WIRED jurnalının təhlükəsizlik üzrə müxbiri, bir çox valideynin övladına aldığı adi çəhrayı plastik uşaq ağıllı saatının həqiqətən nə qədər təhlükəli ola biləcəyini öz dərisində yaşadı. Tədqiqatçılar həmin saatdakı zəifliklərdən istifadə edərək onu uzaqdan idarə etdi, yerini canlı izlədi və hətta ətrafdakı səsləri dinləməyi bacardı.
Bu təcrübə təkcə bir cihazın deyil, bütün GPS-lə təchiz olunmuş geyilə bilən qadcetlərin təchizat zəncirindəki sistemli təhlükəsizlik boşluqlarını ortaya qoyur. Ucuz istehsal, zəif proqram təminatı və yeniləmə mexanizmlərinin olmaması bu cür saatları kibercinayətkarlar üçün asan hədəfə çevirir.
Necə işləyir?
Tədqiqatçılar əvvəlcə saatın proqram təminatındakı autentifikasiya zəifliyindən istifadə edərək cihaza qoşulub. Daha sonra GPS məlumatlarını ələ keçirib jurnalistin hərəkətlərini real vaxtda izləyiblər. Saatın mikrofonunu uzaqdan aktivləşdirməklə ətrafdakı söhbətləri də dinləmək mümkün olub.
Qeyd edək ki, bu cür uşaq saatları Azərbaycanda da geniş yayılıb və bir çox valideyn övladının təhlükəsizliyi üçün onlara güvənir. Lakin mütəxəssislər xəbərdarlıq edir: ucuz və tanınmamış markaların məhsullarında bu tip qüsurların olma ehtimalı çox yüksəkdir.
Hadisə, xüsusilə IoT cihazlarının təhlükəsizlik standartlarının nə qədər zəif olduğunu bir daha göstərdi. Tədqiqatçılar valideynlərə tanınmış brendləri seçməyi, cihazın proqram təminatını mütəmadi yeniləməyi və mümkünsə mikrofonun fiziki olaraq söndürülə bilən modelini almağı tövsiyə edir.
Mənbə: Wired (https://www.wired.com/story/hackers-stalked-me-by-hijacking-a-smartwatch-for-kids/)


