Реклама

Недавно смо писали о томе зашто Интернет ствари (ИоТ) можда није све сјај 7 разлога због којих би вас Интернет ствари требао уплашитиПотенцијалне користи Интернета ствари расту, док се опасности бацају у тихе сенке. Време је да скренемо пажњу на ове опасности са седам застрашујућих обећања ИоТ-а. Опширније и шампањац какав треба да буде. Да бисте проширили ту идеју, добро је погледати неколико паметних уређаја које можда ипак не желите да се повежете на Интернет. Барем још не.

Не чуди што ИоТ гласно звони звона аларма. "Зрела" сигурност 25-годишњег Интернета дуго је изгледала као да је савршена. Све што можемо да очекујемо од беба сигурност у и око ИоТ-а Зашто је Интернет ствари највећа ноћна мора о сигурностиЈедног дана стижете кући са посла и откријте да вам је систем заштите од куће у облаку покренут. Како се то могло догодити? Помоћу Интернета ствари (ИоТ) могли бисте сазнати тежак пут. Опширније је нешто изузетно рудиментарно, праћено свим ризиком који са собом носи.

Уместо да негујем став страха око ИоТ-а, надам се да ћу продубити већу будност око ове технологије. Будност која вас оставља припремљеном за најгоре, али наду најбољима.

Аутомобили

Пази на ово Сцена.

Ове године у Блацк Хат УСА, непромијењено путничко возило било је на даљину хакирано. Једном хакирано, било је јасно да ће та хакера возило прилично лако моћи (у великој мери) контролисати.

У видеу можете видети колико се овај код може користити за контролу над вашим возилом (претежно касни модел Цхрислерс, са УЦоннецт одлика. Патцх је отада издат).

Хакери прво почињу невиним укључивањем вентилатора, радија и брисача. Затим режу мотор на аутопуту, преузму контролу над управљачем (само док је обрнуто) и, што је највише застрашујуће, онемогуће провале.

Иако возила већ годинама имају сложене рачунарске системе, тек их недавно почињемо виђати на Интернету. Ако су системи и мреже у аутомобилу (Блуетоотх, телематика, радио функције итд.) Повезани међусобно, то у великој мери проширује опсег онога што хакер може да уради.

Чињеница да је на путу данас већ тако висок број повезаних возила је оно што овај развој посебно забрињава. Међутим, захвални су инжењери који су на даљину „провалили“ у ово возило је етички упозоравају индустрију на уочене слабости. Ако би злобнији инжењер открио ове рањивости, последице би могле бити катастрофалне.

Баби Монитори

Овог септембра Извештава Форбес о томе како је тренутно „депресивно лако“ провалити у бројне баби мониторе унутар прегледача. Ово је проблем већ неко време, а видео снимак стар више од годину дана. Ипак, индустрија и даље не успева да изврши потребна ажурирања.

Форбес је објаснио да је путем „симплементирати претраге или подешавати веб адресе “, почетник хакер могао би на даљину да приступи видео фееду Баби Монитор-а, па чак и причај беби. Коришћењем Бруте Форце напада на ИП адресе које се налазе на веб локацијама као што су Сходан, пријем видео и (понекад) звука каже се да је неугодно лако.

Резултати истраживања које је спровела компанија за анализу безбедности Рапид7 пронађено је седам уређаја који су рањиви на ове слабости. То су: иБаби М3С и М6 модели, тхе Пхилипс Ин. Позор Б120 / 37, тхе Летњи беби зум, тхе Објектив за гледање, ТрендНет Ви-Фи Баби Цам а неки Гиноии уређаји. Многи други уређаји које компанија није тестирала такође се сматрају рањивим.

Ове рањивости је вероватно лако поправити. Само омогућавање ИП адреса на белим листама да приступе фееду може бити једно потенцијално решење. Као што би се побољшало у вези са „заморним подразумеваним лозинкама“. У међувремену, монитори који су већ продани (вероватно) и даље остају отворени за напад. Као што је наведено у чланку, „већина произвођача није одговорила потврдом исправка “, иако је Пхилипс обећао безбедносну исправку.

Кућне ИП камере

ИоТ2

Кућне ИП камере су углавном сигурносне камере којима можете даљински управљати са свог паметног телефона. Сигурносна фирма Трипвире наводи на а Спутник Невс чланак који „тХесе уређаји се обично лако хакају под условом да можете да сарађујете са њима. Ако имају веб интерфејс, могу да се хакују користећи технике вебања. Ако имају интерфејсе преко серијских портова - и на тај слој могу да се пробију и хакују “.

Идеја да би неко могао да се загледа у ваш дом и гледа док ви живите свој свакодневни живот можда није вероватна, али могућност је мучнина. Упоредо са овим, ако је потенцијални уљез (било да се ради о вашем дому, канцеларији или радњи) то хтео осигурајте да је обала чиста, све што треба да урадите је да проверите свој ИП камеру како бисте били сигурни да нико није око.

Иста питања настају и са веб камерама и паметни телевизори са повезаним (или уграђеним) камерама.

Смарт Лоцкс

ИоТ

За свакога ко рутински погрешно замени своје кључеве, идеја о паметном закључавању могла би доћи као нешто што је Бог послао. Могућност отварања и закључавања врата са мобилне апликације у теорији звучи фино и дебилно, али у стварности питања безбедности нису занемарљива.

У 2013. години, Ожичено известили су да су милиони Квиксет паметних брава отворени за хаковање. Сезам паметни блок Наводно има мање од савршене сигурности захваљујући Блуетоотх функцији „тајног куца“ Хакери у Деф Цон хаковали паметну браву пред живом публиком.

Али како је истакнуто у овоме Чланак Гизмодо, ако је неко заиста хтео да провали у вашу кућу, трибина или разбијен прозор могао би учинити трик. То би било много лакше него хаковање паметне браве. Али ако се ослањамо на паметне браве да бисмо осигурали канцеларије, продавнице, сервер собе или чак сефови, Гледамо сасвим другачију слику, где би се неизмерно вредне информације, залихе и опрема могли угрозити.

Хладњаци

Током децембра 2013. и јануара 2015. компанија Цибернетицс Сецурити Доказ за које се тврди да је открио први цибер напад на Интернету од великих ствари. Ин тај напад, 750,000 пхисхинг / нежељене е-поруке Шта је тачно лажно представљање и какве технике користе преваранти?Никад нисам љубитељ риболова. Ово је углавном због ране експедиције у којој је мој рођак успео да ухвати две рибе, док сам ухватио зип. Слично као у стварном риболову, лажне преваре нису ... Опширније били послати од фрижидере, телевизоре, медијске центре и друге повезане кућне уређаје. За примаоце тих мејлова ово може бити незгодно, али поента је видљивија.

Да, наши повезани уређаји сада се могу користити за покретање великих напада на нас и друге. Али са особније белешке, недостатак сигурности уграђене у уређаје, попут многих Самсунг фрижидера Самсунг-ов паметни фрижидер Јуст Гот Пвнед. Како је са остатком вашег паметног дома?УК-ова фирма Пен Тест Партерс открила је рањивост Самсунговог паметног фрижидера. Самсунг-ова примена ССЛ шифровања не проверава валидност сертификата. Опширније (погледајте видео изнад), оставља нас прилично рањивим. Откривено је да неки од ових фрижидера шаљу ваше податке путем сервера без верификације ССЛ сертификат Шта је ССЛ сертификат и да ли вам треба?Прегледавање Интернета може бити застрашујуће када су у питању лични подаци. Опширније . То значи да фрижидер нема стварно знајте с ким разговарате

На пример, ако од вас тражи да се пријавите на свој Гоогле или Амазон налог на свом фрижидеру, лозинке би се могле пресрести. И не само то, већ би могло бити релативно лако да и хакер инсталира злонамјерни софтвер на ваш фрижидер. Рекао је главни аналитичар из Остерман Ресеарцх Цомпутинг.цо.ук, „Мало добављача предузима кораке да би се заштитило од ове претње; а постојећи сигурносни модел једноставно неће радити на решавању проблема “.

Постоје многи други

Изнад је само неколико примјера ИоТ уређаја на којима бисмо требали одржавати будност. Има их много више. Твој ГПС повезана тркачка мајица може навести погрешну врсту људи, на пример, кад сте изван куће. Али вероватнији ризик је ризик од изједначења више ваших осетљивих података доступних преко уређаја то једноставно није добро обезбеђено.

Упркос узбуђењу Интернета ствари (због чега многе компаније скачу на појасу, повезивање најсмјешнијих уређаја Твеетинг Фрижидери и кухарице за рижу под контролом на мрежи: 9 нај Ступидест паметних кућанских апаратаПостоји пуно паметних кућних уређаја који су вредни вашег времена и новца. али постоје и врсте које никада не би требале угледати светлост дана. Ево 9 најгорих. Опширније ), ризик је да прво ускочите у главу, а да претходно нисте свесни ризика који су вани.

Овај избор уређаја сви представљају бар неки облик претње, који ће се (надамо се) временом глачати. У међувремену, не падајмо на траг. Искористимо технологију која стоји иза Интернета ствари потребама. Када се безбедност неминовно побољша, можда би тада, а тек онда, широко усвајање ових ризичних уређаја постало уобичајено.

За које друге уређаје мислите да представљају ризик? А да ли су ти ризици довољно значајни да вас спрече да скачете са њима на ове уређаје?

Имаге Цредитс: Хакер са зеленом капуљачом би беццарра виа Схуттерстоцк, АКСИС М11-Л од АКСИСЦоммуницатион (путем Флицкр), ГОЈИ Смарт Лоцк аутор: Мауризио Песце (виа Флицкр),

Роб Нигхтингале је дипломирао филозофију на Универзитету Иорк, Велика Британија. Радио је као менаџер за друштвене медије и консултант преко пет година, одржавајући радионице у неколико земаља. Протекле две године Роб је био и технолошки писац, а МакеУсеОф-ов менаџер за друштвене медије и уредник билтена. Обично ћете га наћи како путује…