reklama
Aktuality  |  Články  |  Recenze
Doporučení  |  Diskuze
Grafické karty a hry  |  Procesory
Storage a RAM
Monitory  |  Ostatní
Akumulátory, EV
Robotika, AI
Průzkum vesmíru
Digimanie  |  TV Freak  |  Svět mobilně
9.9.2019, Milan Šurkala, aktualita
Společnost Avast si posvítila na mobilní GPS lokátory a zjistila, že úroveň zabezpečení snad už ani nemůže být horší. Některé z nich nevyužívají žádnou formu šifrování a heslo k účtu je nedoporučované 123456.
631275 (287) | 9.9.201912:16
Taky jednu z ­"postižených­" gps mám... ­(heslo mám změněné­)

Teď by mě zajímalo, k čemu se dají získaná data zneužit. Asi mám omezenou představivost, ale vědět jak se něco někde na planetě pohybovalo, to mi příliš nebezpečné nepřipadá. Tedy když jsou to data k něčemu náhodnému, o co jsme se předtím nezajímal.
Odpovědět1  0
FousatejDrak (18) | 9.9.201912:46
No to asi máš.. logicky to jsou takové věci, které si majitelé cení natolik, že na ně ten GPS lokátor koupí, takže pokud necílíš na lov dětí, tak máš slušnej seznam věcí, které mají pro své majitele velkou hodnotu a přesně víš kde se nachází.. taková data mají slušnou hodnotu a řekl bych, že si za ně někdo na darkwebu a podobných místečkách rád zaplatí.
Odpovědět1  2
pfranta (73) | 9.9.201916:15
Tak pokud lze heslo měnit, tak proč tady v článku autor pranýřuje výrobce? A proč by měl někdo řešit zneužití, když se někdo maximálně dozví, kde se pohybuje něčí dítě, nebo kočka? Naprosto nezajímavá informace, které nelze nijak využít. Takže na vině nemusí být vždy hloupost, ani lenost uživatelů.
Odpovědět0  6
Milan Šurkala (4501) | 9.9.201918:58
Protože heslo by mělo být už ve výchozím stavu unikátní. A když už je jednotné, tak by jeho změna měla probíhat zašifrovaně, aby si nikdo nemohl odposlechnout to nové, obzvlášť když mnoho lidí používá stejné heslo i u jiných služeb ­(a poněvadž lze získat spoustu dalších informací, dá se i změněné heslo zneužít k nabourání se do jiných služeb­). A tak bychom mohli pokračovat dále.

Dále, nejde přeci jen o to, že se někdo dozví, kde se pohybuje něčí dítě. Pokud je přístup k účtu a všem informacím, lze legitimního uživatele různě mystifikovat ­(nedozví se, že sledovaný objekt není tam, kde se myslí, že je ­- tím pádem tracker postrádá svůj účel ­- nebo naopak vyvolávat falešné signály úpravou hranic, kde se má sledovaný pohybovat­), spustit mikrofon nebo kamer a odposlouchávání u některých modulů,...
Odpovědět1  0
wrah666 (6205) | 10.9.20195:47
Únos, krádež, vydírání? A nevěř ani vteřinu, že existuje něco jako anonymní data. Úniky jsou doslova ze všech stran. Počínaje děravými eshopy ­(jméno, adresa, mail, telefon­) přes operátory a konče bankami. A když jsme u toho, tak zabezpečení policie nebo státní správy bych raději nekomentoval. Řekněme, že odpovídá kvalitě ajťáků.. Řekněme si to na férovku, schopný bere 2­-3x tolik, než je tabulkový plat, takže na podobná místa zbývají ti naprosto neschopní. A výsledná úroveň práce tomu zcela odpovídá.

Ano, samotná znalost GPS by nebyla moc užitečná. Ale teď si vemte, ře jí vhodná AI zkombinuje s veškerými vašimi údaji. Jméno, adresa, telefon, mail ­(patrně včetně hesla, utíkají pravidelně­), číslo občanky, rodné číslo, rodina, spz auta, katastr nemovitostí, číslo kreditky, a pravděpodobně i číslo účtu a stav na něm. ­(ne aktuální, ale třeba co tam bylo před rokem­) Snad budete souhlasit, že dohromady už je to dost solidní prů..
Odpovědět1  0
Zajímá Vás tato diskuze? Začněte ji sledovat a když přibude nový komentář, pošleme Vám e-mail.
 
Nový komentář k článku
Pro přidání komentáře se přihlaste (vpravo nahoře). Pokud nemáte profil, zaregistrujte se pro využívání dalších funkcí.