Точат банкови сметки през евтин смартчасовник, свързан с телефон

Такива устройства за 50-60 лв. имат ограничена функционалност
6 юли 2024 14:18, Елка Василева
48
Точат банкови сметки през евтин смартчасовник, свързан с телефон
Снимка: архив, БГНЕС

Хакери могат да източват банковите ни сметки през евтини смартчасовници, свързани с телефоните ни, а оттам и с интернет банкирането. За това предупреждава киберекспертът Любомир Тулев пред "24 часа".

Един от най-скъпите смартчасовници на пазара струва около 1900 лв. Най-евтините са между 50 и 60 лв. В последните 2-3 години се използват масово от хората, за да следят физическата си активност, но и за разговори, чатове, виртуална банкова карта за плащане на ПОС терминал.

"Смартчасовниците попадат в категорията устройства IOT (Internet of things). Това са домашни асистенти като прахосмукачки, влагопочистватели, датчици за мерене на температура, дим, огън и други, които служат за събиране и предаване на информация. Едно добре конфигурирано устройство дава много възможности, но крие и рискове", обяснява Тулев.

Човек с ограничен бюджет може да си купи часовник с подобни функции от интернет. Обикновено са произведени в Китай. Пристигат с настройки и включени портове.

"Ако настройките не се сменят, устройството много лесно може да бъде пробито от хакер. Колкото повече отворени портове има на едно мрежово устройство, толкова по-голям е рискът хакери да проникнат в него. При повечето смартчасовници почти винаги работят два протокола - blutooth и Wi-Fi, които в последните години стават обект на атаки. Риск е, ако хакер успее да се внедри в комуникацията между часовника и мобилното устройство", уточнява експертът. Атаките по устройства, свързани с интернет, се наричат "съплай чейн атаки".

Умните часовници събират данни за местоположението, кръвното налягане, ритъм на сърцето, пулс, които също могат да бъдат "откраднати" дистанционно.

Възможно е също измамници да се сдобият и с данни от телефонните ни разговори, защото смарт часовниците вече служат и за обаждания.

"Могат да имат данните кого сме набирали, както и кои хора са ни търсили. На тях имаме и есемеси, дори чат приложения. Всичко зависи от това до каква степен устройството е интегрирано с телефона ни", пояснява Тулев.

Най-големият риск за притежателите на евтини смартчасовници е информацията от дебитните и кредитните карти.

"При този тип смартустройства с натискането само на един бутон може да се активира т.нар. "wireless плащане" с дебитна и кредитна карта. Така лесно всеки има възможност да плати в наш ущърб", дава пример специалистът по киберсигурност. И допълва, че повечето смартчасовници могат да се заключват с четирицифрен ПИН код.

"Хакерът може да го налучка, защото потребителите нехаят и слагат пинове като 1-2-3-4. По-лесно могат да бъдат откраднати и чисто физически. Забравят ги във фитнеси, кафенета и други публични места", предупреждава още той.

Съветва потребителите да обръщат внимание кой е производителят на устройствата, защото често внесените от Китай имат достъп до информацията в тях. Не е ясно и как се защитава тя.

Експертът акцентира и върху още един риск - често на хората им е досадно да правят ъпдейтване, което устройството изисква през определен период от време. Затова съветва потребителите да активират функцията за автоматично подновяване: "Ще ни подсеща, но и ще действа сам. Тези ъпдейти са отговорът на производителя към уязвимостта на устройството, която неговите екипи може да са открили.

Ъпдейтите са досадни, но чрез тях компанията собственик ни защитава".

Евтините часовници с цена от 50-60 лв. са и с най-ограничени функционалности.

Обикновено те дават възможност за проследяване на локация, измерване на показатели, но не и за разговори, съобщения и т.н. Специалистът е категоричен - ако е много по-евтин, значи производителят му е работил на принципа количество, а не качество. И няма как да е положил усилия за сигурността на това устройство.

"Тук важи поговорката, че евтиното излиза скъпо. Всеки има различни възможности, но този, който си купи смартчасовник за 50 лв., трябва да знае, че рискът не е малък", обобщава Любомир Тулев.

 

Това се случи Dnes, за важното през деня ни последвайте и в Google News Showcase


48
Още от
Спонсорирано съдържание
Напиши коментар Коментари
44
2
 
1
 
! Отговори
Ами не преди 2 месеца
Точно евтините са безопасни именно, защото са орязани. Моята Mi band 8, дори няма npc...
43
9
 
3
 
! Отговори
Алесио Бианки преди 2 месеца
На мен ми източиха пари от банковата сметка чрез вибратора който ползвам вечер. Като го пусна в режим Терминатор и полудявам ( 32 сантиметра,три глави,едната с пирони)
42
2
 
4
 
! Отговори
глупости преди 2 месеца
глупости
41
2
 
4
 
! Отговори
глупости преди 2 месеца
глупости
40
0
 
30
 
! Отговори
Анонимен преди 2 месеца
Това, че скъпото е сигурно е върха на глупостта на този "експерт"!
39
1
 
21
 
! Отговори
Сашо преди 2 месеца
Направо спрете да ползвате и тока, че много вреди носи след себе си !!!
38
4
 
19
 
! Отговори
Успешен инвеститор преди 2 месеца
Първо, че не нося такива часовници и втоаро, че не си държа парите в банка.
37
5
 
16
 
! Отговори
гражданка преди 2 месеца
За прахосмукачката - да Ви светна...Да, има такава опция, тия дето си ги пускаш по програма из апартамента, и излизаш на покупки, Шашнах се когато на моя близка, докато си вървяхме из града, получи известие от прахосмукачката че е ГОТОВА...Майтап няма, дори си мечтая да си имам такава домашна помощничка...
36
12
 
13
 
! Отговори
ПорЦелан преди 2 месеца
Всичко това са глупости на квадрат. Банковите приложения искат парола от поне 6 символа или пръстов отпечатък. Освен това часовника нищичко не може да стартира на телефона.
35
5
 
19
 
! Отговори
Observer преди 2 месеца
Всички се побъркаха с тия електронни джаджи. Тапваш на пос терминала и плащаш с смарт часовника или телефона, страшна гАза.рия, няма що. И после рев. Някой източил парите. Е нищо, ще си изработиш нови. Подариха ми преди 2г. Самсунг Галакси, смарт часовник на които от хилядите функции ползвам само часовник. Изобщо не съм го синхронизирал към интернет или телефон. Както и банковите карти. Вадя, плащам но никога с докосване, винаги вкарвам картата и си набирам пин кода.
34
14
 
8
 
! Отговори
Кико преди 2 месеца
Кот взема заплата и веднага я обръщам в злато по 1 грам. Слагам ги в джеба и плащам навсякъде само със злато. Навсякъде го приемат, няма как да ми го заточат от светка, слагам си го под възглавницата и като стана, пак са с мен парите.
33
15
 
5
 
! Отговори
Бетон с пори/дупки преди 2 месеца
До 29 Анонимен Щом могат нека да източват. Аз в българска банка пари нямам. Само в американски или швейцарски банки. И обичам да влагам в коли. БМВ-то ми М6 компетишън струва 80 000лв и има пълно автокаско. Бетон съм. . . . . . Парите се държат, ако имаш достъп до Швейцария в Лихтенщайн банки или Монако, а Щатите само в Делавайер! Ако имаш пари се карат италиански, швейцарски или british cars! Aз карам втора ръка DBS Volante за 140 000 евро, защото нямам пари и не съм бетон, a гранит!
32
8
 
42
 
! Отговори
Бай Миле преди 2 месеца
Крайно време е да се спре с тези разплащания с карти и телефони. И без това целта е алчните банки само и само такси да събират. Баста
31
5
 
9
 
! Отговори
Анонимен преди 2 месеца
Да точат...
30
3
 
11
 
! Отговори
Анонимен преди 2 месеца
Ревността разяжда душата!
29
38
 
3
 
! Отговори
Анонимен преди 2 месеца
Щом могат нека да източват. Аз в българска банка пари нямам. Само в американски или швейцарски банки. И обичам да влагам в коли. БМВ-то ми М6 компетишън струва 80 000лв и има пълно автокаско. Бетон съм.
28
7
 
11
 
! Отговори
Хахах преди 2 месеца
Не бе теглете кракнати уиндоуси от Замунда и смело пишете картите си там.рдин ключ за Уиндоус е около 50 кинта на промо.
27
19
 
8
 
! Отговори
Анонимен преди 2 месеца
Това ако е в лошия Запад ще ти възстановят сумата, но в бедна България ще пиеш една студена вода. Аз за това всичко съм вложил в коли и апартаменти. Като ми трябват коли продавам някоя от колите си за 20 хиляди лева и нямам грижи.
26
15
 
20
 
! Отговори
Ельоменат преди 2 месеца
Купувайте смело телефони от алиексорес и Тему за по 50 лева и вкарвайте инфото си в тях.после се чудете какво става.ползвам ios от 7 години и за всяка транзакция или нещо сериозно иска верификация.
25
12
 
22
 
! Отговори
До 24 преди 2 месеца
Аз във банки не държа. Шефа плаща всичко на ръка и парата ми отива направо във джеба. Със Изипей Мей не се занимавам че са мошенници. Ходя до енергото и си платя, после водата до водното, телефона през телефонната централа.