Чем опасны кофемашина и IP-камера

09 нояб 2015 18:20 #27560 от ICT
Даже в бытовых предметах есть уязвимости, которые могут эксплуатироваться злоумышленниками. Для эксперимента "Лаборатории Касперского" были выбраны USB-медиаплеер для потоковой передачи видео Google Chromecast, а также три устройства, управляемых с помощью смартфона: IP-камера, кофемашина и домашняя система безопасности. "Их детальное изучение показало, что производители прикладывают значительные усилия к обеспечению кибербезопасности, но тем не менее в любом подключенном устройстве, управляемом со смартфона, почти наверняка есть хотя бы одна проблема безопасности, которая может стать "опорным пунктом" для атакующей стороны", - гласит вывод компании.  В медиаплеере была обнаружена уязвимость, которая позволяет подключаться к устройству третьим лицам и выводить на экран контент из чужих устройств. Причем, если использовать направленную антенну, взломать такое устройство можно с гораздо большего расстояния, чем то, которое покрывает домашняя сеть Wi-Fi. Уязвимости IP-камеры позволяют получить полный контроль над устройством и установленной прошивкой.  Уязвимость в кофемашине, статус которой можно отслеживать через специальное приложение, позволяет злоумышленнику получить пароль к домашней сети Wi-Fi. В данном случае частая смена пароля не поможет защитить сеть, так как пароль компрометируется каждый раз при переустановке. Наиболее хорошо оказалась защищена домашняя система безопасности. Но и здесь оказались свои риски: сенсоры безопасности, работающие на основе магнитного поля, можно обойти без сигналов тревоги. Систему можно обмануть с помощью обычного магнита. "Сегодня рынок Интернета вещей еще достаточно молод, и обнаруженные уязвимости, возможно, не представляют серьезную опасность для пользователей, но приближается время, когда хакеры начнут монетизировать атаки на подключенные домашние устройства, и тогда эти проблемы станут критичными. "Лаборатория Касперского" рекомендует до приобретения умного устройства проверить, есть ли в Сети информация об уязвимостях в нем, и по возможности предпочесть совсем новым, только появившимся на рынке продуктам те, которые уже прошли через несколько обновлений ПО", - делают вывод исследователи.  Детальный отчет о тестировании можно прочесть здесь Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Мы в соц. сетях