Перейти к содержанию

Интернет ненужных вещей


Рекомендуемые сообщения

В последнее время у производителей электроники только и разговоров, что об Интернете вещей. Давайте подключим к Сети это, давайте подключим то. Холодильники и кофеварки, телевизоры и микроволновки, фитнес-браслеты и дроны — все должно быть подключено. И это на самом деле лишь верхушка айсберга.

Дело в том, что в силу специфики информационного пространства в обсуждения и публикации на тему Интернета вещей, как правило, попадает только потребительская электроника. Между тем Интернет вещей — он не только про домашнюю технику. И, возможно, даже не столько про нее.

ioct-featured

В мире есть уйма вещей, которые можно подключить к Сети, и их охотно подключают, зачастую не задумываясь о том, насколько это вообще нужно. А также о том, что взлом умного, подключенного устройства может быть опасен — в смысле еще более опасен, чем взлом обычного компьютера.

Про то, насколько неожиданно уязвимыми оказываются подключенные устройства, мы уже писали на Kaspersky Daily. Легкость, с которой Дэвиду Якоби удалось хакнуть собственный дом, неизменно вызывает взрывы смеха и аплодисменты во время его выступлений на конференциях по ИТ-безопасности.

Как один из наших экспертов хакнул свой дом и обнаружил, что "smart" очень близко к "dumb" https://t.co/5RaM7MuoCD

— Евгений Касперский (@e_kaspersky_ru) October 11, 2014

Еще один отличный пример — с подробным разбором полетов — привел Билли Райос из компании Laconicly, рассказав про взлом автомойки. Ага, той штуки с большими щетками и пеной, в которой моют автомобили. Современные автоматические автомойки имеют умную систему управления, подключенную к Интернету, и к ней можно получить доступ извне.

Billy Rios and car wash hacking

При этом взломщик получает полный контроль над всеми функциями автомойки. Вариантов дальнейших действий немало. Можно бесплатно воспользоваться услугами мойки — под учетной записью владельца есть доступ в том числе и к функциям оплаты. Можно запереть моющийся автомобиль внутри — в интерфейсе системы присутствует управление воротами автомойки. Или можно попытаться вывести из строя механизм мойки или повредить автомобиль — в автомойке есть масса движущихся деталей и мощные двигатели.

"Your car wash can send emails. Yes, your car wash is on Facebook." @XSSniper #TheSAS2015

— DennisF (@DennisF) February 17, 2015

Что еще можно взломать? Да практически что угодно — к примеру, эксперт «Лаборатории Касперского» Василис Хиуриос рассказал на Security Analyst Summit 2015 про взлом полицейской системы видеонаблюдения. Полиция понадеялась на то, что использование направленных антенн — достаточная мера для обеспечения безопасности связи. Ага.

Now at #TheSAS2015 Vasilios Hioureas present about Insecurity of Police departments surveillance cameras pic.twitter.com/EgLQCsYvJ4

— Fabio Assolini (@assolini) February 17, 2015

Если даже правоохранительные органы бывают столь беспечны, что позволяют взламывать их устройства и сети, то что уж говорить о производителях мелких гаджетов. Еще один эксперт «Лаборатории Касперского» — Роман Унучек продемонстрировал на SAS 2015 возможность взлома фитнес-браслетов: оказалось, что с помощью сравнительно несложных манипуляций можно подключиться к чужому браслету и скачать с него информацию о передвижениях его владельца.

And the last session before 20×20, Roman Unuchek present about Insecure wearables #TheSAS2015 pic.twitter.com/RghpjuL5l5

— Fabio Assolini (@assolini) February 17, 2015

В целом проблема состоит в том, что разработчики условных стиральных машин или холодильников, добавляя им возможность подключения, сталкиваются с совсем другим миром, про который они практически ничего не знают. И оказываются примерно в той же ситуации, в которой окажется опытный баскетболист, севший играть в шахматы с настоящим гроссмейстером.

Еще хуже дела обстоят с пользователями подключенных вещей — они о безопасности вообще не задумываются. Для пользователя микроволновка с подключением к Интернету остается микроволновкой. Про то, что на самом деле она становится полноценным компьютером, который имеет возможность самым непосредственным образом влиять на физический мир, пользователь не подумает никогда.

К Сети подключают кучу вещей, не задумываясь о том, насколько это нужно #theSAS2015

Tweet

Рано или поздно это может привести к очень неприятным последствиям. Так что производителям подключенных устройств пора начинать как следует работать над обеспечением безопасности. А пока этого не произошло, совет один — по возможности избегайте излишне умной техники с доступом в Сеть.



Читать далее >>
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • rancol347
      Автор rancol347
      После установки фри версии касперского заметил, что интернет стал очень долго грузить что-то с новой вкладки. Нормально грузиться пару сайтов, и вот этот форум)
    • Skif22
      Автор Skif22
      Добрый день!
      Подскажите пожалуйста. При помощи KSC пытаюсь заблокировать доступ в интернет приложению. Действую по инструкции 
      , но дело в том, что в окне Добавление списка приложений в группу доверия нет ни одного приложения. Что необходимо сделать, чтобы приложения появились?
      Благодарю за ответы.
    • KL FC Bot
      Автор KL FC Bot
      Постоянный доступ в Интернет и мобильная связь привычны, как электричество, и мы уже плохо представляем, как жили без них раньше. Но представьте себе ситуацию, когда мобильного Интернета или сотовой связи нет, а вам нужно оставаться на связи с друзьями поблизости. Например, в самолете вашу компанию рассадили по разным концам салона, а вы собирались во время полета обсудить дальнейшие планы поездки. Или на музыкальном фестивале Интернет еле дышит, вокруг громко, но договориться, когда идти на мейн, все-таки нужно.
      Тут на помощь могут прийти децентрализованные p2p- (peer-to-peer) или mesh-мессенджеры, позволяющие связать множество устройств в единую mesh-сеть через Bluetooth или Wi-Fi Direct.
      В 2010-е годы с появлением Wi-Fi Direct подобные мессенджеры, с одной стороны, наделали много шума, а с другой, — не получили особого распространения: непонятно было, для чего и где их использовать. Странная замена рации, менее дальнобойной и более энергозависимой, не стала популярной среди пользователей смартфонов. Тем не менее по сей день подобные мессенджеры живы, поддерживаются разработчиками и даже появляются новые разработки.
      Меж тем, у этих мессенджеров есть важная ниша: они позволяют оставаться на связи в ситуациях природных катаклизмов, координировать работу поисковых групп или просто общаться с соседями по дому или даче при сбоях мобильной связи или Интернета. Для этих и других подобных случаев не идеально, но подойдут децентрализованные мессенджеры, которые не требуют подключения к Интернету.
      Так что, если перед задуманным походом вам не доставят заказанные рации, вы можете попробовать воспользоваться mesh-мессенджерами как запасным вариантом.
      Как работают p2p-мессенджеры?
      Принцип работы подобных мессенджеров основан на децентрализованных mesh-сетях, где каждое устройство одновременно является и клиентом, и ретранслятором. Из множества клиентских устройств строится распределенная сеть, каждый участник которой может служить мостом для передачи сообщений дальше.
      Представьте, что ваш смартфон превращается в мини-рацию, которая может передавать сообщения другим таким же устройствам с нужным приложением поблизости. Если вы хотите отправить сообщение, оно будет «прыгать» через смартфоны других пользователей приложения, пока не дойдет до адресата. При этом промежуточные устройства не смогут прочитать сообщение — для связующих узлов оно будет зашифровано.
      Устройства связываются между собой напрямую с использованием либо Bluetooth, либо Wi-Fi Direct.
       
      View the full article
    • Paul123
      Автор Paul123
      Здравствуйте. Суть такая. Пару дней назад друг начал жаловаться на интернет, ничего не работает, только контакт и яндекс.
       
      Сначала думали, роскомнадзор, или антидроновая тревога.
       
      Но!
       
      1. Любые другие устройства, подключённые к тому же самому роутеру видят как обычно все сайты.
      2. На компьютере же доступно только Авито, ВБ, яндекс Простихоспади, Гугл впадает в бесконечную загрузку, и Контакт. Так как будто вайтлист работает.
      3. Все остальные сайты впадают в вечную загрузку, в том числе и Касперский (иначе бы мы пролечили давно, увы).
      4. Никаких вымогательных картинок не возникало.
      5. Мы скачали на мобильник Kaspersky Virus Removal Tool, загрузили на компьютер, прогнали проверку, ничего не нашлось.
      6. Мы попытались до этого скачать обычный касперский, но установщик входил в бесконечную загрузку. Установщик касперского так же через мобильник скачали. (нужен дистрибутив!! свежий, обновлённый, но я такого что то не нахожу)
      7. В какой то момент подумали, раз мобильник через вайфай, подключённый к тому же самому роутеру, пашет, значит надо найти свисток и подключиь его к компьютеру. Заработало! Все сайты грузит всё как обычно. Тоесть дело только в сетевой карте!
      8. Мы кое как скачали через свисток большого касперского и, ничего. Он запнулся на 99%. Что ему надо непонятно. До этого надо было всю установку над ним стоять и прожимать повторить каждый раз, когда он запинался при загрузке, тут на 99% такой опции не было.
      9. Ок, свисток работает, работал... На следующий день с ним по словам друга произошло то же, что и с обычной сетевой картой... Это точно вирус. Сайты так же не грузят.
       
      Я сейчас качаю Kaspersky Rescue Disk, незнаю, поможет ли это.
       
      Друг грешит на игру, которую относительно недавно поставил, но она достаточно старая, а с момента установки прошло несколько дней.
       
      10. Мы посносили всё, что было установлено за последние дней 10. Но если вирус уже в системе, то это не поможет.
       
      Мы грешили на обновление Виндовс, но тогда бы и у других было бы то же.
      Виндовс 10, обновлялся ли он, не помню, если честно.
       
      В общем сейчас пытаюсь оффлайн пролечить компьютер Kaspersky Rescue Disk. Kaspersky Virus Removal Tool не помогает.
       
      CollectionLog-2025.07.12-19.05.zip
    • KL FC Bot
      Автор KL FC Bot
      Лето в самом разгаре, а это значит одно — пора путешествовать! Помните, как раньше готовились к поездкам? Покупали небольшой путеводитель, маленькую книжку-переводчик и допрашивали всех друзей и заядлых туристов: «Что там посмотреть? Сколько стоят экскурсии? А как сим-карту оформить?»
      Сегодня мир изменился, организовать комфортное путешествие можно, сидя дома на диване со смартфоном в руках, а подготовиться к нему — у гейта в аэропорту. Нужно всего лишь загрузить правильные приложения. В этом материале рассказываем, как подготовить себя и свой смартфон к поездке.
      Как не потеряться в новой локации? Как оставаться на связи? Как передвигаться с комфортом? Как насладиться городом, как местный житель? Как находить места, где можно вкусно поесть? Как путешествовать безопасно?   View the full article
×
×
  • Создать...