Μετάβαση σε περιεχόμενο

Recommended Posts

Δημοσίευση
Το Ίντερνετ των Πραγμάτων εξαπλώνεται ταχύτατα, έχοντας όμως κληρονομήσει ευπάθειες που αφήνουν μισάνοιχτες πόρτες σε όποιον θελήσει να εισβάλει στην προσωπική μας ζωή

Εξετάζοντας ένα τυχαίο δείγμα από τα πιο πρόσφατα προϊόντα τεχνολογίας, τα οποία εντάσονται στο Ίντερνετ των Πραγμάτων (Internet of Things, IoT), οι ερευνητές της Kaspersky ανακάλυψαν σημαντικές απειλές. Ανάμεσα στα προϊόντα που εξετάστηκαν, περιλαμβάνονται μια καφετιέρα που εκθέτει τον κωδικό του Wi-Fi του ιδιοκτήτη του σπιτιού, μια συσκευή βρεφικής παρακολούθησης που μπορεί να πέσει στον έλεγχο κάποιου τρίτου, καθώς κι ένα σύστημα οικιακής ασφάλειας με δυνατότητα ελέγχου μέσω smartphone, το οποίο μπορεί να εξαπατηθεί μέσω ενός μαγνήτη.

Το 2014, David Jacoby, ειδικός της Kaspersky Lab, αποφάσισε να ερευνήσει ποιες από τις οικιακές συσκευές του θα μπορούσαν να είναι ευπαθείς σε μια ψηφιακή επίθεση. Στο πλαίσιο του πειράματος του, ανακάλυψε ότι σχεδόν όλες τους ήταν ευάλωτες. Μετά από αυτό, το 2015 μια ομάδα της Kaspersky Lab επανέλαβε το πείραμα με μία μικρή διαφορά: ενώ η έρευνα του David εστιάστηκε κυρίως σε online server, router και smart TV, η τελευταία έρευνα ήταν επικεντρωμένη στις διάφορες «έξυπνες» συσκευές που είναι διαθέσιμες στην αγορά.

Οι συσκευές που επιλέχθηκαν για το πείραμα ήταν: μια συσκευή USB για video streaming, μία IP κάμερα, μία καφετιέρα και ένα σύστημα οικιακής ασφάλειας που ελέγχονται μέσω smartphone. Η έρευνα ανακάλυψε ότι σχεδόν όλες αυτές οι συσκευές περιλάμβαναν τρωτά σημεία.

Κατά τη διάρκεια του πειράματος, μια κάμερα βρεφικής παρακολούθησης επέτρεψε σε έναν χάκερ που χρησιμοποιούσε το ίδιο δίκτυο με τον ιδιοκτήτη να συνδεθεί με την κάμερα, να παρακολουθήσει βίντεο που είχε εγγραφεί σε αυτή και να τρέξει λειτουργίες ήχου στην ίδια την κάμερα. Άλλες κάμερες του ίδιου κατασκευαστή επέτρεψαν στους χάκερ να συλλέξουν τους κωδικούς πρόσβασης των ιδιοκτητών. Επίσης, το πείραμα έδειξε ότι ήταν πιθανό για έναν χάκερ να ανακτήσει τον κωδικό πρόσβασης από την κάμερα και να μεταβάλει κακόβουλα το firmware της.

Όσον αφορά στις έξυπνες καφετιέρες που ελέγχονται μέσω εφαρμογών, δεν είναι καν αναγκαίο για τον χάκερ να βρίσκεται στο ίδιο δίκτυο με το θύμα. Η καφετιέρα που εξετάστηκε κατά τη διάρκεια του πειράματος έστελνε τόσες μη κρυπτογραφημένες πληροφορίες, που ήταν αρκετές για να ανακαλύψει ένας εισβολέας τον κωδικό πρόσβασης για το Wi–Fi δίκτυο του ιδιοκτήτη της.

Κατά την εξέταση οικιακού συστήματος ασφάλειας που ελέγχεται μέσω smartphone, οι ερευνητές της Kaspersky Lab ανακάλυψαν ότι το λογισμικό του συστήματος είχε απλώς μικρά θέματα και ήταν αρκετά ασφαλές για να αντισταθεί σε μια ψηφιακή επίθεση. Ευπάθεια όμως εντοπίστηκε σε έναν από τους αισθητήρες που χρησιμοποιούνται από το σύστημα.

Ο αισθητήρας επαφής, ο οποίος έχει σχεδιαστεί για να θέτει σε λειτουργία το συναγερμό όταν ανοίγει μια πόρτα ή ένα παράθυρο, λειτουργεί με τον εντοπισμό ενός μαγνητικού πεδίου που εκπέμπεται από ένα μαγνήτη τοποθετημένο στην πόρτα ή το παράθυρο. Όταν ανοίγει η πόρτα ή το παράθυρο, το μαγνητικό πεδίο εξαφανίζεται, με αποτέλεσμα ο αισθητήρας να στέλνει μηνύματα συναγερμού στο σύστημα. Ωστόσο, αν το μαγνητικό πεδίο παραμένει στη θέση του, δεν θα πρέπει να στέλνονται ειδοποιήσεις συναγερμού.

Κατά τη διάρκεια του πειράματος για το οικιακό σύστημα ασφάλειας, οι ειδικοί της Kaspersky Lab μπόρεσαν να χρησιμοποιήσουν έναν απλό μαγνήτη για να αντικαταστήσουν το μαγνητικό πεδίο του μαγνήτη στο παράθυρο. Αυτό σήμαινε ότι θα μπορούσαν να ανοίξουν και να κλείσουν ένα παράθυρο χωρίς να ενεργοποιηθεί ο συναγερμός. Το μεγάλο πρόβλημα με αυτό το ζήτημα ευπάθειας είναι ότι είναι αδύνατο να διορθωθεί με μια ενημέρωση λογισμικού. Το θέμα έγκειται στον σχεδιασμό του ίδιου του συστήματος ασφάλειας. Το πιο ανησυχητικό είναι ότι οι συσκευές που βασίζονται σε αισθητήρες μαγνητικού πεδίου είναι ένας κοινός τύπος αισθητήρων, που χρησιμοποιείται σε πολλά συστήματα που κυκλοφορούν στην αγορά.

Για να προστατευτούμε από τους κινδύνους των ευπαθειών σε έξυπνες IoT οικιακές συσκευές, οι ειδικοί της Kaspersky Lab προτείνουν:

1. Πριν την αγορά οποιασδήποτε IoT συσκευής, αναζητήστε στο Διαδίκτυο ειδήσεις για τυχόν τρωτά σημεία της εν λόγω συσκευής. Το IoT είναι ένα καυτό θέμα και πολλοί ερευνητές κάνουν εξαιρετική δουλειά στην εξεύρεση των ζητημάτων ασφάλειας που αντιμετωπίζουν αυτά τα προϊόντα (από βρεφικά μόνιτορ μέχρι όπλα που ελέγχονται μέσω εφαρμογών). Είναι πολύ πιθανό η συσκευή που πρόκειται να αγοράσετε να έχει ήδη εξεταστεί από τους ερευνητές ασφάλειας και είναι εφικτό να διαπιστώσετε κατά πόσον τα θέματα που βρέθηκαν στη συσκευή έχουν επιδιορθωθεί.

2. Δεν είναι πάντοτε καλή ιδέα να αγοράζετε προϊόντα που έχουν κυκλοφορήσει πρόσφατα. Μαζί με τα τυποποιημένα σφάλματα που «συνοδεύουν» συχνά τα νέα προϊόντα, οι συσκευές που λανσαρίστηκαν πρόσφατα ενδέχεται να αντιμετωπίζουν ζητήματα ασφάλειας που δεν έχουν ανακαλυφθεί ακόμη από τους ερευνητές ασφάλειας. Η καλύτερη συμβουλή στην προκειμένη περίπτωση είναι να αγοράσετε προϊόντα που έχουν ήδη περάσει αρκετές ενημερώσεις λογισμικού.

3. Όταν διαλέγετε ποιο κομμάτι της ζωής σας θα κάνετε λίγο πιο «έξυπνο», εξετάστε τους κινδύνους ασφάλειας. Αν το σπίτι σας είναι το μέρος που αποθηκεύετε πολλά αντικείμενα υλικής αξίας, είναι ίσως μια καλή ιδέα να επιλέξετε ένα επαγγελματικό σύστημα συναγερμού, που μπορεί να αντικαταστήσει ή να συμπληρώσει τα ήδη υπάρχοντα και ελεγχόμενα μέσω εφαρμογών συστήματα συναγερμού στο σπίτι σας. Μπορείτε επίσης να ρυθμίσετε το υπάρχον σύστημα κατά τέτοιο τρόπο, ώστε οι πιθανές ευπάθειες να μην επηρεάζουν τη λειτουργία του. Όταν επιλέγετε μια συσκευή που θα συλλέγει πληροφορίες για την προσωπική σας ζωή και τη ζωή της οικογένειάς σας (π.χ. ένα βρεφικό μόνιτορ), θα ήταν ίσως συνετό να επιλέξετε το πιο απλό μοντέλο ασυρμάτου στην αγορά, το οποίο είναι μόνο σε θέση να εκπέμπει ένα ηχητικό σήμα, χωρίς να συνδέεται στο Διαδίκτυο. Αν αυτό δεν αποτελεί επιλογή για εσάς, τότε ακολουθήστε την πρώτη συμβουλή και επιλέξτε με σύνεση.

Πηγή: protothema.gr


Δείτε ολόκληρο το άρθρο

  • Απαντήσεις

    • Καλησπερα κοριτσια,τι κανετε? Εμας σημερα μας εσκασε το πρωτο δοντακι και ειναι ετοιμο και το αλλο διπλα. Κατα τυχη το ειδα,ειχαμε παει σε μια χριστουγεννιατικη εκδηλωση στην εταιρια του αντρα μου και οπως την αλλαζα εκλαιγε και ετσι το ειδα. Επισης την εβαλα αγκαλια σε εναν που ειχε ντυθει Αγιος Βασιλης και ενω περιμενα να τρομαξει αυτη καθοταν αραχτη!   Βρε κοριτσια πως ξεπεταγονται ετσι γρηγορα? Σαν χθες μου φαινεται που γεννησαμε.
    • Καλησπέρα κι από μένα.!! Εγώ είμαι με κολπίτιδα η οποία ήρθε από το πουθενά.! Παίρνω αγωγή τώρα, δείχνει να κάνει δουλειά. Ταλαιπωρήθηκα λίγο με αυτό γιατί δεν το κατάλαβα, πήγα νοσοκομείο επειδή είχα πόνο χαμηλά στην πύελο και δεν μπορούσα ούτε καν να περπατήσω και μου το βρήκε ο γιατρός εκεί ευτυχώς! Αλλιώς είμαι ξάπλα, η μικρή έχει πάρει ήδη θέση, αν είναι δυνατόν.. 🤪 Αυτό το παιδί ίδιο η μάνα του από την κοιλιά.. προνοεί για τα πάντα.. 🤣🤣🤣  Θέλει ξάπλα βέβαια γιατί το κεφάλι της εφάπτεται ήδη στον τράχηλο. Ευτυχώς ο τράχηλος καλά κρατεί, είναι κλειστός και έχει ικανοποιητικό μήκος. Θα πάω τώρα 22 του μήνα για υπέρηχο στη γιατρό μου όποτε θα δούμε τι θα μας πει κι αυτή.  Αλλιώς η μικρή μας είναι καλά! Ήδη έχουμε φτάσει στο κιλό.. δείχνει ότι θα είναι μεγαλούτσικο παιδάκι.. καλά δεν περιμένω και τπτ άλλο αν σκεφτεί κανείς ότι εγώ γεννήθηκα 3850 γρ. και ο άντρας μου 3900 γρ. 🤣 Έχω βάλει μηχανάκι - μετρητή ζαχάρου γιατί η καμπύλη που έκανα είχε μια τιμή λίγο τσιμπημένη, 5 μονάδες πάνω από το όριο, σιγά τα αυγά, αλλά η γυναικολόγος επέμενε να δω ενδοκρινολόγο και τώρα απλά μετράω 6 φορές τη μέρα τα γεύματα. Μέχρι στιγμής όλα καλά, δεν υπάρχει κανένα θέμα.. οπότε καθαρά προληπτικά και μόνο έχω μπει σε αυτή τη διαδικασία..🥴 Πάντως κάθε φορά όλο και κάτι θα μου βγει.. αλλιώς δεν γίνεται.. δεν έχει σασπένς αυτή η εγκυμοσύνη.. 🤣🤣🤣🤣
    • @sisi93 ωχ! τώρα είδα ότι έγραψα 38 εβδομάδων.. 😅 28 ήθελα να γράψω.. 😜
    • Αχαχαχα😅🤣😅🤣😅 Εγώ πάλι κατα τις 12 κοιμάμαι μετα καθε 2ωρο τουαλετα κ αν κανω την βλακεια που την κανω πολυ συχνα να φαω κ κατι που δεν πρόλαβα να φαω μέσα στην μέρα ξαναξυπναω μετα απο κανα μισάωρο με καουρα για μαλοοξ 🤣🤣🤣 τωρα ομως καμια ώρα τουλάχιστον παντα την πέφτω κ κοιμάμαι γιατι κοιμάται κ η μικρή 😁
    • Α εγώ έχω ξεχάσει τι σημαίνει ύπνος 😅 έχω συγκεκριμένο πρόγραμμα. Κατά τις 12 κοιμάμαι όρθια στον καναπέ για να χωνέψω, στις 2 πάω στο κρεβάτι και μετά ανα 1.5-2 ώρες πάω τουαλέτα. Γύρω στις 4 παίρνω κ το μαλοξ μου και κάπως έτσι πάει μέχρι το πρωί 😂😂
  • Νέες συζητήσεις

×
×
  • Προσθήκη...