如何停止将可穿戴硬件变成安全威胁

您可能没有意识到,但是可穿戴技术最早是在1970年代中期问世的,那时卡西欧开始生产其历史悠久的“计算器手表"。值得庆幸的是,这项技术已经取得了长足的进步,最新的智能手表和智能眼镜现在已经具备了与某些低规格笔记本电脑一样强大的计算能力。安全威胁…

保持设备更新

以同样的方式,您应该始终在Windows或Mac计算机可用时安装更新,您还应确保可穿戴设备正在运行最新版本的操作系统(OS)。

当然,有一个论点说您应该在发布新的笔记本电脑或智能手机操作系统后等待几周,以便任何初始可以解决错误。但是,这还不适用于可穿戴设备-由于技术的快速发展,最好保持最新状态。

您还需要确保所有应用程序是最新的。虽然开发人员现在已经有将近十年的时间来熟悉为智能手机创建应用程序的性质,但其中有一些人正在首次涉足智能手表领域。这种专业知识的缺乏固有地意味着事故将发生,安全漏洞将通过网络溜走。

最大的开发人员自然会在发现这些缺陷后自然地将其关闭。因此,从最终用户的角度来看,您需要检查所有应用程序更新是否都已自动安装。

不要将可穿戴设备与智能手机同步

smartwatches是他们与智能手机同步的能力。想法是让设备为用户提供无缝的体验,而无论他们与哪个小工具进行交互。

在实践中,这是一个安全的噩梦。

问题来自于两个设备彼此“交谈"的方式。目前,他们主要依靠六位数的PIN码。六位数的代码大约具有一百万个密钥,这意味着攻击者可以轻松地对凭据进行暴力破解。如果成功,所有设备的通信将以纯文本显示。

2014年,来自罗马尼亚的安全公司Bitdefender的研究人员进行了概念验证攻击。他们使用了与Google Nexus 4配对的Samsung Gear Live智能手表-数分钟之内就被黑客入侵了。

因此,在设备变得更坚固之前,如果将这些产品用作独立的小工具,则更加安全

禁用无线保健产品

可穿戴技术的应用和好处超出了面向消费者的产品,如智能手表和健身带。

在医疗行业中也发挥了重要作用。现在,人体中“穿戴"了各种各样的产品,这些产品将有关您状况的实时信息传递给医生。实际上,诸如胰岛素泵,血糖监测仪和起搏器之类的设备现在都具有无线功能。

这些无线功能会导致设备受到潜在黑客的攻击,从而给用户带来危险。

例如,在2012年,安全厂商IOActive在墨尔本的Breakpoint安全会议上宣布,起搏器中的无线发射器编程存在缺陷。这些缺陷意味着该设备可用于向佩戴者传递830伏电击。该消息促使美国前副总统切尼(Dick Cheney)禁用了自己的心脏泵的无线功能。

您是否需要医疗设备中的无线功能?如果不是绝对必要的,请禁用它。

物理安全性

写一篇有关可穿戴设备安全性的文章而没有提到更传统的“物理"威胁,这是不理会的。尽管这些设备可能会为黑客和网络罪犯开辟一个全新的舞台,但可穿戴技术的本质仍需要在街上时保持智慧。

诸如此类的小工具戴着眼镜时,谷歌眼镜很容易从您的脸上被盗,而手表捕捉器的年龄几乎与手表本身一样。

结果是,所有有关公共安全的常见建议都适用–不要不要突出显示您的小工具或引起他们的注意,要警惕无缘无故地接近您的陌生人,在旅游区,公共活动以及其他人烟稠密的地方要格外小心。

您是否可以获得100%的安全?

可穿戴设备市场会自动产生可被利用的弱点吗?毫无疑问,尤其是如果您是隐私保护者。

例如;联邦官员最近谴责了Fitbit,Jawbone UP和Nike +等健身乐队的制造商,因为它们出现后,他们出售了用于临床研究的用户数据。他们的地理位置监控也令人担忧-如果黑客能够访问它,他们可以快速建立起您日常工作的详细图片。

此外,智能服装通常使用易于拦截的蓝牙技术来传输收集到的生物特征和生理数据,而几个智能眼镜小工具始终保持摄像头状态;他们可以记录个人信息,例如PIN码和密码,以及社交信息,例如您在做什么和与谁在一起。

问题是,通过不使用这些功能,您可以删除了设备“智能"功能的相当一部分。这个问题尚无明确答案–现在,您需要妥协并在有用性和入侵之间找到自己的平衡。

您如何保持安全?

您是否正在-参加可穿戴技术革命?您使用什么设备?您如何确保自己的安全?

也许您在栅栏的另一侧。目前您对隐私和安全性的关注是否过大?

需要进行哪些更改才能使您改变主意?

在下面的评论部分中留下您的想法和想法,看看其他PCPC.me读者是否同意您的观点!

图片来源:Dan Leveille的Google Glass,通过维基百科

标签: 在线安全 智能手表 可穿戴技术