Spoločnosť Ultrahuman, známa výrobou smart prsteňov Ring Air a Ring Pro, podľa portálu PhoneArena potvrdila bezpečnostný incident, pri ktorom sa útočníci dostali k časti používateľských údajov súvisiacich so zdravím a wellness. Firma začala informovať dotknutých používateľov začiatkom júna, pričom k útoku došlo ešte 27. marca.
Útok sa mal dotknúť malého počtu používateľov
Podľa vyjadrenia spoločnosti neboli napadnuté samotné zariadenia ani hlavné produkčné systémy. Hackeri sa mali dostať do interného analytického systému prostredníctvom prihlasovacích údajov zamestnanca, ktorého počítač infikoval škodlivý softvér. Spoločnosť tvrdí, že incident odhalila v priebehu niekoľkých hodín a okamžite zrušila prístupy do zasiahnutého systému.

Uvádza tiež, že útok sa dotkol približne 0,1 % používateľov. Pri približne 700-tisíc mesačne aktívnych zákazníkoch by to znamenalo okolo 700 ľudí. Firma zároveň zdôrazňuje, že nedošlo k úniku hesiel, platobných údajov ani dát uložených v produkčných systémoch. Incident sa netýka používateľov konkurenčných prsteňov, ako sú Samsung Galaxy Ring alebo Oura, ktoré využívajú vlastné cloudové platformy a bezpečnostné riešenia.
Dôvera používateľov smart prsteňov môže byť incidentom narušená
Napriek vysvetleniu spoločnosti Ultrahuman zostáva jedna dôležitá otázka nezodpovedaná. Spoločnosť síce tvrdí, že útočníci mali iba tzv. „read-only“ prístup, teda možnosť údaje prezerať, no nepotvrdila, či si ich nejakým spôsobom neskopírovali. Vyšetrovanie prípadu tak stále pokračuje. Hoci ide o relatívne malý incident, pri zariadeniach sledujúcich zdravotný stav nejde len o počet zasiahnutých používateľov.
Mohlo by vás tiež zaujímať:
- Apple, Qualcomm či MediaTek? Veľké porovnanie odhalilo skutočných lídrov mobilného výkonu
- Google Fotky chystajú priame kopírovanie fotiek do schránky
- Amazfit Balance 3 a Ultra: Z lifestylových hodiniek sa stal seriózny športový nástroj
Smart prstene zhromažďujú citlivé údaje o spánku, srdcovej frekvencii, regenerácii organizmu či celkovom zdravotnom stave. Tieto informácie sú následne ukladané na cloudových serveroch prevádzkovaných výrobcom. Zatiaľ čo heslo si používateľ dokáže zmeniť, zdravotnú históriu alebo biometrické údaje nie je možné jednoducho nahradiť. Používateľ zveruje svoje najcitlivejšie údaje technologickej spoločnosti a očakáva, že ich dokáže ochrániť. A narušenie dôvery zákazníkov v segmente zdravotných nositeľných zariadení môže mať pre tento mladý trh negatívne dopady.