Huis Securitywatch Google glas-malware: het komt eraan

Google glas-malware: het komt eraan

Video: Обзор Google Glass 2 — новая версия (November 2024)

Video: Обзор Google Glass 2 — новая версия (November 2024)
Anonim

Met dragers van Google Glass die overal opduiken, is de discussie over het apparaat gericht op hoe wearable computing en camera's aan de voorzijde onze concepties van privacy zullen uitdagen. Er is weinig discussie geweest over hoe aanvallers het apparaat zullen behandelen, en dat toezicht kan later grote problemen veroorzaken.

Watchguard's directeur beveiligingsstrategie Corey Nachreiner vertelde de beveiliging dat met zijn radicale interface en vormfactor de draagbare computer van Google een verleidelijk doelwit kan zijn voor aanvallers. "Google Glass is gewoon een ander Android-platform, " zei Nachreiner. "De enige nieuwigheid zijn de invoeropties", waaronder de camera aan de voorzijde, aanraking, spraakbediening en de mogelijkheid om vrijwel alles op te nemen. Dit is zorgelijk, zoals Nachreiner zegt (en experts zijn het erover eens) dat Android het mobiele platform is dat het meest wordt aangevallen door aanvallers.

De gevaarlijkste aanvallen op Android gebruiken over het algemeen trojan-apps, dit zijn kwaadaardige applicaties die zijn aangekleed om eruit te zien als populaire apps en die meestal worden verdeeld over marktplaatsen van derden. Andere problemen op Android richten zich op de hoeveelheid informatie die adverteerders en ontwikkelaars kunnen openen met hun apps.

Een goudmijn voor informatie

De enorme hoeveelheid informatie die beschikbaar is met een versleten apparaat kan een verleidelijk doelwit zijn. "Theoretisch gezien, als mensen die Google Glass gebruiken het de hele tijd dragen, heb je ineens het potentieel om alles te zien wat het slachtoffer ziet, " zei Nachreiner. Dit kan bankinloginformatie, tweefactorauthenticatiecodes zijn, of mogelijk geld van een slachtoffer afpersen door gênante video vast te leggen.

Zelfs alledaagse visuele informatie - zoals welke producten u bekijkt of dingen in uw huis - kan waardevol zijn voor adverteerders en aanvallers. Het is een scifi-scenario, maar een scenario waarvan Nachreiner denkt dat het eraan komt. "In de toekomst hebben we algoritmen die dingen automatisch in video zullen lokaliseren, " zei hij, waardoor Google Glass mogelijk een persoonlijke machine voor het zuigen van informatie werd. Hoewel vergezocht, vindt Nachreiner het goed om nu aan deze zorgen te denken.

Veilig blijven met Google Glass… en Android

Hoewel Google Glass enkele kwetsbaarheden van Android zal delen, kan het ook profiteren van de sterke punten van het platform. Nachreiner beveelt bijvoorbeeld aan dat gebruikers, ongeacht uw apparaat, een sterk wachtwoord op hun apparaat moeten inschakelen, of ten minste een viercijferige pincode. "Ik ben verrast hoeveel normale consumenten gewoon hun telefoon vegen en meteen naar binnen gaan, " zei hij.

Nachreiner beveelt ook aan dat gebruikers side-loading-apps vermijden en zich houden aan vertrouwde app-winkels. Hoewel side-loading krachtig is, verhoogt het buiten Google Play je risico op een schadelijke app enorm. "De nummer één manier om malware op Android te krijgen, " zei Nachreiner, "is het downloaden van een gratis, gestolen exemplaar van Angry Birds."

Hoewel de slechteriken zich meestal richten op slecht gebruikersgedrag, zoals app-piraterij, geeft Nachreiner toe dat er softwarekwetsbaarheden zijn en zullen blijven in Android. Het up-to-date houden van uw software, op Glass of op een Galaxy S III, is een goede manier om aanvallen te voorkomen die misbruik maken van die kwetsbaarheden.

Schakel ook functies uit die u niet gebruikt - zoals BlueTooth - die kunnen worden gebruikt als een aanval op uw apparaat.

Last, and zeker not least, beveelt Nachreiner aan dat consumenten een soort beveiligingssoftware krijgen. De vrijheid van Android maakt meer soorten aanvallen mogelijk, maar het geeft consumenten ook de mogelijkheid om terug te vechten met krachtige beveiligingssuites. We hebben ervoor gepleit om hier meerdere keren beveiligingsapps te kopen bij SecurityWatch; de bedreigingen voor uw mobiele apparaat gaan veel verder dan malware, en er zijn veel beveiligingsproducten met verschillende prijspunten die u kunnen helpen beschermen.

Ondanks de problemen rond de nog niet uitgebrachte Google Glass, zegt Nachreiner dat hij er een krijgt, maar waarschijnlijk niet de eerste generatie. "Ik ben een sciencefiction-nerd en een gadget-nerd", zei hij bij wijze van uitleg. "Ik zal het kopen omdat ik het idee leuk vind om het te hebben, maar ik weet niet of ik het overal zou dragen."

"Ik zou de camera aan de voorkant kunnen vastleggen, " concludeerde hij.

Google glas-malware: het komt eraan