Краснодар
Общество

Эксперт рассказал, какие данные хакеры пытаются украсть, взламывая умные часы

Злоумышленники это делают, как правило, не ради доступа к самому устройству

pixabay.com

Злоумышленники взламывают умные часы для кражи личных данных из сервисов, связанных с отслеживанием здоровья. Эту информацию хакеры в дальнейшем могут использовать для шантажа. Об этом руководитель Kaspersky GReAT Дмитрий Галов рассказал агентству «РИА Новости».

По его словам, умные часы взламывают, как правило, не ради доступа к самому устройству, а для получения данных различных сервисов. «Злоумышленники могут искать пользователей с некорректно настроенными параметрами приватности, которые открыто делятся своей геолокацией и другой конфиденциальной информацией», — пояснил Галов.

В основном речь идёт о приложениях умных часов, касающихся занятий фитнесом. В них накапливается большой объём информации, особенно если пользователь занимается спортом – например, бегает. Фитнес-приложения собирают данные о пульсе, числе пройденных шагов, пути, геолокации. Такую информацию, по словам Галова, возможно использовать в целях шантажа и для разработки приёмов социальной инженерии – чтобы более правдоподобно обманывать граждан.

Эксперт отметил, что статистики о взломах умных часов нет, однако порекомендовал не игнорировать такой риск. Прежде всего он посоветовал тщательно проверить настройки приложений и их политику конфиденциальности, а также узнать, какие данные собирают эти приложения и передают ли их третьим сторонам. Также лучше проверить, были ли у приложений ранее утечки личных данных пользователей.

Напомним, ранее прокуратура Краснодарского края предупредила жителей региона о новой мошеннической схеме с использованием маркетплейсов для кражи денег у пользователей. Первоначально злоумышленники взламывают аккаунт пользователя и изучают перечень товаров, которыми он ранее интересовался. Затем они предлагают пользователю купить интересовавший его товар со значительной скидкой – и присылают ссылку якобы для оплаты. Ссылка ведёт на фишинговый сайт. Если пользователь введёт на нем свои платёжные данные, доступ к ним получат мошенники.