我们的宠物是否泄露了我们的信息?

放大字体  缩小字体 2023-02-28 15:43  浏览次数:

app

最新研究显示,宠物和动物相关的应用程序正在给它们的主人带来网络安全风险。

虽然能够追踪你的猫和狗对许多宠物主人来说可能是一个有吸引力的好处,因为它可以让你安心,但允许第三方跟踪你的活动可能就不那么有吸引力了。

纽卡斯尔大学和伦敦大学皇家霍洛威学院的计算机科学家们通过评估40个流行的针对宠物和其他伴侣动物以及农场动物的安卓应用程序,暴露了多个安全和隐私问题。结果显示,其中一些应用程序暴露了用户的登录名或位置信息,将用户置于危险之中。

密码漏洞是该团队暴露的领域之一。他们确定了三个应用程序,在不安全的HTTP通信中,用户的登录详细信息以纯文本形式可见。这意味着任何人都可以观察使用这些应用程序之一的人的互联网流量,并能够找到他们的登录信息。除了登录信息,其中两个应用程序还显示了用户的详细信息,比如他们的位置,这可能会使某人获得他们的设备,并面临网络攻击的风险。

研究中发现的另一个令人担忧的领域是跟踪器的使用。除四个应用程序外,其他所有应用程序都被发现具有某种形式的跟踪软件。跟踪器会收集有关使用应用程序的人、他们使用应用程序的方式或正在使用的智能手机的信息。

科学家们还警告说,这些应用程序在通知用户隐私政策方面表现非常糟糕。他们的分析显示,其中21个应用程序甚至在用户有机会同意之前就以某种方式跟踪用户,违反了当前的数据保护规定。

这项研究由纽卡斯尔大学和伦敦大学皇家霍洛威学院领导,并在2022年IEEE欧洲安全和隐私研讨会上发表,并作为会议记录的一部分发表。

斯科特·哈珀(Scott Harper)是纽卡斯尔大学计算机学院的博士生,也是这项研究的主要作者。他说:“宠物科技,比如为你的猫或狗设计的智能项圈和GPS追踪器,是一个快速发展的行业,它给宠物主人带来了新的安全、隐私和安全风险。

“虽然主人们使用这些应用程序可能是为了让他们的狗的健康状况或猫的位置放心,但他们可能不愿意发现这些应用程序对自己的网络安全存在风险。我们敦促使用这些应用程序的人花时间确保他们使用的是唯一的密码,检查设置,并确保他们考虑过他们共享或愿意共享多少数据,”哈珀解释道。

宠物科技,是宠物护理行业中改善宠物健康、福祉和整体生活质量的技术,正在迅速发展,包括各种各样的产品,包括GPS跟踪器、自动喂食器和宠物相机。

宠物科技的例子包括可穿戴设备,可以监测宠物的活动水平、心率和睡眠模式,以及智能喂食系统,该系统可以按照设定的时间表或根据动物的行为分配食物。还有一些应用程序和平台可以让主人追踪和管理宠物的健康记录,并与兽医专业人员联系。

来自伦敦大学皇家霍洛威学院信息安全系的合著者Maryam Mehrnezhad博士补充说:“我们正在使用现代技术来改善我们生活的几个方面。然而,其中一些(通常)廉价的技术是以我们的隐私、安全和安全为代价的。动物技术会产生复杂的风险和伤害,不容易识别和解决。在这个跨学科项目中,我们正在研究降低此类风险的解决方案,让动物主人在没有风险或恐惧的情况下使用这些技术。”

该研究小组的第二项研究包括对来自英国、美国和德国的近600名参与者的调查。研究人员询问了有关使用的技术、已经发生或参与者认为可能发生的事件、参与者使用的方法来保护他们的在线安全和隐私,以及他们是否将这些应用于他们的宠物技术。

这项研究发表在《第十二届国际物联网会议论文集》上,研究结果表明,参与者确实认为一系列针对他们宠物科技的攻击可能会发生。尽管如此,他们很少采取预防措施来保护自己和宠物免受这些科技可能带来的风险和伤害。

研究报告的合著者、纽卡斯尔大学比较生物学中心主任马特·利奇博士补充说:“我们会敦促那些开发这些技术的人提高这些设备和应用程序的安全性,以降低个人信息或位置被共享的风险。”

研究人员敦促那些使用宠物科技的人,确保他们只为该应用程序使用唯一的密码,检查设置,并考虑他们正在共享的数据。用户应该对他们带回家的任何新的物联网设备保持谨慎。他们应该从已知的应用程序商店下载与动物技术相关的应用程序,并经常检查这些应用程序的权限,并撤销任何不必要的权限。Mozilla的“未包含隐私”项目等指南可以帮助消费者了解潜在的安全和隐私风险。

更多信息:Scott Harper等人,宠物技术用户的安全和隐私问题,第12届物联网国际会议论文集(2023年)。DOI: 10.1145/3567445.3571102

斯科特·哈珀等人,我们的动物泄露了我们的信息吗?动物相关应用程序的安全和隐私评估,IEEE欧洲安全和隐私研讨会(EuroS&PW)(2022)。我们的宠物会泄露我们的信息吗?(2023, 2月27日)检索自2023年2月27日https://techxplore.com/news/2023-02-pets-leaking.html本文件受版权保护。除为私人学习或研究目的而进行的公平交易外,未经书面许可,不得转载任何部分。内容仅供参考之用。

热门搜索排行
声明:本站信息均由用户注册后自行发布,本站不承担任何法律责任。如有侵权请告知,立即做删除处理。
违法不良信息举报邮箱
晋ICP备17002844号
中国互联网举报中心