Хакери точат сметки от връзката на евтини смартчасовници с телефоните

06.07.2024 09:00 Цветелина Танкинска
Киберекспертът Любомир Тулев

Всеки може да си купи такива устройства за 50-60 лв., но те имат ограничена функционалност и настройките трябва да се обновяват

Хакери могат да източват банковите ни сметки през евтини смартчасовници, свързани с телефоните ни, а оттам и с интернет банкирането. За това предупреждава киберекспертът Любомир Тулев пред "24 часа".

Един от най-скъпите смартчасовници на пазара струва около 1900 лв. Най-евтините са между 50 и 60 лв. В последните 2-3 години се използват масово от хората, за да следят физическата си активност, но и за разговори, чатове, виртуална банкова карта за плащане на ПОС терминал.

"Смартчасовниците попадат в категорията устройства IOT (Internet of things). Това са домашни асистенти като прахосмукачки, влагопочистватели, датчици за мерене на температура, дим, огън и други, които служат за събиране и предаване на информация. Едно добре конфигурирано устройство дава много възможности, но крие и рискове", обяснява Тулев.

Човек с ограничен бюджет може да си купи часовник с подобни функции от интернет. Обикновено са произведени в Китай. Пристигат с настройки и включени портове.

"Ако настройките

не се сменят,

устройството

много лесно

може да бъде

пробито от хакер

Колкото повече отворени портове има на едно мрежово устройство, толкова по-голям е рискът хакери да проникнат в него. При повечето смартчасовници почти винаги работят два протокола - blutooth и Wi-Fi, които в последните години стават обект на атаки. Риск е, ако хакер успее да се внедри в комуникацията между часовника и мобилното устройство", уточвява експертът. Атаките по устройства, свързани с интернет, се наричат "съплай чейн атаки".

Умните часовници събират данни за местоположението, кръвното налягане, ритъм на сърцето, пулс, които също могат да бъдат "откраднати" дистанционно.

Възможно е също измамници да се сдобият и с данни от телефонните ни разговори, защото смарт часовниците вече служат и за обаждания.

"Могат да имат данните кого сме набирали, както и кои хора са ни търсили. На тях имаме и есемеси, дори чат приложения. Всичко зависи от това до каква степен устройството е интегрирано с телефона ни", пояснява Тулев.

Най-големият риск за притежателите на евтини смартчасовници е информацията от дебитните и кредитните карти.

"При този тип смартустройства с натискането само на един бутон може да се активира т.нар. "wireless плащане" с дебитна и кредитна карта. Така лесно всеки има възможност да плати в наш ущърб", дава пример специалистът по киберсигурност. И допълва, че повечето смартчасовници могат да се заключват с четирицифрен ПИН код.

"Хакерът може да го налучка, защото потребителите нехаят и слагат пинове като 1-2-3-4. По-лесно могат да бъдат откраднати и чисто физически. Забравят ги във фитнеси, кафенета и други публични места", предупреждава още той.

Съветва потребителите да обръщат внимание кой е производителят на устройствата, защото често внесените от Китай имат достъп до информацията в тях. Не е ясно и как се защитава тя.

Експертът акцентира и върху още един риск - често на хората им е досадно да правят ъпдейтване, което устройството изисква през определен период от време. Затова съветва потребителите да активират функцията за автоматично подновяване: "Ще ни подсеща, но и ще действа сам. Тези ъпдейти са отговорът на производителя към уязвимостта на устройството, която неговите екипи може да са открили.

Ъпдейтите са

досадни, но чрез

тях компанията

собственик ни

защитава"

Евтините часовници с цена от 50-60 лв. са и с най-ограничени функционалности.

Обикновено те дават възможност за проследяване на локация, измерване на показатели, но не и за разговори, съобщения и т.н. Специалистът е категоричен - ако е много по-евтин, значи производителят му е работил на принципа количество, а не качество. И няма как да е положил усилия за сигурността на това устройство.

"Тук важи поговорката, че евтиното излиза скъпо. Всеки има различни възможности, но този, който си купи смартчасовник за 50 лв., трябва да знае, че рискът не е малък", обобщава Любомир Тулев.

Други от От страната и света

България отчита най-голям годишен спад на промишленото производство в ЕС за пети пореден месец

Промишленото производство в България отчита най-големия спад на годишна база в Европейския съюз за пети пореден месец, показват първите оценки на Евростат – статистическата служба на ЕС

В 35-минутна закрита среща ПП-ДБ не питали Радев кога ще дава мандатите

"Не сме обсъждали тази тема. Трябва да приключат консултациите, преди да бъде връчен първият мандат". Така отговори Асен Василев дали връчването на мандатите ще бъде преди Нова година

Синдикатите са против удължителния бюджет

Бюджетът да не се превръща в заложник на тяснопартийни интереси. За това призоваха от КНСБ и КТ "Подкрепа" в отворено писмо до председателя на Народното събрание Рая Назарян и до председателите на

Цената на потребителската кошница се е повишила с 1 лев

Цената на потребителската кошница се е увеличила с един лев тази седмица - от 100 на 101 лева, съобщи председателят на Държавната комисия по стоковите борси и тържищата Владимир Иванов

Гръцки кораб е задържан със 7 тона кокаин

Много голямо количество кокаин е било задържано на гръцки кораб в Атлантическия океан, съобщава „Катимерини“. Според оценки на добре запознати с разследването източници, цитирани от изданието

>