Согласно заявлениям специалистов по кибербезопасности, американская корпорация Facebook знает о вас все — шпионские фитнес-браслеты, приложения, мессенджеры и социальные сети регулярно переправляют ей данные пользователей. Аналогичная ситуация наблюдается и другого интернет-гиганта, компании Google, которая активно собирается информацию о людях с помощью трекеров на сайтах и прочих инструментов.
Суть проблемы
На рынке все большей популярностью пользуются специальные устройства — фитнес-трекеры, оснащенные необходимыми модулями, предназначенными для мониторинга уровня сердцебиения и других показателей здоровья обладателя. Они нередко используются в сочетании со смартфонами, а большинство моделей не имеет графического интерфейса, что открывает для злоумышленников широкие возможности по взлому.
Алгоритм похищения данных с помощью обнаруженной уязвимости выглядит следующим образом:
- Жертва использует фитнес-браслет в стандартном режиме.
- Злоумышленник запрашивает подтверждение на соединение своего смартфона с трекером.
- Поскольку устройства не всегда оборудованы экраном, обладатель фитнес-браслета получает сообщение об установлении соединения посредством вибрации. При этом он не знает, идет ли речь о подключении своего или чужого телефона.
- После успешного установления соединения, злоумышленник получает необходимые данные.
Опасность уязвимости усугубляет то, что аналогичные устройства новых моделей могут собирать значительно больше персональной информации о владельце, которая может стать добычей хакера.
Заинтересованность Facebook
Знаменитая американская корпорация, владеющая одноименной социальной сетью, а также сразу несколькими сервисами и приложениями входит в число крупнейших агрегаторов, обрабатывающих информацию о пользователях. При этом конфиденциальность собранных сведений не гарантируется, поскольку компания не раз была замечена в торговле ими в пользу третьих лиц, зарабатывая таким образом внушительные средства.
Фитнес-браслеты могут считаться ценным источником информации для маркетологов, особенно в сфере медицины, фармакологии, косметологии и других смежных сегментов рынка. Ведь получая данные о здоровье потенциального клиента, компании могут разрабатывать более привлекательные и персонализированные предложения, которые наверняка заинтересуют его.
Компании — разработчики фитнес-гаджетов были благодарны пользователям за обнаружение уязвимости и пообещали исправить столь опасную уязвимость в обновленных моделях трекеров, что позволит защитить сведения от несанкционированного доступа.