интересовало, защищены ли передаваемые сведения от несанкционированного доступа, используется ли при передаче шифрование. Как выяснилось, шифрование используют, но лишь частично только Xiaomi MiBand, Striiv Fusion и Mobile Action Q-Band.

В итоге эксперт сделал вывод, что все участвующие в тестировании фитнес-трекеры являются потенциальным источником потери персональных данных пользователей.

Источник: ТАСС
Теги: Фитнес-трекер,

Комментарии (0)

Вход

Вход
через социальные сети

Регистрируясь через социальные сети, вы даете согласие на получение рассылки портала.
Зарегистрироваться

Новости партнера:

Читайте также из данного раздела:

Facebook
Вконтакте
Twitter

Видео

Больше видео
stat