Potrzebuję wiedzieć
- Nasz test alarmów osobistych odkrył niepokojący brak ochrony Twoich danych osobowych
- Wiele urządzeń ma łatwe do zhakowania domyślne identyfikatory użytkowników i hasła i nie wyświetlają monitu o ich zmianę
- Szczególnie niepokojące są aplikacje śledzące na wielu urządzeniach, z domyślnymi hasłami, które często są wysoce podatne na zhakowanie 123456
Alarm osobisty może być dosłownie. ratownik, zwłaszcza dla osób starszych lub niepełnosprawnych. Jeśli masz wypadek, naciskasz przycisk. i pomoc powinna być w drodze.
To poważna technologia, więc pewnie. myślę, że producenci i sprzedawcy będą dbali o bezpieczeństwo we wszystkich dziedzinach. Ale wielu nie spełnia, jeśli chodzi o. bezpieczeństwo danych osobowych, które przekazujesz podczas konfigurowania tych urządzeń. – w tym imię i nazwisko, adres, datę urodzenia i numer prawa jazdy.
Niektórzy producenci i sprzedawcy niewiele zarabiają. wysiłek w celu ochrony tych ważnych danych, które mogą zostać wykorzystane przez oszustów do kradzieży. Twoja tożsamość. Nikt nie chce, aby ich dane kończyły się na. serwer firmowy, który można zhakować tak samo, jak samo urządzenie.
Wraz ze starzeniem się populacji Australii liczba alarmów osobistych z pewnością wzrośnie
Jednak, jak odkryli nasi testerzy, wiele z tych urządzeń to naruszenie danych osobowych, które czeka, aby się wydarzyć. I. w miarę starzenia się populacji Australii liczba alarmów osobistych będzie wzrastać. To tylko jeden z powodów, dla których nie polecamy już żadnych osobistych. alarmy, które testujemy.
Jaki jest problem z bezpieczeństwem?
Wiele produktów jest dostarczanych z gotowym identyfikatorem użytkownika i hasłem i nie ma monitów o ich zmianę.
Jest to szczególnie niepokojące, jeśli w grę wchodzi aplikacja związana ze śledzeniem. W 2018 roku naruszenie MyFitnessPal dotknęło nawet 150 milionów użytkowników. Na początku tego roku doniesiono, że referencje niektórych osób dotkniętych problemem pojawiły się w tak zwanej „ciemnej sieci”.
Bezpieczeństwo danych osobowych nie jest priorytetem dla wielu sprzedawców alarmów osobistych.
Osobisty zegarek alarmowy z mindme.com.au zawiera dane uwierzytelniające do aplikacji śledzącej o nazwie FangZouDiu. (co w przybliżeniu oznacza mandaryński „zapobieganie zgubieniu się”).
Domyślną nazwą użytkownika aplikacji jest adres e-mail. konto na 163.com, chińskim dostawcy usług internetowych i multimediów. Ten. domyślne hasło to 123456.
„Kto wie, jakie aplikacje wydobywają i. wysyłanie na serwery offshore?”, mówi tester CHOICE Scott O'Keefe.
I wielu sprzedawców oferuje alarmy osobiste. aby skonfigurować produkt dla Ciebie, co wiąże się z aktywacją karty SIM na Twojej. w imieniu.
Kto wie, jakie aplikacje wydobywają i wysyłają na serwery offshore?
WYBÓR Tester Scott O'Keefe
Jeden z naszych kupujących aktywował kilka. urządzeń stosujących tę metodę i stwierdzili, że producenci płacili bardzo mało. dbałość o ochronę danych osobowych.
Firmy powiedziały przez telefon. nasz kupujący potrzebowali szczegółów, takich jak numer prawa jazdy. i datę urodzenia, ale nie chcieli jej zachować – to ustne zapewnienie wydawało się być zakresem ich polityki bezpieczeństwa.
Ekspert technologiczny WYBÓR Steve Duncombe mówi. konsumenci mają powody do obaw.
„Gdy ujawnisz swoje dane osobowe. tam, za pośrednictwem stron internetowych tych firm, może trafić w dowolne miejsce” – mówi. "Ludzie. krzyczą, że nasz własny rząd zbiera tego typu dane, ale oni. dobrowolnie lub nieświadomie rozdaje go zagranicznym stronom internetowym kontrolowanym przez. kto wie kto”.
Haker szuka indywidualnego osobistego. Dane alarmowe są jednym z problemów, mówi Duncombe, ale większym zmartwieniem są hakerzy. uzyskanie dostępu do niezabezpieczonej kompwszelkie serwery, które przechowują osobiste dane alarmowe wielu konsumentów.
Wszystkie wyprodukowane w tej samej fabryce?
Nasi testerzy podejrzewają, że wiele z tych urządzeń. to modele generyczne wykonane przez tego samego zagranicznego producenta, prawdopodobnie w Chinach.
Jest to technologia warta około 20 dolarów. markowe lokalnie i sprzedawane do 400 USD przez australijskich detalistów.
Wiele produktów, które testowaliśmy, różniło się. Sprzedawcy australijscy byli, na podstawie wyglądu, tym samym urządzeniem od tego samego. producent. Inni mieli te same łatwe do złamania domyślne hasła, co oznaczało. każdy, kto był zainteresowany śledzeniem ludzi, mógł to zrobić.
Kolejnym problemem jest to, że niektóre urządzenia. które używają SMS-ów mogą być kontrolowane zdalnie przez kogoś, kto wysyła im proste SMS-y. polecenia.
Bezpieczeństwo cybernetyczne w Wielkiej Brytanii i testy penetracyjne. serwis, Fidus, obrazuje urządzenie na swojej stronie internetowej, które wydaje się być tym samym urządzeniem przedstawionym na stronie livelifealarms.com.au, które. testowaliśmy. Fidus ostrzega, że takie urządzenia są dostępne w Australii i. wyraża zaniepokojenie, że te urządzenia produkowane masowo, przemianowane i odsprzedawane są. narażone na wyzysk.
Domyślne hasło do aplikacji śledzącej na niektórych urządzeniach to 123456, co oznacza lekceważenie bezpieczeństwa Twoich danych osobowych.
Często zadawane pytania dotyczące tego urządzenia na stronie internetowej mówią „the. urządzenia są konfigurowane i wysyłane z Melbourne, a nie offshore!”, ale nie oferuje. inne informacje, dlaczego jest to punkt sprzedaży. (Jednak sprzedawca. zobowiązuje się do stosowania środków bezpieczeństwa w celu zabezpieczenia Twoich danych osobowych. i szczegóły płatności.)
Inna znana firma zajmująca się bezpieczeństwem cybernetycznym, Avast, ujawniła na początku września, że problem wydaje się być powszechny w całym kraju. przemysł.
Avast poinformował, że 29 modeli urządzenia do śledzenia dzieci wyprodukowanych przez tego samego chińskiego producenta, Shenzhen i365. Tech, miał „poważne” luki w zabezpieczeniach, które mogły umożliwić dostęp do informacje osobiste. Te luki obejmują 123456 domyślnych haseł.
Gdy umieścisz swoje dane osobowe na stronach internetowych tych firm, mogą one trafić w dowolne miejsce
WYBÓR eksperta technicznego Steve'a Duncombe
Słabe wzornictwo w trackerach pozwala również na trzecie. fałszować lokalizację użytkownika i uzyskiwać dostęp do mikrofonu w celu podsłuchiwania. otoczenie użytkowników. Proces konfiguracji instruuje użytkowników, aby pobierali aplikacje z niezabezpieczonej witryny HTTP (w przeciwieństwie do bezpiecznej witryny HTTPS).
Podobnie jak w przypadku testowanych przez nas alarmów osobistych. urządzenia, które są sprzedawane pod różnymi markami, mogą z łatwością być. porwany przez osoby trzecie w różnych nikczemnych celach, zgodnie z. Avast.
Avast sugeruje również, że te problemy nie są. ograniczone do jednego dostawcy i szacuje, że udostępnianych jest 50 różnych aplikacji. ta sama platforma, która potencjalnie może mieć te same luki w zabezpieczeniach. To. zdecydowanie zaleca, aby każdy, kto korzysta z tego typu urządzeń, przestał z nich korzystać.
Informacja. komisarz waży
Niektóre z naszych ustaleń podzieliliśmy się z Urzędem. australijskiego komisarza ds. informacji (OAIC), którego portfolio obejmuje. prywatność danych.
„Oczekujemy organizacji, które zajmują się sprawami osobistymi. informacje, aby działać odpowiedzialnie, zgodnie z ustawą o prywatności, w tym dokonywać. dla osób jest jasne, w jaki sposób będą wykorzystywane ich informacje” – powiedział rzecznik. Powiedz nam.
Dodali, że zgodnie z ustawą o prywatności organizacje „powinny tylko. zbierać dane osobowe, które są w uzasadniony sposób niezbędne i są do tego zobowiązane. podjąć uzasadnione kroki w celu ochrony przechowywanych danych osobowych przed niewłaściwym wykorzystaniem, ingerencją i utratą, a także nieuprawnionym dostępem, modyfikacją lub. ujawnienie".
Oczekujemy, że organizacje, które przetwarzają dane osobowe, będą działały w sposób odpowiedzialny, zgodnie z ustawą o prywatności
Biuro australijskiego komisarza ds. informacji
„Radzimy konsumentom, aby zachowali ostrożność podczas podawania danych osobowych w Internecie i używali silnych, unikalnych haseł lub fraz – zamiast używać ich ponownie to samo hasło w krytycznych usługach, takich jak serwisy bankowe i portale społecznościowe, lub udostępnianie haseł do krytycznej usługi z niekrytycznymi usługa.
„Jeśli ktoś uważa, że jego dane osobowe nie są przetwarzane zgodnie z australijskimi zasadami prywatności, może złożyć skargę do naszego biura, a my możemy zbadać sprawę”.
OAIC ma prawo interweniować i nakładać kary na firmy, które nie przestrzegają przepisów.
To dobra rada, chociaż według badań Avast, niektóre osobiste urządzenia śledzące można zhakować za pomocą numeru urządzenia lub numeru telefonu na samej karcie SIM, więc silne hasła nie pomogą.
Jak zabezpieczyć swoje osobiste dane alarmowe
● Jeśli to możliwe, użyj własnej karty SIM. Warto zauważyć, że gdy chcieliśmy to zrobić, musieliśmy zadzwonić do dostawcy, aby zapytać, czy jest to możliwe. Zorganizowanie i aktywacja karty przez sprzedawcę może wydawać się wygodniejsze, ale wtedy będzie miał więcej Twoich danych osobowych.
● Uzyskaj osobisty alarm, który nie korzysta z aplikacji na smartfona. Pamiętaj jednak, że alternatywy, które korzystają ze strony internetowej, mają również luki, a niektóre po prostu odsyłają Cię do map Google. Jeśli żadna aplikacja nie jest zaangażowana, znacznie zmniejsza to ryzyko, że Twoje dane osobowe mogą znaleźć się w miejscu ze słabą ochroną. Zmniejsza również ryzyko, że ktoś inny mógłby śledzić użytkownika.
● Jeśli naprawdę chcesz korzystać z aplikacji, sprawdź programistę i wszelkie recenzje online. Pamiętaj jednak, że pozytywne recenzje mogą publikować osoby, którym producent płaci za ich napisanie. Uważaj, aby nie nadać aplikacji więcej uprawnień telefonu, niż jest to potrzebne do działania.
● Konstrukcje wielu z tych urządzeń są z natury podatne na naruszenia bezpieczeństwa danych, więc powyższe kroki nie stanowią gwarancji bezpieczeństwa.
● Skontaktuj się z firmą sprzedającą alarmy osobiste i zapytaj o jej protokoły bezpieczeństwa, jeśli nie jesteś zadowolony z informacji na jej stronie internetowej.
Więc o co chodzi?
Może nie martwisz się zbytnio, że ludzie o złych intencjach przejmą kontrolę nad osobistym alarmem lub podobnym urządzeniem? Cóż, powinieneś być – konsekwencje dla twojego bezpieczeństwa cybernetycznego mogą być poważne.
Jak zauważyli nasi testerzy i eksperci techniczni, jest to kwestia ochrony Twoich danych osobowych. Jeśli jest przechowywany na niezabezpieczonym serwerze i wpadnie w niepowołane ręce, może zostać wykorzystany do wielu celów, w tym kradzieży tożsamości.
Jak pokazują badania Avast, podejrzane strony trzecie mogą przejąć takie urządzenia i używać ich do śledzenia miejsca pobytu użytkownika lub manipulowania funkcjonalnością urządzenia. Dla niektórych może to nie stanowić problemu, ale większość ludzi powinna unikać narażania się w ten sposób.