PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Aion Bank
    • Alior Bank
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Bank Polska
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • UniCredit
    • VeloBank
    • Visa
    • Volkswagen Bank Oddział Polska
    • Warta
    • Zen.com
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plInformacjeCyfrowe profilowanie: eksperci badają, jak wiele o użytkowniku może powiedzieć jego smartwatch

Cyfrowe profilowanie: eksperci badają, jak wiele o użytkowniku może powiedzieć jego smartwatch

Informacje 30.05.2018 (14:32) artykuł nadesłany
Bezpieczeństwo

Nowe badanie Kaspersky Lab pokazuje, że smartwatche mogą stać się narzędziami do szpiegowania swoich właścicieli, ukradkowo gromadząc sygnały akcelerometru i żyroskopu, które – po odpowiedniej analizie – można przekształcić w zestawy danych unikatowych dla właściciela danego zegarka. Informacje te, w przypadku nadużycia, umożliwiają monitorowanie aktywności użytkownika, łącznie z wprowadzanymi wrażliwymi informacjami. Badacze z Kaspersky Lab przyjrzeli się wpływowi, jaki na codzienne życie użytkowników oraz bezpieczeństwo ich informacji może mieć rozpowszechnienie Internetu Rzeczy.

W ostatnich latach branża cyberbezpieczeństwa wykazała, że prywatne dane użytkowników stają się bardzo cennym towarem ze względu na niemal nieograniczone możliwości wykorzystania ich do celów przestępczych – od wyrafinowanego cyfrowego profilowania ofiar cyberprzestępców po prognozy rynkowe dotyczące zachowania użytkowników. Jednak podczas gdy obawy konsumentów związane z nadużyciem informacji osobowych rosną i wielu z nich kieruje swoją uwagę na platformy online oraz metody gromadzenia danych, bez ochrony pozostają inne – mniej oczywiste – źródła zagrożeń. Na przykład, aby utrzymać zdrowy styl życia, wiele osób korzysta z pomocy urządzeń lub aplikacji służących do pomiaru aktywności fizycznej.

pos, smartwatch
YAY Foto

Inteligentne urządzenia noszone na sobie, w tym smartwatche oraz opaski fitnessowe, lub aplikacje do pomiaru aktywności fizycznej, są powszechnie wykorzystywane podczas aktywności sportowej w celu monitorowania zdrowia, otrzymywania powiadomień itd. W celu wykonywania swoich głównych funkcji większość tych urządzeń jest wyposażona we wbudowane czujniki przyspieszenia (akcelerometry), które często są połączone z czujnikami obrotu (żyroskopy) umożliwiającymi pomiar liczby kroków oraz określenie aktualnej pozycji użytkownika. Eksperci z Kaspersky Lab postanowili zbadać, jakie informacje dotyczące użytkownika mogą zostać przekazane przez takie czujniki nieupoważnionym osobom trzecim. W tym celu przyjrzeli się bliżej kilku smartwatchom różnych producentów.

Aby zbadać tę kwestię, eksperci opracowali dość prostą aplikację na smartwatcha, która rejestrowała sygnały z wbudowanych akcelerometrów oraz żyroskopów. Rejestrowane dane były następnie zapisywane do pamięci urządzenia lub przesyłane do sparowanego przy pomocy technologii Bluetooth smartfona.

Przy użyciu algorytmów matematycznych możliwe było zidentyfikowanie schematów zachowania, jak również kiedy, gdzie i jak długo użytkownicy byli w ruchu. Co najistotniejsze, można było zidentyfikować „wrażliwe” aktywności użytkownika, takie jak wprowadzanie hasła na komputerze (z dokładnością do 96%), wpisywanie PIN-u w bankomacie (dokładność około 87%) oraz odblokowywanie telefonu komórkowego (dokładność około 64%).

Wspomniany zestaw danych pozwala zatem na zdefiniowanie schematu zachowania unikatowego dla właściciela urządzenia. Jednak przy użyciu tych informacji potencjalny atakujący może pójść o krok dalej i spróbować zidentyfikować tożsamość użytkownika – za pośrednictwem adresu e-mail żądanego na etapie rejestracji aplikacji lub za pośrednictwem aktywowanego dostępu do danych uwierzytelniających do konta w systemie Android. Następnie zidentyfikowanie szczegółowych informacji dot. ofiary, w tym jej rutynowych czynności i momentów wprowadzania istotnych danych, to już tylko kwestia czasu. A biorąc pod uwagę rosnącą wartość prywatnych danych użytkowników, perspektywa wykorzystywania takich informacji przez osoby trzecie do osiągnięcia zysków nie wydaje się odległa.

Nawet jeśli cyberprzestępcy nie wykorzystają tych możliwości do zarabiania pieniędzy, ale do własnych szkodliwych celów, możliwe konsekwencje będą ograniczone jedynie ich wyobraźnią i poziomem wiedzy technicznej. Możliwe jest np. odszyfrowanie otrzymanych sygnałów przy użyciu sieci neuronowych, zastawienie pułapki na ofiary lub zmodyfikowanie bankomatu, z którego regularnie korzysta dana ofiara. Jak mogliśmy się już przekonać, przestępcy są w stanie uzyskać 80% dokładność podczas prób odszyfrowania sygnałów akcelerometru czy identyfikowania hasła lub kodu PIN wyłącznie przy użyciu danych zebranych z czujników smartwatcha.

Inteligentne urządzenia noszone na sobie to nie tylko miniaturowe gadżety, ale cyberfizyczne systemy, które potrafią rejestrować, przechowywać i przetwarzać rozmaite parametry związane z użytkownikiem. Z naszego badania wynika, że nawet bardzo proste algorytmy uruchomione na samym smartwatchu potrafią przechwytywać profil sygnałów akcelerometru oraz żyroskopu danego użytkownika. Profile te mogą zostać następnie wykorzystane do śledzenia aktywności użytkownika, w tym momentów wprowadzania wrażliwych danych. Wszystko to można wykonać za pośrednictwem legalnych aplikacji na smartwatche, które ukradkowo wysyłają osobom trzecim dane dotyczące określonych sygnałów – powiedział Siergiej Lurie, entuzjasta bezpieczeństwa oraz współautor badania, Kaspersky Lab.

Badacze z Kaspersky Lab zalecają użytkownikom zwracanie uwagi na następujące podejrzane sygnały podczas noszenia inteligentnych urządzeń.

  • Aplikacja wysyła żądanie pobrania informacji dotyczących konta użytkownika – takie zdarzenie powinno wzbudzić niepokój, ponieważ przestępcy mogą łatwo stworzyć „cyfrowy odcisk palca” właściciela urządzenia.
  • Niepokojącym sygnałem jest również żądanie przez aplikację zgody na wysyłanie danych geolokalizacyjnych. Nie należy udzielać dodatkowych zezwoleń aplikacjom do pomiaru aktywności fizycznej pobieranym na smartwatcha ani ustawiać swojego firmowego adresu e-mail jako loginu.
  • Należy również zwracać uwagę na przyspieszone zużycie baterii urządzenia. Jeśli gadżet wyczerpuje się w ciągu zaledwie kilku godzin zamiast jednego dnia, należy sprawdzić, co tak naprawdę robi. Może rejestrować sygnały lub, co gorsza, wysyłać je na zewnątrz.

Więcej informacji na temat inwigilacji za pośrednictwem inteligentnych urządzeń do noszenia na sobie znajduje się na stronie https://r.kaspersky.pl/M443W.

Źródło: Kaspersky Lab jako źródła.

2018-05-30
Redakcja PRNews.pl

Sprawdź także:

a 0 Statystyki systemów rozliczeniowych KIR w listopadzie 2025 r.
06.12.2025 (20:07) – informacja prasowa

Statystyki systemów rozliczeniowych KIR w listopadzie 2025 r.

W listopadzie 2025 r. KIR przetworzył w systemie Elixir 175,24 mln transakcji o łącznej wartości 742,18 mld zł. W …

a 0 PIU: Blisko 40 mld zł wypłaconych odszkodowań i świadczeń po III kwartale 2025 r.
06.12.2025 (20:06) – informacja prasowa

PIU: Blisko 40 mld zł wypłaconych odszkodowań i świadczeń po III kwartale 2025 r.

To o 8,4 proc. więcej niż w analogicznym okresie 2024 r. Systematycznie rośnie zarówno liczba ubezpieczonych, jak i …

a 0 KNF daje zielone światło VeloBankowi na przejęcie części detalicznej Citi Handlowego
06.12.2025 (20:04) – informacja prasowa

KNF daje zielone światło VeloBankowi na przejęcie części detalicznej Citi Handlowego

Komisja Nadzoru Finansowego (KNF) jednogłośnie wyraziła zgodę na przejęcie części detalicznej Citi Handlowego przez …

a 0 Nowe oferty promocyjne ubezpieczeń komunikacyjnych i nieruchomości w Alior Banku
05.12.2025 (04:16) – informacja prasowa

Nowe oferty promocyjne ubezpieczeń komunikacyjnych i nieruchomości w Alior Banku

Alior Bank wprowadza dwie nowe promocje ubezpieczeniowe w ramach współpracy z LINK4. Akcje potrwają do 31 grudnia …

a 0 XV edycja Programu Grantów Lokalnych Banku BNP Paribas – 500 000 zł trafi do organizacji wzmacniających swoje społeczności
05.12.2025 (04:14) – informacja prasowa

XV edycja Programu Grantów Lokalnych Banku BNP Paribas – 500 000 zł trafi do organizacji wzmacniających swoje społeczności

Bank BNP Paribas rusza z piętnastą edycją Programu Grantów Lokalnych – inicjatywy, która od 2011 roku wspiera …

a 0 Revolut udostępnia “Tryb Uliczny”. Ma chronić środki klientów przed atakami złodziei podczas sezonu świątecznego
05.12.2025 (04:09) – informacja prasowa

Revolut udostępnia “Tryb Uliczny”. Ma chronić środki klientów przed atakami złodziei podczas sezonu świątecznego

Revolut udostępnił w krajach EOG i Wielkiej Brytanii (również w Polsce) nową funkcję bezpieczeństwa: “Tryb …

PRNews.pl

Zobacz również

Pracownica oskarża PKO BP o dyskryminację matek. Bank odpowiada: Traktujemy wszystkich równo

Pracownica oskarża PKO BP o dyskryminację matek. Bank odpowiada: Traktujemy wszystkich równo

Do Bankier.pl napisała pracownica PKO BP, wskazując,…

Kup teraz, zapłać później. Po trzech miesiącach Citi da Ci najnowszego Apple Watcha

Kup teraz, zapłać później. Po trzech miesiącach Citi da Ci najnowszego Apple Watcha

Nowy Apple Watch SE 3 to gadżet,…

mBank rozszerza cyfrową hipotekę. Nowy kredyt na mieszkanie z rynku wtórnego w kilkanaście minut

mBank rozszerza cyfrową hipotekę. Nowy kredyt na mieszkanie z rynku wtórnego w kilkanaście minut

Niespełna trzy miesiące po starcie cyfrowej hipoteki…

Raport: Liczba kont osobistych w bankach – III kwartał 2025 r.

Raport: Liczba kont osobistych w bankach – III kwartał 2025 r.

Rynek rachunków oszczędnościowo-rozliczeniowych w złotych po III…

Te banki mają najwięcej aktywnych użytkowników Blika. Dane po III kw. 25

Te banki mają najwięcej aktywnych użytkowników Blika. Dane po III kw. 25

Z zebranych danych bankowych wynika, że po…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

Avo Men:

Żadna nowość. To samo Sobieraj zrobil w Aliorze… Tylko jak potem trzeba było …

wt., 18 lis 2025 (12:09) • UniCredit wywraca stolik. Wszystkie najważniejsze usługi za darmo i bez „gwiazdek”

avatar komentującego

Avo Men:

Bla bla … spadek Klientów Indywidualnych pominięty … …

niedz., 9 lis 2025 (22:50) • 696 mln zł zysku netto Grupy Kapitałowej BNP Paribas Bank Polska w III kw. 2025 r.

avatar komentującego

Maciej Kusznierewicz:

Cel inflacyjny RPP mieści się w przedziale 1,5-3,5 proc. (a nie 1-3 proc., …

czw., 9 paź 2025 (11:32) • Kredyty miały być tańsze od listopada, będą już teraz. Stopy procentowe w dół [komentarz]

avatar komentującego

PRNews_pl:

Przecież na PRNews.pl (co sama nazwa serwisu wskazuje) od jakichś 25 lat publikuję …

pt., 12 wrz 2025 (06:12) • Rzecznik generalny TSUE: WIBOR zgodny z prawem

avatar komentującego

Bart Ikswe:

No profesjonalna i rzetelna opinia...przedrukowana od Związku Banków Polskich 🤯 na dole artykułu …

pt., 12 wrz 2025 (06:07) • Rzecznik generalny TSUE: WIBOR zgodny z prawem

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje bankowe
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2025 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców