我们的宠物是否泄露了有关我们的信息
新的研究表明,宠物和动物相关应用程序正在为其所有者带来网络安全风险。
虽然能够追踪您的猫和狗对许多宠物主人来说可能是一个有吸引力的好处,因为它可以让您高枕无忧,但允许第三方跟踪您的动作可能就不那么有吸引力了。
纽卡斯尔大学和伦敦大学皇家霍洛威分校的计算机科学家通过评估 40 款流行的宠物和其他伴侣动物以及农场动物的 Android 应用程序,暴露了多个安全和隐私问题。结果表明,其中一些应用程序通过暴露其登录或位置详细信息使其用户面临风险。
密码漏洞是团队暴露的领域之一。他们确定了三个应用程序,这些应用程序在不安全的HTTP流量中以纯文本形式显示用户的登录详细信息。这意味着任何人都可以观察使用这些应用程序之一的人的互联网流量,并能够找到他们的登录信息。除了登录信息外,其中两个应用程序还显示了用户详细信息,例如他们的位置,这可能使某人能够访问他们的设备并冒着网络攻击的风险。
研究中确定的另一个关注领域是跟踪器的使用。除了四个应用程序外,所有应用程序都被发现具有某种形式的跟踪软件。跟踪器收集有关使用该应用程序的人,他们如何使用该应用程序或正在使用的智能手机的信息。
科学家们还警告说,这些应用程序在通知用户其隐私政策方面表现非常差。他们的分析显示,在用户有机会同意之前,有21个应用程序以某种方式跟踪用户,违反了当前的数据保护法规。
该研究由纽卡斯尔大学和伦敦大学皇家霍洛威学院领导,并在 2022 年 IEEE 欧洲安全和隐私研讨会研讨会会议上发表,并作为论文集的一部分出版。
斯科特·哈珀(Scott Harper)是纽卡斯尔大学计算机学院的博士生,也是该研究的主要作者。他说:“宠物技术,如猫或狗的智能项圈和GPS追踪器,是一个快速增长的行业,它给宠物主人带来了新的安全,隐私和安全风险。
“虽然主人可能会使用这些应用程序来放心他们的狗的健康或他们的猫在哪里,但他们可能不乐意发现应用程序对他们自己的网络安全构成的风险。我们会敦促任何使用这些应用程序的人花时间确保他们使用唯一的密码,检查设置并确保他们考虑他们正在共享或愿意共享多少数据,“哈珀解释说。
宠物技术是宠物护理行业中改善宠物健康、福祉和整体生活质量的技术,正在迅速发展,包括广泛的产品,包括 GPS 追踪器、自动喂食器和宠物相机。
宠物技术的例子包括监测宠物活动水平、心率和睡眠模式的可穿戴设备,以及按照设定的时间表或响应动物行为分配食物的智能喂养系统。还有一些应用程序和平台允许主人跟踪和管理宠物的健康记录并与兽医专业人员联系。
来自伦敦大学皇家霍洛威学院信息安全系的共同作者Maryam Mehrnezhad博士补充说:“我们正在使用现代技术来改善我们生活的几个方面。然而,其中一些(通常)廉价的技术是以我们的隐私、安全和保障为代价的。动物技术可能产生不容易识别和解决的复杂风险和危害。在这个跨学科项目中,我们正在研究减轻此类风险的解决方案,允许动物主人在没有风险或恐惧的情况下使用此类技术。
免责声明:本文为转载,非本网原创内容,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。