Перейти к содержанию

Интернет ненужных вещей


Рекомендуемые сообщения

В последнее время у производителей электроники только и разговоров, что об Интернете вещей. Давайте подключим к Сети это, давайте подключим то. Холодильники и кофеварки, телевизоры и микроволновки, фитнес-браслеты и дроны — все должно быть подключено. И это на самом деле лишь верхушка айсберга.

Дело в том, что в силу специфики информационного пространства в обсуждения и публикации на тему Интернета вещей, как правило, попадает только потребительская электроника. Между тем Интернет вещей — он не только про домашнюю технику. И, возможно, даже не столько про нее.

ioct-featured

В мире есть уйма вещей, которые можно подключить к Сети, и их охотно подключают, зачастую не задумываясь о том, насколько это вообще нужно. А также о том, что взлом умного, подключенного устройства может быть опасен — в смысле еще более опасен, чем взлом обычного компьютера.

Про то, насколько неожиданно уязвимыми оказываются подключенные устройства, мы уже писали на Kaspersky Daily. Легкость, с которой Дэвиду Якоби удалось хакнуть собственный дом, неизменно вызывает взрывы смеха и аплодисменты во время его выступлений на конференциях по ИТ-безопасности.

Как один из наших экспертов хакнул свой дом и обнаружил, что "smart" очень близко к "dumb" https://t.co/5RaM7MuoCD

— Евгений Касперский (@e_kaspersky_ru) October 11, 2014

Еще один отличный пример — с подробным разбором полетов — привел Билли Райос из компании Laconicly, рассказав про взлом автомойки. Ага, той штуки с большими щетками и пеной, в которой моют автомобили. Современные автоматические автомойки имеют умную систему управления, подключенную к Интернету, и к ней можно получить доступ извне.

Billy Rios and car wash hacking

При этом взломщик получает полный контроль над всеми функциями автомойки. Вариантов дальнейших действий немало. Можно бесплатно воспользоваться услугами мойки — под учетной записью владельца есть доступ в том числе и к функциям оплаты. Можно запереть моющийся автомобиль внутри — в интерфейсе системы присутствует управление воротами автомойки. Или можно попытаться вывести из строя механизм мойки или повредить автомобиль — в автомойке есть масса движущихся деталей и мощные двигатели.

"Your car wash can send emails. Yes, your car wash is on Facebook." @XSSniper #TheSAS2015

— DennisF (@DennisF) February 17, 2015

Что еще можно взломать? Да практически что угодно — к примеру, эксперт «Лаборатории Касперского» Василис Хиуриос рассказал на Security Analyst Summit 2015 про взлом полицейской системы видеонаблюдения. Полиция понадеялась на то, что использование направленных антенн — достаточная мера для обеспечения безопасности связи. Ага.

Now at #TheSAS2015 Vasilios Hioureas present about Insecurity of Police departments surveillance cameras pic.twitter.com/EgLQCsYvJ4

— Fabio Assolini (@assolini) February 17, 2015

Если даже правоохранительные органы бывают столь беспечны, что позволяют взламывать их устройства и сети, то что уж говорить о производителях мелких гаджетов. Еще один эксперт «Лаборатории Касперского» — Роман Унучек продемонстрировал на SAS 2015 возможность взлома фитнес-браслетов: оказалось, что с помощью сравнительно несложных манипуляций можно подключиться к чужому браслету и скачать с него информацию о передвижениях его владельца.

And the last session before 20×20, Roman Unuchek present about Insecure wearables #TheSAS2015 pic.twitter.com/RghpjuL5l5

— Fabio Assolini (@assolini) February 17, 2015

В целом проблема состоит в том, что разработчики условных стиральных машин или холодильников, добавляя им возможность подключения, сталкиваются с совсем другим миром, про который они практически ничего не знают. И оказываются примерно в той же ситуации, в которой окажется опытный баскетболист, севший играть в шахматы с настоящим гроссмейстером.

Еще хуже дела обстоят с пользователями подключенных вещей — они о безопасности вообще не задумываются. Для пользователя микроволновка с подключением к Интернету остается микроволновкой. Про то, что на самом деле она становится полноценным компьютером, который имеет возможность самым непосредственным образом влиять на физический мир, пользователь не подумает никогда.

К Сети подключают кучу вещей, не задумываясь о том, насколько это нужно #theSAS2015

Tweet

Рано или поздно это может привести к очень неприятным последствиям. Так что производителям подключенных устройств пора начинать как следует работать над обеспечением безопасности. А пока этого не произошло, совет один — по возможности избегайте излишне умной техники с доступом в Сеть.



Читать далее >>
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mrak
      Автор Mrak
      Всем привет.
       
      На форуме постоянно слетают настройки лент. Образуются новые. Подскажите, как удалить лишние и сохранить одну "нормальную", чтобы туда попадали ВСЕ сообщения, КРОМЕ сообщений в разделе "уничтожение вирусов"?

      Вон сколько непрочитанного контента, а где кнопка "удалить"?
    • Нина_Азарова
      Автор Нина_Азарова
      Здравствуйте дорогие хакеры!
       Помогите, пожалуйста, разобраться. Что делать?
       
      Сегодня с утра после включения компьютера перестал работать интернет (на телефоне и айпаде всё работает). 
      сделали сброс настроек интернета, ничего не изменилось. 
      далее сделали такую команду через командную строку:
      netsh winsock reset netsh int ip reset all netsh winhttp reset proxy ipconfig /flushdns
      однако так же ничего не изменилось(
      Помогите, пожалуйста!
       

    • qvotop
      Автор qvotop
      Здравствуйте. Есть такая проблема, что, когда открываю кс2, падает скорость интернета. Проблеме уже 4 месяца. В кс2 я нахожусь в лобби, то есть практически не нагружаю сеть. Я замерил скорость интернета в соседней комнате при закрытой кс2 - 42мбит/с. При открытой - 20мбит/с. Если я её сверну (а не закрою), измерю скорость интернета, то скорость будет 42мбит/с. А если разверну, то скорость придёт в норму (42мбит/с), но ненадолго, через какое время точно сказать не могу, но то что она через время опять падает факт (потому что при игре в кс2 у другого человека в соседней комнате плохо грузит интернет, хотя в той сессии игры, при которой у человека был плохой интернет, я точно сворачивал и разворачивал игру( я это пишу к тому, что сворачивание не лечит проблему)). Я проверял нагрузку на сеть через диспетчер задач и монитор ресурсов при такой аномалии, но нигде скачков интернета не было. Прогонял пк через антивирус, но он ничего не нашёл. Создавал такую же тему в другом разделе ( 
       ) ,сказали что здесь помогут
    • qvotop
      Автор qvotop
      Здравствуйте. Неделю назад заметил такую проблему, что, когда открываю кс2, падает скорость интернета. В кс2 я нахожусь в лобби, то есть практически не нагружаю сеть. Я замерил скорость интернета в соседней комнате при закрытой кс2 - 42мбит/с. При открытой - 20мбит/с. Если я её сверну (а не закрою), измерю скорость интернета, то скорость будет 42мбит/с. А если разверну, то скорость придёт в норму (42мбит/с), но ненадолго, через какое время точно сказать не могу, но то что она через время опять падает факт (потому что при игре в кс2 у другого человека в соседней комнате плохо грузит интернет, хотя в той сессии игры, при которой у человека был плохой интернет, я точно сворачивал и разворачивал игру( я это пишу к тому, что сворачивание не лечит проблему)). Я проверял нагрузку на сеть через диспетчер задач и монитор ресурсов при такой аномалии, но нигде скачков интернета не было. Прогонял пк через антивирус, он нашёл какой-то Trojan.Win64.Agent.qwlfvi. Эта штука появилась после того, как я скачивал от человека, которому доверял, уникализатор фотографий и как раз вроде после этого началась вот такая фигня. Ещё до завершения проверки я через антивирус удалил этот объект, но плашка о том, что один объект не обработан ещё висит (и ссылка идёт на тот объект, который я уже удалил). Я бы сюда прикрепил этот архив с уникализатором, но он весит 94 мб, а тут максимум 5мб 

      CollectionLog-2024.08.02-20.39.zip
    • KL FC Bot
      Автор KL FC Bot
      Группа исследователей безопасности обнаружила серьезную уязвимость в веб-портале, принадлежащем южнокорейскому автопроизводителю Kia, которая позволяла удаленно взламывать автомобили и следить за их владельцами. При этом, по сути, для взлома достаточно было всего лишь знать автомобильный номер потенциальной жертвы. Рассказываем подробнее об этой уязвимости.
      Слишком подключенные автомобили
      Не все об этом задумываются, но автомобили за последние пару десятилетий превратили в очень большие компьютеры на колесах. Даже не самые «умные» из них под завязку напичканы всевозможной электроникой и оборудованы целой кучей датчиков — от сонаров и видеокамер до датчиков движения и GPS.
      В последние же годы автомобили — это чаще всего не просто компьютеры, но компьютеры, постоянно подключенные к Интернету, со всеми вытекающими последствиями. Не так давно мы уже писали о том, как современные автомобили собирают массу данных о своих владельцах и передают их автопроизводителям. А также о том, как автоконцерны продают собранные данные другим компаниям, в частности страховщикам.
      Но у этой проблемы есть также и другая сторона. Постоянное подключение автомобиля к Интернету означает, что при наличии уязвимостей — как в самом автомобиле, так и в облачной системе, с которой он коммуницирует — кто-нибудь может ими воспользоваться для взлома и слежки за владельцем авто без ведома автопроизводителя.
      Так называемое «головное устройство» автомобиля — это лишь верхушка айсберга, на самом деле электроники в современных авто гораздо больше
       
      View the full article
×
×
  • Создать...