Μπορεί η τεχνολογία που χρησιμοποιούμε στα κατοικίδιά μας να διαρρεύσει ευαίσθητες πληροφορίες για εμάς;

Την προσοχή μας εφιστά μια νέα έρευνα, σύμφωνα με την οποία οι εφαρμογές που σχετίζονται με κατοικίδια ζώα συνδέονται με κινδύνους για την ασφάλεια των ιδιοκτητών τους στον κυβερνοχώρο.

Δεν χωρά αμφιβολία στο ότι η δυνατότητα εντοπισμού της γάτας ή του σκύλου μας είναι ελκυστική για τη συντριπτική πλειοψηφία των ιδιοκτητών κατοικιδίων. Το να παρακολουθεί, όμως, κάποιος τρίτος τις κινήσεις μας, σίγουρα δεν είναι το ίδιο ελκυστικό…


Χακάρισμα των συσκευών του χρήστη

Επιστήμονες πληροφορικής από το Πανεπιστήμιο του Νιούκαστλ και από το Royal Holloway του Πανεπιστημίου του Λονδίνου αποκάλυψαν πολλαπλά ζητήματα ασφάλειας και προστασίας της ιδιωτικής ζωής, κατόπιν αξιολόγησης 40 δημοφιλών εφαρμογών Android για κατοικίδια ζώα και ζώα εκτροφής. Διαπιστώθηκε πως αρκετές εκ των εφαρμογών αυτών θέτουν σε κίνδυνο τους χρήστες, εκθέτοντας τα στοιχεία σύνδεσης ή την τοποθεσία τους.

Η αδυναμία του κωδικού πρόσβασης ήταν ένα από τα ευρήματα που αποκάλυψε η ομάδα στην ερευνητική της εργασία. Ειδικότερα, εντόπισαν τρεις εφαρμογές που διατηρούσαν τα στοιχεία σύνδεσης του χρήστη ορατά σε ένα απλό κείμενο μιας μη ασφαλούς σύνδεσης HTTP. Πρακτικά, αυτό σημαίνει ότι ο οποιοσδήποτε είναι σε θέση να παρακολουθήσει τη ροή δεδομένων, ουσιαστικά την κίνηση στο διαδίκτυο, κάποιου που χρησιμοποιεί μία από αυτές τις εφαρμογές, μπορεί εύκολα να βρει τις πληροφορίες σύνδεσής τους.

Πέραν των πληροφοριών σύνδεσης, δύο άλλες εφαρμογές έδειχναν περισσότερα στοιχεία για τον χρήστη, όπως την τοποθεσία του, πράγμα που σημαίνει ότι θα μπορούσε κανείς να αποκτήσει πρόσβαση στις συσκευές του χρήστη και να τις χακάρει.


Η παραβίαση των κανονισμών από τις «απειλητικές» εφαρμογές

Ανησυχίες εξέφρασαν οι επιστήμονες και για ένα άλλο θέμα που προέκυψε στο πλαίσιο της μελέτης τους, το οποίο σχετίζεται με τη χρήση ανιχνευτών από τις εφαρμογές. Συγκεκριμένα, όλες οι εφαρμογές πλην τεσσάρων, βρέθηκε ότι διαθέτουν κάποια μορφή λογισμικού εντοπισμού. Ένας ανιχνευτής, ή αλλιώς ιχνηλάτης, συλλέγει πληροφορίες σχετικά με το άτομο που χρησιμοποιεί την εφαρμογή. Πληροφορίες που αφορούν τον τρόπο χρήσης της ή ακόμη και το smartphone στο οποίο «τρέχει» η εφαρμογή.

Κάτι ακόμη που τονίζουν οι επιστήμονες, είναι ότι οι εν λόγω εφαρμογές έχουν «πολύ κακές επιδόσεις» σε ό,τι αφορά την ενημέρωση του χρήστη για την πολιτική απορρήτου τους. Αναλυτικότερα, η ανάλυση που διενεργήθηκε έδειξε ότι 21 από τις εφαρμογές παρακολουθούν τον χρήστη με τρόπους που ο ίδιος δε γνωρίζει, και μάλιστα πριν καν ο ίδιος συναινέσει σε αυτό, παραβιάζοντας κατ’ αυτόν τον τρόπο τους ισχύοντες κανονισμούς περί της προστασίας δεδομένων.

Photograph by Pixabay
Photograph by Pixabay

Η τεχνολογία και οι κίνδυνοι που τη συνοδεύουν

Ο Σκοτ Χάρπερ, διδακτορικός φοιτητής στη Σχολή Πληροφορικής του Πανεπιστημίου του Νιούκαστλ και επικεφαλής της μελέτης, δήλωσε: «Η τεχνολογία που αφορά τα κατοικίδια ζώα, όπως τα «έξυπνα» περιλαίμια και οι ανιχνευτές GPS για γάτες και σκύλους,αποτελεί έναν ταχέως αναπτυσσόμενο κλάδο που συνοδεύεται από νέους κινδύνους για την ασφάλεια, την ιδιωτικότητα και την προστασία των δεδομένων των ιδιοκτητών κατοικίδιων ζώων».

«Ενώ οι ιδιοκτήτες μπορεί να χρησιμοποιούν αυτές τις εφαρμογές για να “έχουν το κεφάλι τους ήσυχο” σε ό,τι έχει να κάνει με την υγεία του σκύλου τους ή για το πού βρίσκεται η γάτα τους, πιθανώς να μη χαίρονται όταν μαθαίνουν για τους κινδύνους που κρύβουν οι εφαρμογές για τη δική τους προσωπική ασφάλεια στον κυβερνοχώρο. Θα προτρέπαμε όσους χρησιμοποιούν αυτές τις εφαρμογές να αφιερώσουν χρόνο, προκειμένου να διασφαλίσουν ότι χρησιμοποιούν έναν μοναδικό κωδικό πρόσβασης, να ελέγξουν τις ρυθμίσεις και να βεβαιωθούν ότι εξετάζουν πόσα δεδομένα μοιράζονται ή είναι πρόθυμοι να μοιραστούν», συμπλήρωσε ο ίδιος.

Η τεχνολογία pet tech, η τεχνολογία στον κλάδο της φροντίδας κατοικίδιων ζώων για τη βελτίωση της υγείας, της ευημερίας και της συνολικής ποιότητας ζωής των κατοικίδιων ζώων, αναπτύσσεται με γοργούς ρυθμούς και περιλαμβάνει ένα ευρύ φάσμα προϊόντων, όπως συσκευές εντοπισμού GPS, αυτόματες ταΐστρες και κάμερες που προορίζονται για χρήση σε ζώα συντροφιάς

Τέτοιου είδους τεχνολογία αφορά, επίσης, φορητές συσκευές που παρακολουθούν τα επίπεδα δραστηριότητας, τον καρδιακό ρυθμό και το πρόγραμμα ύπνου ενός κατοικίδιου ζώου, καθώς και «έξυπνα» συστήματα σίτισης που διανέμουν τροφή με καθορισμένο πρόγραμμα ή ανταποκρινόμενα στη συμπεριφορά του ζώου. Επιπλέον, υπάρχουν εφαρμογές και πλατφόρμες που επιτρέπουν στους ιδιοκτήτες να παρακολουθούν και να διαχειρίζονται τα αρχεία υγείας των κατοικίδιων ζώων τους και να συνδέονται με επαγγελματίες κτηνιάτρους.

Η Δρ Μάριαμ Μεχρνεζάντ, από το Τμήμας Ασφαλείας Πληροφοριών του Royal Holloway του Πανεπιστημίου του Λονδίνου, που συμμετείχε και η ίδια στη μελέτη, προσέθεσε: «Χρησιμοποιούμε τις σύγχρονες τεχνολογίες για να βελτιώσουμε διάφορες πτυχές της ζωής μας. Ωστόσο, ορισμένες από αυτές τις (συχνά) φτηνές τεχνολογίες έχουν ως τίμημα την ιδιωτικότητα, την ασφάλεια και την ασφάλειά μας. Οι τεχνολογίες που σχετίζονται με τα ζώα μπορούν να δημιουργήσουν πολύπλοκους κινδύνους και βλάβες που δεν είναι εύκολο να αναγνωριστούν και να αντιμετωπιστούν. Σ’ αυτό το διεπιστημονικό έργο, εργαστήκαμε πάνω σε λύσεις μετριασμού των εν λόγω κινδύνων, αποσκοπώντας να επιτρέψουμε στους ιδιοκτήτες ζώων συντροφιάς να χρησιμοποιούν τέτοιες τεχνολογίες χωρίς κανένα φόβο ή κίνδυνο».

Photograph by Nataliya Vaitkevich
Photograph by Nataliya Vaitkevich

Οι διαπιστώσεις μιας δεύτερης μελέτης

Στο πλαίσιο μιας δεύτερης έρευνας της ερευνητικής ομάδας, στην οποία συμμετείχαν 600 κηδεμόνες κατοικιδίων από το Ηνωμένο Βασίλειο, τις ΗΠΑ και τη Γερμανία, κλήθηκαν να απαντήσουν σε ερωτήσεις σχετικά με τις τεχνολογίες που χρησιμοποιούν, τυχόν περιστατικά που έχουν συμβεί ή περιστατικά που οι ίδιοι θεωρούν ότι θα μπορούσαν να συμβούν, καθώς και αναφορικά με τις μεθόδους που χρησιμοποιούν για να διαφυλάξουν τα προσωπικά τους δεδομένα και να εξασφαλίσουν την προστασία της ιδιωτικότητάς τους όταν «σερφάρουν» στο διαδίκτυο και, τέλος, κατά πόσο χρησιμοποιούν τις ίδιες μεθόδου στις τεχνολογίες που χρησιμοποιούν στα κατοικίδιά τους.

Τα ευρήματα, που δημοσιεύθηκαν στο “Proceedings of the 12th International Conference on the Internet of Things” (Πρακτικά του 12ου Διεθνούς Συνεδρίου για το Διαδίκτυο των Πραγμάτων), έδειξαν ότι οι συμμετέχοντες θεωρούν πιθανή την εκδήλωση μιας σειράς επιθέσεων με στόχο την τεχνολογία που χρησιμοποιούν στα ζώα τους. Αρκετά ειρωνικά, παρά το γεγονός ότι θεωρούν τους κινδύνους υπαρκτούς, λαμβάνουν ελάχιστες προφυλάξεις για να προστατεύσουν τους εαυτούς τους και τα κατοικίδιά τους από αυτούς.


Παροτρύνσεις και συμβουλές

Ο διευθυντής του Κέντρου Συγκριτικής Βιολογίας του Πανεπιστημίου του Νιούκαστλ, Ματ Λιτς, ο οποίος επίσης συμμετείχε στη μελέτη,ανέφερε: «Θα προτρέπαμε όσους αναπτύσσουν αυτές τις τεχνολογίες να αυξήσουν την ασφάλεια των συσκευών και των εφαρμογών, προκειμένου να μειώσουν τον κίνδυνο κοινοποίησης των προσωπικών πληροφοριών ή της θέσης του χρήστη».

Τέλος, οι ερευνητές παροτρύνουν όσους χρησιμοποιούν τέτοιες τεχνολογίες, να διασφαλίσουν ότι χρησιμοποιούν μοναδικό κωδικό πρόσβασης μόνο για τη συγκεκριμένη εφαρμογή, να ελέγξουν τις ρυθμίσεις και να σκεφτούν εάν τα δεδομένα που μοιράζονται είναι πραγματικά πρόθυμοι να τα μοιραστούν. Επίσης, συμβουλεύουν τους χρήστες να είναι προσεκτικοί όταν προσθέτουν νέες συσκευές IoT (ουσιαστικά οποιοδήποτε gadget συλλέγει και ανταλλάσσει δεδομένα μέσω του Διαδικτύου) στο σπίτι τους. Θα πρέπει να «κατεβάζουν» εφαρμογές από γνωστά καταστήματα εφαρμογών και να ελέγχουν συνεχώς τα δικαιώματα αυτών των εφαρμογών και να ανακαλέσουν κάθε περιττή άδεια από αυτές.

Οδηγοί όπως ο “*Privacy Not Included” της Mozilla μπορούν να βοηθήσουν σημαντικά στην ενημέρωση των καταναλωτών σχετικά με τους πιθανούς κινδύνους για την ασφάλεια και την προστασία της ιδιωτικής τους ζωής.


Πηγή: sciencedaily.com

Σχετικά Άρθρα

ΤΕΛΕΥΤΑΙΑ ΑΡΘΡΑ