虽然能够追踪您的猫和狗对许多宠物主人来说可能是一个诱人的好处,因为它可以让您安心,但允许第三方追踪您的动作可能就没那么吸引人了。
纽卡斯尔大学和伦敦大学皇家霍洛韦分校的计算机科学家已暴露通过评估40个流行的Android应用程序,为宠物和其他同伴动物以及农场动物提供多种安全和隐私问题。结果显示,其中一些应用程序暴露了用户的登录或位置详细信息,从而使用户面临风险 .
密码漏洞是团队暴露的区域之一。他们确定了三个应用程序,它们在不安全的HTTP流量中以明文形式显示用户的登录详细信息。这意味着任何人都可以使用这些应用程序中的一个来观察某人的网络流量,并能够找到他们的登录信息。除了登录信息外,其中两个应用程序还显示了用户的详细信息,例如他们的位置,这可能会使某人能够访问他们的设备并面临网络攻击的风险。
研究中确定的另一个关注领域是跟踪器的使用 .除了四个应用程序外,所有应用程序都具有某种形式的跟踪软件。跟踪器收集有关使用应用程序的人、他们如何使用应用程序或正在使用的智能手机的信息。
科学家们还警告说,这些应用程序在通知用户其隐私政策方面表现很差。他们的分析显示,其中21个应用程序在用户有机会同意之前就以某种方式跟踪用户,违反了当前的数据保护规定。
网络安全风险
这项研究由纽卡斯尔大学和伦敦大学皇家霍洛韦分校领导,并在2022年IEEE欧洲安全与隐私研讨会会议
Scott Harper是纽卡斯尔大学计算机学院以及该研究的主要作者。他说:“宠物科技是一个快速发展的行业,比如为猫或狗设计的智能项圈和GPS跟踪器,它给宠物主人带来了新的安全、隐私和安全风险。
“虽然主人可能会使用这些应用程序来安心他们的狗的健康或他们的猫在哪里,但他们可能不乐意发现这些应用程序为他们自己的网络安全带来的风险。
“我们敦促使用这些应用程序的任何人花时间确保他们使用的是唯一的密码,检查设置,并确保他们考虑共享或愿意共享多少数据。”
宠物科技是宠物护理行业中用于改善宠物健康、福祉和整体生活质量的技术,发展迅速,包括一系列产品,包括GPS跟踪器、自动喂食器和宠物相机。
宠物科技的例子包括监测宠物活动水平、心率和睡眠模式的可穿戴设备,以及按照既定时间表或根据动物行为分配食物的智能喂食系统。还有一些应用程序和平台,允许主人跟踪和管理宠物的健康记录,并与兽医专业人员联系。
合著者,伦敦大学皇家霍洛韦信息安全系Maryam Mehrnezhad博士,补充道:“我们正在使用现代技术改善我们生活的几个方面。然而,其中一些(经常)廉价技术以我们的隐私、安全和安全为代价。动物技术可能会产生复杂的风险和危害,而这些风险和危害并不容易识别和解决。在这个跨学科的项目中,我们正在研究减轻这种风险的解决方案,并允许动物主人毫无风险或恐惧地使用这种技术。”
研究小组的第二项研究包括对来自英国、美国和德国的近600名参与者的调查。研究人员询问了所使用的技术、已经发生或参与者认为可能发生的事件、参与者用于保护在线安全和隐私的方法,以及他们是否将这些应用于他们的宠物科技。
发表在期刊上第十二届物联网国际会议记录 ,调查结果表明参与者确实相信可能会发生针对宠物技术人员的一系列攻击。尽管如此,他们很少采取预防措施来保护自己和宠物免受这些技术可能带来的风险和伤害。
合著者、纽卡斯尔大学比较生物学中心主任马特·利奇博士补充道:
“我们敦促开发这些技术的人提高这些设备和应用程序的安全性,以降低其个人信息或位置被共享的风险。”
研究人员敦促那些使用宠物科技的人,确保他们只使用该应用程序的唯一密码,检查设置并考虑他们共享的数据。用户应谨慎使用他们带到家中的任何新物联网设备。他们应该从已知的应用程序商店下载与动物科技相关的应用程序,并不断检查这些应用程序的权限,并撤销任何不必要的权限。指南,如Mozilla的“不包括隐私”项目可以帮助消费者了解潜在的安全和隐私风险。
注:本文由院校官方新闻直译,仅供参考,不代表指南者留学态度观点。