Računalništvo, telefonija
01.06.2018 14:15

Deli z drugimi:

Share

Varnostne ranljivosti sledilnikov za hišne ljubljenčke lahko ogrozijo vašo in njihovo varnost

Varnostne ranljivosti sledilnikov za hišne ljubljenčke lahko ogrozijo vašo in njihovo varnost
Varnostne ranljivosti sledilnikov za hišne ljubljenčke lahko ogrozijo vašo in njihovo varnost

Kako pa vi nadzorujete svojega psa, ko ta ni v vaši bližini? Uporabljate sledilik za domače živali? Raziskovalci družbe Kaspersky Lab so namreč odkrili varnostne ranljivosti številnih priljubljenih znamk sledilnikov za hišne ljubljenčke, kot so Kippy Vita, Nuzzle, Tractive, Weenect in Whistle. Kot pri vsaki napravi, ki se poveže na internet, lahko varnostne težave tudi pri sledilnikih za domače živali omogočijo nepooblaščen dostop do vašega omrežja. S tem pa so v nevarnosti zaupne informacij, ki jih hranite na tem omrežju. Nepridipravi pa lahko dostopajo tudi do GPS koordinat lokacije, kjer se nahaja domači ljubljenček, in pridobijo dovolj informacij za njegovo ugrabitev

Med ranljivostmi sledilnikov za domače živali raziskovalci izpostavljajo :

  • Protokol za brezžično komunikacijo Bluetooth ne zahteva nobene potrditve identitete uporabnika za vzpostavitev povezave.
  • Sledilniki in aplikacije lahko prenašajo občutljive podatke, kot so ime lastnika naprave, elektronski naslov in koordinate lokacije.
  • Za povezavo na splet sledilnik ne preverja protokola HTTPS, s čimer je omogočeno, da tretja oseba prestreže promet preko brezžične povezave.
  • Žetoni za avtorizacijo in koordinate se lahko na napravi shranijo brez šifriranja.
  • Sledilniki omogočajo namestitev lažne strojne programske opreme.
  • Ukazi se lahko pošljejo sledilniku, brez preverjanja identitete uporabnika, kar pomeni, da jih lahko pošlje kdorkoli, ne le lastnik naprave.

Lastniki domačih živali uporabljajo sledilnike, da spremljajo varnost svojih ljubljenčkov in njihove poti, ko ti niso nadzorovani. Pri tem naprava vsako minuto aplikaciji pošlje GPS koordinate lokacije, kjer se nahaja domači ljubljenček. Tako obstaja možnost, da nepooblaščena oseba prestreže podatke o koordinatah in s tem pridobi informacije o lokaciji vašega hišnega ljubljenčka in o vaših rednih gibanjih, kot je na primer dnevni sprehod. S tem pa lahko nepridipravi pridobijo dovolj informacij za ugrabitev vaše domače živali.

O ugrabitvi hišnih ljubljenčkov se redko poroča

O ugrabitvi psov se govori precej redko, prav tako za Slovenijo ni točnega števila ugrabljenih psov. Smo pa imeli v letu 2017 glede na podatke Generalne policijske uprave 104 primere tatvin živali. Sicer je v Sloveniji 0,66 milijona psov in mačk, kar pomeni, da imamo na prebivalca 0,32 hišnega ljubljenčka. Motivi za ugrabitev psov so različni, od kraje za namene reje, pasjih pretepov in, čeprav manj pogosteje, z namenom izsiljevanja za odkupnino. Trgovina s psi in mačkami je sicer v Evropski uniji vredna 1,3 milijarde evrov letno.

Roman Unuchek iz družbe Kaspersky Lab pojasnjuje: »Ranljivosti aplikacij in sledilnikov vsekakor ustvarjajo možnost, da kriminalci bolj natančno določijo lokacijo domačih živali ali pa pošljejo napačne koordinate strežniku in tako ustvarijo priložnost za ugrabitev. Do sedaj še nismo opazili primerov, ko bi bili sledilniki uporabljeni za ugrabitev psov. Vendar pa lahko podatki, ki jih oddajajo, omogočijo dostop do informacij o lastniku, kot so njegova gesla ali elektronski naslov. Te informacije pa imajo vrednost za kriminalce.«


Preučevanje drugih uporab sledilnikov za živali, predvsem uporabe za njihovo ohranjanje, pokaže, da so tveganja še večja. Divji lovci namreč vedno bolj uporabljajo tehnologijo pri svojih prizadevanjih. V letu 2013 je bil odmeven primer ogroženih GPS koordinat tigra. Raziskovalci trdijo, da so divji lovci v parku Yellowstone uporabili relativno poceni signalne sprejemnike, s katerimi so lahko sprejemali GPS signale označenih živali.

Družba Kaspersky Lab je proizvajalce obvestila o vseh odkritih ranljivostih sledilnikov, ti pa so večino ranljivosti že odpravili.


Prijavi napako v članku

Povezave

Članek je pripravljen v sodelovanju s partnerjem PRISTOP d.o.o., KASPERSKY LAB
Za več informacij so vam na voljo pri PRISTOP d.o.o., KASPERSKY LAB
Ob kontaktu povejte, da ste objavo zasledili v Računalniških novicah.

Želite biti obveščeni o novostih, ki jih pripravljamo s partnerjem PRISTOP d.o.o., KASPERSKY LAB? Vpišite svoj e-mail in se prijavite na BREZPLAČNE e-novice, od katerih se lahko kadarkoli odjavite.




Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

APPOTEKA d.o.o.

Kamniška ulica 41, 1000 Ljubljana, Tel: 030 220 500
B2B (prodaja poslovnim kupcem) poslovni svet se nenehno spreminja in v mnogih pogleda postaja bolj podoben B2C (prodaja potrošnikom) svetu. B2B partner si zdaj želi nakupno izkušnjo, ... Več
Zlati partner

SIMBIOZA GENESIS, so.p.

Letališka cesta 3, 1000 Ljubljana, Tel: 040 336 311
e-Simbioz@ je projekt Simbioze Genesis, socialnega podjetja, ki ga od začetka leta 2015 izvajajo z namenom izboljšanja in nadgrajevanja računalniških znanj vseh generacij v okviru ... Več
Zlati partner

INSIS d.o.o.

Erjavčeva ulica 18, 5000 Nova Gorica, Tel: 041 938 792
Podjetje Insis, d. o. o., se s spletno prodajo ukvarja že od leta 2009. Ekipa spletne trgovine PoceniPC.com vestno skrbi za svoje kupce. Najbolj so veseli vašega zadovoljstva, zato ... Več

MVM SERVIS d.o.o.

Na trgu 28, 3330 Mozirje, Tel: 031 611 116
MVM SERVIS, spletne in grafične storitve, d. o. o. je podjetje, specializirano za celovito ponudbo kreativnih grafičnih rešitev na ključ. Od konkurence jih ločuje popolnoma lastna ... Več