TechSpot praznuje 25. obletnico. TechSpot pomeni tehnično analizo in nasvet, ki mu lahko zaupate.

PSA: Običajna taktika kibernetskih kriminalcev je razdeljevanje pomnilniških pogonov, telefonov ali drugih naprav, povezanih z internetom, polnih skrite zlonamerne programske opreme, da vdrejo v žrtve in ukradejo njihove podatke. Čeprav pametne ure doslej niso bile znane po večjih kršitvah varnosti, imajo veliko enakih ranljivosti kot drugi izdelki IoT in zahtevajo podobno stopnjo previdnosti.

Pripadniki ameriške vojske so nedavno poročali, da so po pošti prejeli pametne ure, ki jih niso naročili. Ni jasno, kdo je poslal naprave in zakaj, vendar obstaja sum napačne igre in vojaški oddelek za kriminalistične preiskave (CID) svetuje prejemnikom, naj nikoli ne prižgejo ure.

CID poroča, da so se pametne ure samodejno povezale z omrežji Wi-Fi in pametnimi telefoni, neodvisno od uporabniških pozivov ob aktivaciji, kar kaže, da bi lahko šlo za poskus infiltracije v omrežja, ki pripadajo vojaškemu osebju. Čeprav nihče ni potrdil, da naprave vsebujejo zlonamerno programsko opremo ali zbirajo in pošiljajo informacije, je to še vedno velika možnost.

Znano je, da imajo telefoni Android in druge internetno povezane naprave tretjih prodajalcev vnaprej nameščeno zlonamerno programsko opremo. Čeprav pametne ure niso bile povezane z večjimi varnostnimi incidenti, so edinstveno primerne za zlobno vohljanje.

Kot nosljive naprave beležijo in shranjujejo znatne količine biometričnih in lokacijskih podatkov. Imajo tudi mikrofone in njihove brezžične povezave s pametnimi telefoni bi lahko te naprave ogrozile. Največja skrb je, da bi nekdo lahko uporabil nenaročena darila za brskanje po vojaških skrivnostih.

Druga, bolj benigna razlaga je, da pošiljatelji poskušajo napihniti spletne ocene izdelkov v goljufivi praksi, imenovani ščetkanje. Vključuje prodajalce, ki kupujejo lastne izdelke in jih nato pošiljajo na naključne naslove ter pišejo pozitivne ocene v imenu prejemnikov na maloprodajnih mestih, kot je Amazon, da povečajo ocene in prepoznavnost. Kljub pomanjkanju pravih kupcev zapis, da je nekdo kupil in odposlal izdelke, daje pregledom večjo legitimnost v maloprodajnem sistemu.

Ameriška poštna inšpekcijska služba svetuje, naj vsakdo, ki od spletnih trgovcev prejme sumljive nenaročene pakete, o tem obvesti trgovca, na spletni strani prodajalca poišče goljufive ocene v svojem imenu in preveri, ali niso bili ogroženi njegovi osebni podatki. CID svetuje članom službe, ki najdejo skrivnostne pametne ure na svojih vhodnih vratih, naj jih prijavijo svojim lokalnim protiobveščevalnim ali varnostnim menedžerjem.

Preberi več