HP: smartwatches kwetsbaar voor cyberaanvallen

2 reacties

De security-divisie van HP, genaamd HP Fortify, heeft onderzoek gedaan naar de beveiliging van smartwatches. Hiervoor hebben ze de top 10 smartwatches vanuit het perspectief van een potentiële aanvaller getest op onder meer gebruikersauthenticatie, transport- en update-encryptie. Welke specifieke modellen getest zijn is niet bekendgemaakt, al is wel bekend dat er op iOS en Android getest is.

Volgens het onderzoek zijn smartwatches buitengewoon kwetsbaar voor cyberaanvallen te noemen. Zo was geen enkel horloge was te koppelen met een telefoon middels two-factor authenticatie. Nu klinkt dat nog niet zo ernstig, maar er is ook geen limiet aan inlogpogingen en daarnaast wordt duidelijk weergegeven of de gebruikersnaam of het wachtwoord incorrect is. Deze feiten gecombineerd met een zwak wachtwoord maken het gemakkelijk om in te breken. Bij drie van de tien was deze 'account-harvesting' kwetsbaarheid aanwezig.

Verder is gebleken dat overal SSL- of TLS-encryptie gebruikt wordt voor binnenkomende of uitgaande data. Toch blijkt dat 40% van de verbindingen kwetsbaar is voor een zogenaamde POODLE-attack, zwakke encryptie gebruiken of nog steeds met SSL v2 werken.

Daarnaast haalde het bedrijf ook nog aan dat hoewel fabrikanten zich met firmware-updates inspannen om besmette bestanden te weren, bij 70 procent tijdens een update geen beveiliging op de bestanden zit, waardoor data alsnog gedownload of bekeken kan worden.

Als laatste waren er nog kleine problemen, zoals twee modellen die na diefstal gewoon aan een andere telefoon gekoppeld kunnen worden. Ook heeft de helft simpelweg geen functie om de watch te vergrendelen.

Er wordt geconcludeerd:

"Our research shows that these wearables present a risk that goes beyond the device. The number of places that data are being sent during the standard use of a given application increases the number of access points. Whether using a health application, financial, or even gaming application, HP was able to intercept and detect the sensitive data being routed to multiple locations on the Internet.

This is often legitimate traffic destined for the authorized backend server, but in many cases the number of destinations is substantial, and it is worth questioning whether that many destinations are fully transparent to all parties involved, including the vendor who created the application and the consumer who will use it."

Smartwatches zijn volgens HP erg kwetsbaar voor cyberaanvallen.

Bron: HP

« Vorig bericht Volgend bericht »
0

Hardware Info maakt gebruik van cookies

Hardware Info plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Hardware Info relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie.

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Hardware Info contextuele advertenties te tonen op basis van pagina's die je hebt bezocht.

    janee

    Hardware Info genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Hardware Info gevolgd worden. Deze data wordt maximaal 2 weken bewaard. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden.

    janee