Перейти к содержанию

Интернет ненужных вещей


Рекомендуемые сообщения

В последнее время у производителей электроники только и разговоров, что об Интернете вещей. Давайте подключим к Сети это, давайте подключим то. Холодильники и кофеварки, телевизоры и микроволновки, фитнес-браслеты и дроны — все должно быть подключено. И это на самом деле лишь верхушка айсберга.

Дело в том, что в силу специфики информационного пространства в обсуждения и публикации на тему Интернета вещей, как правило, попадает только потребительская электроника. Между тем Интернет вещей — он не только про домашнюю технику. И, возможно, даже не столько про нее.

ioct-featured

В мире есть уйма вещей, которые можно подключить к Сети, и их охотно подключают, зачастую не задумываясь о том, насколько это вообще нужно. А также о том, что взлом умного, подключенного устройства может быть опасен — в смысле еще более опасен, чем взлом обычного компьютера.

Про то, насколько неожиданно уязвимыми оказываются подключенные устройства, мы уже писали на Kaspersky Daily. Легкость, с которой Дэвиду Якоби удалось хакнуть собственный дом, неизменно вызывает взрывы смеха и аплодисменты во время его выступлений на конференциях по ИТ-безопасности.

Как один из наших экспертов хакнул свой дом и обнаружил, что "smart" очень близко к "dumb" https://t.co/5RaM7MuoCD

— Евгений Касперский (@e_kaspersky_ru) October 11, 2014

Еще один отличный пример — с подробным разбором полетов — привел Билли Райос из компании Laconicly, рассказав про взлом автомойки. Ага, той штуки с большими щетками и пеной, в которой моют автомобили. Современные автоматические автомойки имеют умную систему управления, подключенную к Интернету, и к ней можно получить доступ извне.

Billy Rios and car wash hacking

При этом взломщик получает полный контроль над всеми функциями автомойки. Вариантов дальнейших действий немало. Можно бесплатно воспользоваться услугами мойки — под учетной записью владельца есть доступ в том числе и к функциям оплаты. Можно запереть моющийся автомобиль внутри — в интерфейсе системы присутствует управление воротами автомойки. Или можно попытаться вывести из строя механизм мойки или повредить автомобиль — в автомойке есть масса движущихся деталей и мощные двигатели.

"Your car wash can send emails. Yes, your car wash is on Facebook." @XSSniper #TheSAS2015

— DennisF (@DennisF) February 17, 2015

Что еще можно взломать? Да практически что угодно — к примеру, эксперт «Лаборатории Касперского» Василис Хиуриос рассказал на Security Analyst Summit 2015 про взлом полицейской системы видеонаблюдения. Полиция понадеялась на то, что использование направленных антенн — достаточная мера для обеспечения безопасности связи. Ага.

Now at #TheSAS2015 Vasilios Hioureas present about Insecurity of Police departments surveillance cameras pic.twitter.com/EgLQCsYvJ4

— Fabio Assolini (@assolini) February 17, 2015

Если даже правоохранительные органы бывают столь беспечны, что позволяют взламывать их устройства и сети, то что уж говорить о производителях мелких гаджетов. Еще один эксперт «Лаборатории Касперского» — Роман Унучек продемонстрировал на SAS 2015 возможность взлома фитнес-браслетов: оказалось, что с помощью сравнительно несложных манипуляций можно подключиться к чужому браслету и скачать с него информацию о передвижениях его владельца.

And the last session before 20×20, Roman Unuchek present about Insecure wearables #TheSAS2015 pic.twitter.com/RghpjuL5l5

— Fabio Assolini (@assolini) February 17, 2015

В целом проблема состоит в том, что разработчики условных стиральных машин или холодильников, добавляя им возможность подключения, сталкиваются с совсем другим миром, про который они практически ничего не знают. И оказываются примерно в той же ситуации, в которой окажется опытный баскетболист, севший играть в шахматы с настоящим гроссмейстером.

Еще хуже дела обстоят с пользователями подключенных вещей — они о безопасности вообще не задумываются. Для пользователя микроволновка с подключением к Интернету остается микроволновкой. Про то, что на самом деле она становится полноценным компьютером, который имеет возможность самым непосредственным образом влиять на физический мир, пользователь не подумает никогда.

К Сети подключают кучу вещей, не задумываясь о том, насколько это нужно #theSAS2015

Tweet

Рано или поздно это может привести к очень неприятным последствиям. Так что производителям подключенных устройств пора начинать как следует работать над обеспечением безопасности. А пока этого не произошло, совет один — по возможности избегайте излишне умной техники с доступом в Сеть.



Читать далее >>
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      В бурном море Интернета вещей (Internet of Things, IoT) скоро будет больше порядка благодаря принятому стандарту ISO/IEC 30141, описывающему стандартизованную архитектуру решений IoT. «Лаборатория Касперского» активно участвовала в разработке принципов доверия для IoT-устройств, описанных спецификацией ISO/IEC TS 30149:2024. На этом примере удобно разобраться, зачем вообще нужны стандарты, что можно стандартизовать в Интернете вещей и почему IoT-устройство и его производитель обязаны доказывать, что достойны доверия покупателей.
      Зачем вообще нужны стандарты
      Если вы хорошо понимаете основные принципы стандартизации в электронике, то можете пропустить этот раздел и перейти к следующему.
      Когда вы в отпуске подключаете свой смартфон к гостиничной розетке, вам невидимо помогают десятки международных стандартов. Зарядные устройства выпускаются в соответствии со стандартом IEC 60335-1:2020, описывающем электробезопасность бытовой техники, форма вилки регулируется IEC 60906-1:2009 и производными стандартами (например, CEE 7/16), а само напряжение в электросети регулируется стандартом IEC 60038:2009+A1:2021. Повсеместная стандартизация значительно упростила жизнь людей: в большинстве стран мира используются одинаковые виды электроприборов, штрихкоды на упаковках продуктов, единицы измерения веса, длины и скорости. А единые подходы к контролю вредных веществ в продуктах, к изоляции и заземлению бытовой техники, дозировкам лекарств, раскраске дорожных знаков позволили значительно повысить безопасность людей и упростить сертификацию и тестирование товаров.
      Международная электротехническая комиссия (IEC, International Electrotechnical Commission) обобщает преимущества стандартизации так. Стандарты:
      позволяют разным продуктам работать и соединяться друг с другом; применяются при тестировании и сертификации, чтобы проверить, что производитель выполняет свои обещания; содержат технические подробности, применяемые для законодательного регулирования в конкретных странах; упрощают международную торговлю. Организаций, занимающихся стандартизацией, довольно много — есть региональные, есть индустриальные, а есть тематические. Кроме уже упомянутой IEC, есть, например: организация Internet Engineering Task Force (IETF), ответственная за разработку интернет-стандартов; институт American National Standards Institute (ANSI), выпускающий стандарты для американского рынка; а самой «универсальной» является Международная организация по стандартизации (ISO). Там, где их зоны ответственности пересекаются, эти организации часто взаимодействуют и вырабатывают общие рекомендации. Например, стандарты для электротехники обычно называются ISO/IEC.
       
      View the full article
    • Aqua
      От Aqua
      У меня (как и у многих людей, судя по активности) установка обновления KB5034441 завершается ошибкой 0x80070643 видимо из-за недостатка места в разделе восстановления (по мнению майков). По вашему мнению стоит изменять раздел ради этой обновы безопасности, или нет?  KB5034441: обновление среды восстановления Windows для Windows 10 версий 21H2 и 22H2: 9 января 2024 г. - Служба поддержки Майкрософт (microsoft.com)  KB5028997: инструкции по ручному изменению размера раздела для установки обновления WinRE - Служба поддержки Майкрософт (microsoft.com)
    • Klin08101977
      От Klin08101977
      Антивирус КАСПЕРСКОГО после обновления 18.09.2024 заблокировал весь доступ в Интернет
      Вход в интернет ТОЛЬКО после отключения Касперского
    • KL FC Bot
      От KL FC Bot
      Группа исследователей безопасности обнаружила серьезную уязвимость в веб-портале, принадлежащем южнокорейскому автопроизводителю Kia, которая позволяла удаленно взламывать автомобили и следить за их владельцами. При этом, по сути, для взлома достаточно было всего лишь знать автомобильный номер потенциальной жертвы. Рассказываем подробнее об этой уязвимости.
      Слишком подключенные автомобили
      Не все об этом задумываются, но автомобили за последние пару десятилетий превратили в очень большие компьютеры на колесах. Даже не самые «умные» из них под завязку напичканы всевозможной электроникой и оборудованы целой кучей датчиков — от сонаров и видеокамер до датчиков движения и GPS.
      В последние же годы автомобили — это чаще всего не просто компьютеры, но компьютеры, постоянно подключенные к Интернету, со всеми вытекающими последствиями. Не так давно мы уже писали о том, как современные автомобили собирают массу данных о своих владельцах и передают их автопроизводителям. А также о том, как автоконцерны продают собранные данные другим компаниям, в частности страховщикам.
      Но у этой проблемы есть также и другая сторона. Постоянное подключение автомобиля к Интернету означает, что при наличии уязвимостей — как в самом автомобиле, так и в облачной системе, с которой он коммуницирует — кто-нибудь может ими воспользоваться для взлома и слежки за владельцем авто без ведома автопроизводителя.
      Так называемое «головное устройство» автомобиля — это лишь верхушка айсберга, на самом деле электроники в современных авто гораздо больше
       
      View the full article
    • Дед Мазай 73
      От Дед Мазай 73
      Евгений Валентинович, у меня вопрос следующий, наверняка вы знаете что в сети и конкретно в телеграм есть живодерские каналы и проблема в том что в нашей стране отсутствуют алгоритмы которые позволяли бы пресекать такую деятельность не просто путём блокировки через Роскомнадзор а реально вычисляя автора с тем чтобы привлечь к уголовной ответственности и заодно не допуская открытие новых этим же лицом, неужели у государства нет  возможностей для этого, чтобы раз и навсегда оградить нормальных людей и что не маловажно детей с неокрепшей психикой от этого ужаса, буквально сегодня читал чат в телеграм где подростки пытаются самостоятельно вычислить этого малолетнего живодера предлагая всём скинуться на его устранение, понимая что обращение в правоохранительные органы останется лишь на бумаге..
×
×
  • Создать...