تحقیقات جدید نشان میدهد اپلیکیشنهای مربوط به حیوانات خانگی و سایرحیوانات، باعث ایجاد خطرات امنیت سایبری برای صاحبان خود میشوند.
در عین حال که ردیابی سگ و گربههای خانگی آرامش خاطر را برای بسیاری از صاحبان حیوانات خانگی به همراه میآورد، اجازه دادن به برنامههای شخص ثالث برای ردیابی حرکات شما ممکن است خوشایند نباشد.
دانشمندان حوزه کامپیوتر در دانشگاه نیوکاسل وRoyal Holloway دانشگاه لندن، با ارزیابی ۴۰ برنامه محبوب اندرویدی برای حیوانات خانگی، حیوانات مزرعه و سایر حیوانات، مسائل امنیتی و حریم خصوصی متعددی را آشکار کردند. نتایج نشان میدهد که تعدادی ازاین برنامهها با افشای اطلاعات ورود یا مکان، کاربران خود را در معرض خطر قرار میدهند.
آسیب پذیری رمزعبور یکی از مواردی است که توسط این تیم شناسایی شد. این تیم سه برنامه کاربردی را شناسایی کردند که در آنها اطلاعات ورود کاربر به صورت متنی ساده در ترافیک غیر ایمن HTTPقابل مشاهده است. این بدان معناست که هر کسی میتواند ترافیک اینترنت فردی را که از یکی از این برنامهها استفاده میکند مشاهده کرده و اطلاعات ورود به سیستم او را پیدا کند. علاوه بر اطلاعات ورود به سیستم، دو مورد از این برنامهها، اطلاعاتی از کاربر مانند موقعیت مکانی آنها را نشان میدادند که ممکن است به افراد امکان دسترسی به دستگاه و خطر حمله سایبری را بدهد.
زمینه نگرانی دیگری که در این مطالعه شناسایی شد، استفاده از ردیابها بود. همه این برنامهها به جز چهار مورد دارای نوعی نرمافزار ردیابی هستند. یک ردیاب، اطلاعات شخصی را که از برنامه استفاده میکند، نحوه استفاده از آن و یا سایر اطلاعات موجود در گوشی هوشمند مورد استفاده را جمع آوری میکند.
همچنین این دانشمندان هشدار میدهند که این برنامهها از نظر اطلاع رسانی به کاربر، در مورد سیاست حفظ حریم خصوصی، بسیار ضعیف عمل میکنند. تجزیه و تحلیل دادهها نشان میدهد که ۲۱ برنامه به طریقی، کاربر را قبل از اینکه حتی فرصتی برای رضایت به این کار داشته باشد ردیابی کرده و قوانین فعلی حفاظت از داده را نقض میکنند.
این مطالعه توسط دانشگاه نیوکاسل وRoyal Holloway دانشگاه لندن رهبری شد و در کنفرانس کارگاههای آموزشی امنیت و حریم خصوصی IEEE اروپا در سال ۲۰۲۲ ارائه شد.
Scott Harper، دانشجوی دکتری دانشکده کامپیوتردانشگاه نیوکاسل و نویسنده اصلی این مطالعه میگوید: «فناوریهای مرتبط با حیوانات خانگی مانند قلادههای هوشمند و ردیابهای GPS گربه یا سگ، صنعتی رو به رشد است و خطرات امنیتی، حریم خصوصی و ایمنی جدیدی را برای صاحبان حیوانات خانگی به همراه دارد. در حالی که صاحبان از این برنامهها برای آرامش خاطر در مورد سلامت سگ یا مکان گربه خود استفاده میکنند، ممکن است با آگاه شدن از خطراتی که این برنامهها برای امنیت سایبریشان دارند، خوشحال نباشند. توصیه ما در هنگام استفاده از این برنامهها انتخاب رمز عبور منحصربهفرد و بررسی تنظیمات برای اطمینان حاصل کردن از میزان به اشتراک گذاری دادهها است».
فناوریهای مورد استفاده برای حیوانات خانگی به منظور مراقبت از آنها در جهت بهبود سلامت، رفاه و کیفیت کلی زندگی، به سرعت در حال رشد است وشامل طیف گستردهای از محصولات از جمله ردیابهایGPS، ظرف غذای خودکار و دوربینها است.
نمونههایی از این فناوریها شامل دستگاههای پوشیدنی است که سطح فعالیت، ضربان قلب و الگوهای خواب حیوان خانگی را کنترل میکند، همچنین سیستمهای تغذیه هوشمندی که غذا را براساس برنامه زمانی مشخص یا در پاسخ به رفتار حیوان توزیع میکنند. اپلیکیشن و پلتفرمهایی نیز وجود دارند که به صاحبان اجازه میدهند سوابق سلامت حیوانات خانگی خود را ردیابی و مدیریت کنند و با متخصصان دامپزشک در ارتباط باشند.
دکتر مریم مهرنژاد، یکی از نویسندگان گروه امنیت اطلاعات در Royal Holloway دانشگاه لندن، افزود: “ما از فناوریهای مدرن برای بهبود چندین جنبه از زندگی خود استفاده میکنیم. با این حال، برخی از این فناوریهای ارزان، به قیمت حریم خصوصی، امنیت و ایمنی ما تمام میشوند. این فناوریها میتوانند خطرات و آسیبهای پیچیدهای ایجاد کنند که تشخیص و رسیدگی به آنها آسان نیست. در این پروژه ی بین رشتهای، ما در حال کار روی راهحلهایی به منظور کاهش چنین خطراتی هستیم و به صاحبان حیوانات اجازه میدهیم تا از این فناوریها بدون ترس یا خطر استفاده کنند”.
دومین مطالعهای که توسط این تیم تحقیقاتی صورت گرفت شامل یک نظرسنجی از حدود ۶۰۰ شرکت کننده از بریتانیا، ایالات متحده آمریکا و آلمان بود. در این نظرسنجی محققان از فنآوریهای مورد استفاده، حوادث مورد انتظار یا پیش آمده، روشهایی که شرکت کنندگان برای محافظت از امنیت و حریم خصوصی آنلاین خود استفاده میکنند و اینکه آیا آنها این موارد را در فناوریهای مرتبط با حیوانات خانگی خود به کار میبرند، سؤالاتی پرسیدند.
یافتههای منتشر شده در مجموعه مقالات دوازدهمین کنفرانس بین المللی اینترنت اشیا، نشان میدهد که شرکت کنندگان معتقدند که طیف وسیعی از حملات ممکن است با هدف، قراردادن فناوری مرتبط با حیوانات خانگی آنها روی دهد. با این حال، آنها اقدامات احتیاطی کمی برای محافظت از خود و حیوانات خانگی خود در برابر خطرات و آسیبهای احتمالی این فناوریها را انجام میدهند.
دکتر Matt Leach، مدیر مرکز زیست شناسی تطبیقی دانشگاه نیوکاسل، یکی از نویسندگان این مقاله افزود: “ما از کسانی که این فناوریها را توسعه میدهند میخواهیم امنیت این دستگاهها و برنامهها را افزایش داده تا خطر اشتراک گذاری اطلاعات شخصی یا مکان کاربران را کاهش دهند.”
محققان از کاربران این فناوریها تقاضا دارند تا از یک رمز عبور منحصر به فرد برای این برنامهها استفاده کنند، تنظیمات را بررسی کرده و آگاه باشند که چه دادههایی را به اشتراک میگذارند. کاربران باید در مورد هر دستگاه مجهز به اینترنت اشیا (IoT) جدیدی که به خانه خود میآورند محتاط باشند. آنها باید برنامههای مرتبط با فناوری حیوانات را از فروشگاههای معتبر دریافت کرده، دائماً دسترسیهای چنین برنامههایی را بررسی کنند و مانع هرگونه دسترسی غیر ضروری شوند. راهنماهایی مانند پروژه Mozilla ‘*Privacy Not Included’ برای کمک به افزایش آگاهی کاربران در مورد خطرات بالقوه امنیت و حریم خصوصی در دسترس هستند.
منبع: Are our pets leaking information about us? — ScienceDaily