|   15:07:40
דלג
  עידן יוסף  
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
כתיבת המומחים
המדריך המלא להלבנת שיניים
קבוצת ירדן
החברה המצויינת למוצרי CBD כבר בישראל
לדאוג לבטיחות ולפרטיות [צילום: מן הטלוויזיה]

שעונים וצמידי כושר מסכנים הפרטיות

שעונים חכמים וצמידי כושר הם לחלוטין כבר חלק מחיינו ממש כמו הטלפונים החכמים ומחשבי הלוח. מכשירים מהסוג הזה אוספים כמות משמעותית של מידע עלינו ומתחברים למערכות חכמות נוספות. כל מה שצריך לדעת על האופן בו השעון החכם או צמיד הכושר שלכם עלולים לסכן את הבטיחות והפרטיות שלכם
30/05/2022  |   עידן יוסף   |   כתבות   |   תגובות

שעונים חכמים, צמידי כושר ואביזרים לבישים אחרים הופכים לחלק מהחיים של כולם במהירות רבה, ממש כמו הטלפונים הניידים ומחשבי הלוח (הטאבלטים) שלנו. החפיצים (גאדג׳טים) המחוברים האלה עושים הרבה יותר מלהגיד לנו מה השעה. הם עוקבים אחרי הבריאות שלנו, מציגים את הדוא"ל שלנו, שולטים בבתים החכמים שלנו ואפשר אף להשתמש בחלקם כאמצעי תשלום בחנויות. הם חלק נוסף ממה שנקרא "האינטרנט של הדברים" (IoT), שהופך את החיים של כולנו לבריאים ונוחים יותר, תוך כדי צמצום הזמן שאנחנו מקדישים למסכי הטלפונים החכמים שהגיע לקצת פחות משש שעות עבור כמחצית האמריקנים בשנה הזו.

באופן די צפוי, מדובר בשוק שצפוי לגדול ב-12.5% מדי שנה במהלך השנים הקרובות ולהגיע למכירות של 118 מיליארד דולר עד 2028. אך כשאביזרים לבישים מתחברים לחיי היום-יום שלנו יותר מכל מכשיר אחר, הם גם אוספים כמות גדולה יותר של נתונים ומתחברים למספר הולך וגדל של מערכות חכמות אחרות. כדאי להבין את הסיכונים האפשריים לבטיחות ולפרטיות לפני שאתם מתחילים להשתמש במכשירים כאלה.

מהם השיקולים העיקריים בכל הקשור לבטיחות ופרטיות?

לגורמי איום יש מספר דרכים באמצעותן הם יכולים להרוויח כסף ממתקפות על מכשירים חכמים לבישים ועל אקו-סיסטם של ישומונים ותוכנות שקשורות אליהם. הם יכולים ליירט נתונים וסיסמאות ולשנות אותם, ויכולים לשחרר מכשירים שאבדו או נגנבו מנעילה.

אך מה קורה עם השיתוף הסמוי של הנתונים האישיים שלנו עם צדדים שלישיים?

גניבת נתונים ושינוים

חלק מהשעונים החכמים שכוללים מאפיינים רבים מאפשרים גישה מסונכרנת לישומונים שבטלפון שלכם, כמו הדוא"ל וישומוני המסרים המידיים. זה עלול לאפשר למשתמשים לא-מורשים ליירט מידע אישי רגיש. באותה המידה, קיים חשש שחלק מהמידע הזה יאוחסן במכשיר הלביש עצמו. אם המכשיר אינו מוגן כמו שצריך, ייתכן שפצחנים ינסו לתקוף אותו. יש שוק שחור משגשג לסחר בסוגים מסוימים של נתונים אישיים ופיננסיים.

איומים מבוססי מיקום

סוג המידע העיקרי הנוסף שמתועד על-ידי מרבית המכשירים הלבישים הוא המקום. באמצעות המידע הזה, פצחנים יכולים לבנות פרופיל מדויק של התנועה שלכם במהלך היום. זה יכול לאפשר להם לתקוף פיזית את לובש המכשיר, או לנסות ולפרוץ לו לרכב או לבית בזמן בו הם יודעים שככל הנראה הוא לא נמצא בו.

קיים חשש גדול אף יותר לבטיחותם של ילדים המשתמשים במכשירים כאלה, אם הם נמצאים במעקב של גופים חיצוניים לא-מורשים.

חברות חיצוניות

המשתמשים צריכים להיזהר מפני סיכונים נוספים, ולא רק מפני סיכוני האבטחה. הנתונים שהמכשירים שלכם אוספים עשויים להיות בעלי ערך רב למפרסמים. הסחר בנתונים כאלה משגשג בשווקים מסוימים, למרות שהנתונים האלה אמורים לעמוד באסדרה מוקפדת באיחוד האירופי הודות לחקיקה שהוצגה בשנת 2018. דוח אחד טען שהרווח ממידע שנאסף על-ידי יצרני מכשירי בריאות ונמכר לחברות ביטוח עשוי להגיע ל-855 מיליון דולר עד 2023.

חלק מהחברות החיצוניות אף עשויות להשתמש בנתונים כדי ליצור פרופילי פרסום של לובשי המכשירים ולמכור את הפרופילים האלה. אם המידע הזה מאוחסן על-ידי מספר חברות נוספות לאורך הדרך, הסיכון גדל אף יותר.

שחרור הבית החכם מנעילה

חלק מהמכשירים הלבישים מאפשרים שליטה במכשירי בית חכם. ניתן אף להגדיר אותם כך שיפתחו את נעילת הדלת הראשית לבית. זה יוצר סיכון אבטחה משמעותי במקרים בהם מכשיר כזה אבד או נגנב וההגדרות להגנה מפני גניבה לא מעודכנות.


מהם חסרונות האקו-סיסטם של מכשירים כאלה?

בחברת אבטחת המידע ESET מציינים כי המכשיר אותו אתם לובשים הוא רק חלק אחד מתמונה גדולה. למעשה, ישנם מספר מרכיבים – החל מהקושחה של המכשיר ועד לפרוטוקולי התקשורת בו הוא משתמש, הישומון שלו ושרתי הענן המשמשים את פעולות צד-השרת שלו. כל אלו עשויים להיות יעד למתקפה אם היצרן לא דאג לאבטחה ולפרטיות.

הנה חלק מנקודות התורפה:
  • בלוטות׳ - חיבור בלוטות׳ באנרגיה נמוכה (BLE – Bluetooth Low Energy) הוא סוג החיבור המשמש בדרך כלל לחיבור מכשירים לבישים לטלפונים חכמים. עם זאת, במהלך השנים התגלו פרצות אבטחה רבות בפרוטוקול הזה. הפרצות האלה אפשרו לתוקפים שקרובים אליכם פיזית לגרום לקריסת המכשירים, לצותת למידע העובר אליו וממנו או לשנות את הנתונים העוברים מצד אחד לשני.
  • מכשירים - במקרים רבים, התוכנה שעל המכשיר עצמו חשופה למתקפה חיצונית בשל תכנות לקוי. גם השעון הטוב ביותר נבנה על-ידי בני אדם, ולכן עשויות להיות בו טעויות קוד. הטעויות האלה עשויות להוביל לפגיעה בפרטיות, לאובדן מידע ועוד.
  • אימות והצפנה חלשים של המכשירים האלה עשויים לחשוף אותם לפריצה ולציתות. הלובשים צריכים להיזהר גם מפני הצצה מעבר לכתף אם הם צופים בהודעות או בנתונים רגישים במכשירים הלבישים שלהם כשהם נמצאים במרחב ציבורי.
  • ישומונים - הישומונים בטלפון החכם שמתחברים למכשירים לבישים יוצרים אפיק תקיפה נוסף. ייתכן שגם הקוד שלהן נכתב באופן לקוי ומלא בפרצות אבטחה ויאפשר גישה לנתונים והמכשירים של המשתמש. בנוסף, ייתכן שהישומונים או אף המשתמשים עצמם לא מתייחסים לנתונים באחריות המתבקשת. כמו-כן, קיימת האפשרות שתורידו ישומון שמתחזה לישומון המקורי ונראה כמו ישומון לגיטימי ותזינו אליה פרטים אישיים.
  • שרתים - כפי שהוזכר, המערכות מבוססות-הענן של הספקים עשויות לאחסן מידע הכולל נתוני מקום ונתונים נוספים. זו מטרה אטרקטיבית במיוחד לתוקפים שמחפשים להרוויח רווח גדול ממתקפה. לא תוכלו לעשות הרבה מהבחינה הזאת, מלבד בחירה בספק אמין שידוע לטובה מבחינת אבטחה.

לרוע המזל, רבים מהתרחישים שתוארו למעלה הם לא תיאורטיים. לפני מספר שנים, חוקרי אבטחה מצאו פרצות במגוון רחב של שעונים חכמים לילדים שחשפו נתוני מיקום ופרטים אישיים. לפני הגילוי הזה, חקירה נפרדת גילתה שיצרנים רבים שלחו נתונים אישיים באופן בלתי-מוצפן מילדים המשתמשים במוצרים לבישים לשרתים שיושבים בסין.

החששות הללו קיימים גם היום, והמחקרים מראים שחפיצים כאלה חשופים למניפולציות שאף עלולות לגרום למצוקה גופנית למשתמש. מחקר אחר טוען שפצחנים יכולים לשנות סיסמאות, לקיים שיחות, לשלוח מסרונים ולגשת למצלמות דרך מכשירים שמיועדים לנטר קשישים וילדים.

עצות לנעילת המכשירים


בחברת אבטחת המידע ESET מסבירים כי למרבה המזל, ישנם כמה דברים שתוכלו לעשות כדי לצמצם את הסיכונים:
  • מסכי נעילה מוגנים בסיסמה;
  • שינוי הגדרות למניעת חיבור לא-מורשה.

הגנו על הטלפון החכם שלכם באמצעות:
  • שימוש בחנויות ישומונים לגיטימיות בלבד;
  • עידכון כל התוכנות באופן קבוע;
  • הימנעות מוחלטת מפריצת jailbreak/root בטלפון;
  • הגבלת ההרשאות לישומונים;
  • התקנת פתרון אנטי-וירוס אמין על הטלפון.

הגנו על הבית החכם באמצעות:
  • הימנעות מוחלטת מסינכרון בין המכשירים הלבישים ובין דלת הבית;
  • חיבור מכשירים חכמים לרשת האלחוטית של האורחים;
  • עידכון לגרסת הקושחה האחרונה בכל המכשירים;
  • שינוי סיסמאות ברירת-המחדל בכל המכשירים.

ובאופן כללי:
  • קנו מכשירים לבישים מספקים אמינים;
  • בחנו בקפדנות את הגדרות הפרטיות והאבטחה ווודאו שהן מוגדרות כהלכה.

ככל שמכשירים לבישים יהפכו להיות חלק גדול יותר מהחיים של כולנו, הם יהפכו למטרה גדולה יותר לתוקפים. בצעו מחקר לפני שאתם רוכשים מכשיר כזה, וחיסמו מספר גדול ככל האפשר של נתיבי תקיפה מיד עם הפעלת המכשיר.


תאריך:  30/05/2022   |   עודכן:  03/06/2022
עידן יוסף
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
שעונים וצמידי כושר מסכנים הפרטיות
תגובות  [ 0 ] מוצגות   [ 0 ]  לכל התגובות        תפוס כינוי יחודי            
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
חידת היגיון לילדים בני עשר: אתם עומדים בראש ישיבה. את מי תזמינו אליכם - ראש ממשלה שומר תורה ומצוות, או ראש ממשלה חילוני גמור? אם יש לכם היגיון של בני עשר, התשובה ברורה: את שומר התורה והמצוות. אבל אם אתם פוליטיקאים קטנים, התשובה תהיה: חילוני גמור. וזה בדיוק מה שעשו ראשי ישיבת מרכז הרב.
29/05/2022  |  איתמר לוין  |   כתבות
לאחרונה פורסם, כי נשיא ארה"ב ג'ו ביידן שוקל לבקר בסעודיה ולהיפגש עם יורש העצר הסעודי, מוחמד בן-סלמאן, במהלך ביקורו האפשרי במזרח התיכון. במקביל האיצו המדינות את השיח ביניהן, בין היתר במהלך ביקור שערך סגן שר ההגנה הסעודי בוושינגטון, ודנו בדרכים לשיפור היחסים.
מערכת תודעה יעילה כשהיא מופעלת באופן מאסיבי ושיטתי, תוך שילוב הצהרות גלוית לצד מהלכים שקטים מאחורי הקלעים או מאחורי המקלדת, המניעים קהלים או מפגעים בודדים לפעולה. כך מצליח חמאס מזה זמן רב להנחיל לציבור הפלשתיני מסרים התואמים את האסטרטגיה שלו. גם הציבור בישראל קונה את מסרי חמאס ומייחס לו עוצמה גדולה בהרבה מיכולתו בפועל. הפיגועים והמהומות שהתרחשו בחודשיים האחרונים, גם בהשראת חמאס, גבו מחיר כבד בחיי ישראלים וקיבלו הד תקשורתי רחב היקף ואינטנסיבי ויצרו תחושות חרדה בציבור.
פרופ' ניקולס או'שוּשְנֶסי מנתח בספרו "Selling Hitler: Propaganda & the Nazi Brand" את עיקרי התעמולה הנאצית כמה מנקודות המפתח שלו מזכירות בצורה מעוררת חלחלה את מה שאנחנו רואים כיום - מצד פוטין, מצד טראמפ ואפילו קרוב יותר אלינו
27/05/2022  |  איתמר לוין  |   כתבות

25/05/2022  |  איתמר לוין  |   כתבות
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
איתמר לוין
איתמר לוין
השופט ליאור גלברד שם לב לכל פרט בדיוני חדלות פרעון, גם כאשר יש הסכמות בין הצדדים, ודוחה בקשה חסרת בסיס לקיים דיון בדלתיים סגורות. חבל שהוא אינו מקפיד על עמידה בזמנים וכך נוצר על הב...
דן מרגלית
דן מרגלית
השופט קפלן שחרר את השכל לאחר שהבין שהמשטרה מתאנה להשכל, ובכלל הוא נעצר באזור שהמשטרה ממילא חסמה ולא הייתה בו תנועה
יוסף אליעז
יוסף אליעז
מלחמת חרבות ברזל, בצד מוראותיה, חשפה לנגד עינינו מציאות הטעונה שינוי דחוף    אנו חיים בעולם "פתוח", כפי שנוהגים לומר: "כל העולם הוא כפר אחד גדול"
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il