Μετάβαση σε περιεχόμενο

Προσοχή στην παγίδα των «έξυπνων» οικιακών συσκευών


vicky86

Recommended Posts

Το Ίντερνετ των Πραγμάτων εξαπλώνεται ταχύτατα, έχοντας όμως κληρονομήσει ευπάθειες που αφήνουν μισάνοιχτες πόρτες σε όποιον θελήσει να εισβάλει στην προσωπική μας ζωή

Εξετάζοντας ένα τυχαίο δείγμα από τα πιο πρόσφατα προϊόντα τεχνολογίας, τα οποία εντάσονται στο Ίντερνετ των Πραγμάτων (Internet of Things, IoT), οι ερευνητές της Kaspersky ανακάλυψαν σημαντικές απειλές. Ανάμεσα στα προϊόντα που εξετάστηκαν, περιλαμβάνονται μια καφετιέρα που εκθέτει τον κωδικό του Wi-Fi του ιδιοκτήτη του σπιτιού, μια συσκευή βρεφικής παρακολούθησης που μπορεί να πέσει στον έλεγχο κάποιου τρίτου, καθώς κι ένα σύστημα οικιακής ασφάλειας με δυνατότητα ελέγχου μέσω smartphone, το οποίο μπορεί να εξαπατηθεί μέσω ενός μαγνήτη.

Το 2014, David Jacoby, ειδικός της Kaspersky Lab, αποφάσισε να ερευνήσει ποιες από τις οικιακές συσκευές του θα μπορούσαν να είναι ευπαθείς σε μια ψηφιακή επίθεση. Στο πλαίσιο του πειράματος του, ανακάλυψε ότι σχεδόν όλες τους ήταν ευάλωτες. Μετά από αυτό, το 2015 μια ομάδα της Kaspersky Lab επανέλαβε το πείραμα με μία μικρή διαφορά: ενώ η έρευνα του David εστιάστηκε κυρίως σε online server, router και smart TV, η τελευταία έρευνα ήταν επικεντρωμένη στις διάφορες «έξυπνες» συσκευές που είναι διαθέσιμες στην αγορά.

Οι συσκευές που επιλέχθηκαν για το πείραμα ήταν: μια συσκευή USB για video streaming, μία IP κάμερα, μία καφετιέρα και ένα σύστημα οικιακής ασφάλειας που ελέγχονται μέσω smartphone. Η έρευνα ανακάλυψε ότι σχεδόν όλες αυτές οι συσκευές περιλάμβαναν τρωτά σημεία.

Κατά τη διάρκεια του πειράματος, μια κάμερα βρεφικής παρακολούθησης επέτρεψε σε έναν χάκερ που χρησιμοποιούσε το ίδιο δίκτυο με τον ιδιοκτήτη να συνδεθεί με την κάμερα, να παρακολουθήσει βίντεο που είχε εγγραφεί σε αυτή και να τρέξει λειτουργίες ήχου στην ίδια την κάμερα. Άλλες κάμερες του ίδιου κατασκευαστή επέτρεψαν στους χάκερ να συλλέξουν τους κωδικούς πρόσβασης των ιδιοκτητών. Επίσης, το πείραμα έδειξε ότι ήταν πιθανό για έναν χάκερ να ανακτήσει τον κωδικό πρόσβασης από την κάμερα και να μεταβάλει κακόβουλα το firmware της.

Όσον αφορά στις έξυπνες καφετιέρες που ελέγχονται μέσω εφαρμογών, δεν είναι καν αναγκαίο για τον χάκερ να βρίσκεται στο ίδιο δίκτυο με το θύμα. Η καφετιέρα που εξετάστηκε κατά τη διάρκεια του πειράματος έστελνε τόσες μη κρυπτογραφημένες πληροφορίες, που ήταν αρκετές για να ανακαλύψει ένας εισβολέας τον κωδικό πρόσβασης για το Wi–Fi δίκτυο του ιδιοκτήτη της.

Κατά την εξέταση οικιακού συστήματος ασφάλειας που ελέγχεται μέσω smartphone, οι ερευνητές της Kaspersky Lab ανακάλυψαν ότι το λογισμικό του συστήματος είχε απλώς μικρά θέματα και ήταν αρκετά ασφαλές για να αντισταθεί σε μια ψηφιακή επίθεση. Ευπάθεια όμως εντοπίστηκε σε έναν από τους αισθητήρες που χρησιμοποιούνται από το σύστημα.

Ο αισθητήρας επαφής, ο οποίος έχει σχεδιαστεί για να θέτει σε λειτουργία το συναγερμό όταν ανοίγει μια πόρτα ή ένα παράθυρο, λειτουργεί με τον εντοπισμό ενός μαγνητικού πεδίου που εκπέμπεται από ένα μαγνήτη τοποθετημένο στην πόρτα ή το παράθυρο. Όταν ανοίγει η πόρτα ή το παράθυρο, το μαγνητικό πεδίο εξαφανίζεται, με αποτέλεσμα ο αισθητήρας να στέλνει μηνύματα συναγερμού στο σύστημα. Ωστόσο, αν το μαγνητικό πεδίο παραμένει στη θέση του, δεν θα πρέπει να στέλνονται ειδοποιήσεις συναγερμού.

Κατά τη διάρκεια του πειράματος για το οικιακό σύστημα ασφάλειας, οι ειδικοί της Kaspersky Lab μπόρεσαν να χρησιμοποιήσουν έναν απλό μαγνήτη για να αντικαταστήσουν το μαγνητικό πεδίο του μαγνήτη στο παράθυρο. Αυτό σήμαινε ότι θα μπορούσαν να ανοίξουν και να κλείσουν ένα παράθυρο χωρίς να ενεργοποιηθεί ο συναγερμός. Το μεγάλο πρόβλημα με αυτό το ζήτημα ευπάθειας είναι ότι είναι αδύνατο να διορθωθεί με μια ενημέρωση λογισμικού. Το θέμα έγκειται στον σχεδιασμό του ίδιου του συστήματος ασφάλειας. Το πιο ανησυχητικό είναι ότι οι συσκευές που βασίζονται σε αισθητήρες μαγνητικού πεδίου είναι ένας κοινός τύπος αισθητήρων, που χρησιμοποιείται σε πολλά συστήματα που κυκλοφορούν στην αγορά.

Για να προστατευτούμε από τους κινδύνους των ευπαθειών σε έξυπνες IoT οικιακές συσκευές, οι ειδικοί της Kaspersky Lab προτείνουν:

1. Πριν την αγορά οποιασδήποτε IoT συσκευής, αναζητήστε στο Διαδίκτυο ειδήσεις για τυχόν τρωτά σημεία της εν λόγω συσκευής. Το IoT είναι ένα καυτό θέμα και πολλοί ερευνητές κάνουν εξαιρετική δουλειά στην εξεύρεση των ζητημάτων ασφάλειας που αντιμετωπίζουν αυτά τα προϊόντα (από βρεφικά μόνιτορ μέχρι όπλα που ελέγχονται μέσω εφαρμογών). Είναι πολύ πιθανό η συσκευή που πρόκειται να αγοράσετε να έχει ήδη εξεταστεί από τους ερευνητές ασφάλειας και είναι εφικτό να διαπιστώσετε κατά πόσον τα θέματα που βρέθηκαν στη συσκευή έχουν επιδιορθωθεί.

2. Δεν είναι πάντοτε καλή ιδέα να αγοράζετε προϊόντα που έχουν κυκλοφορήσει πρόσφατα. Μαζί με τα τυποποιημένα σφάλματα που «συνοδεύουν» συχνά τα νέα προϊόντα, οι συσκευές που λανσαρίστηκαν πρόσφατα ενδέχεται να αντιμετωπίζουν ζητήματα ασφάλειας που δεν έχουν ανακαλυφθεί ακόμη από τους ερευνητές ασφάλειας. Η καλύτερη συμβουλή στην προκειμένη περίπτωση είναι να αγοράσετε προϊόντα που έχουν ήδη περάσει αρκετές ενημερώσεις λογισμικού.

3. Όταν διαλέγετε ποιο κομμάτι της ζωής σας θα κάνετε λίγο πιο «έξυπνο», εξετάστε τους κινδύνους ασφάλειας. Αν το σπίτι σας είναι το μέρος που αποθηκεύετε πολλά αντικείμενα υλικής αξίας, είναι ίσως μια καλή ιδέα να επιλέξετε ένα επαγγελματικό σύστημα συναγερμού, που μπορεί να αντικαταστήσει ή να συμπληρώσει τα ήδη υπάρχοντα και ελεγχόμενα μέσω εφαρμογών συστήματα συναγερμού στο σπίτι σας. Μπορείτε επίσης να ρυθμίσετε το υπάρχον σύστημα κατά τέτοιο τρόπο, ώστε οι πιθανές ευπάθειες να μην επηρεάζουν τη λειτουργία του. Όταν επιλέγετε μια συσκευή που θα συλλέγει πληροφορίες για την προσωπική σας ζωή και τη ζωή της οικογένειάς σας (π.χ. ένα βρεφικό μόνιτορ), θα ήταν ίσως συνετό να επιλέξετε το πιο απλό μοντέλο ασυρμάτου στην αγορά, το οποίο είναι μόνο σε θέση να εκπέμπει ένα ηχητικό σήμα, χωρίς να συνδέεται στο Διαδίκτυο. Αν αυτό δεν αποτελεί επιλογή για εσάς, τότε ακολουθήστε την πρώτη συμβουλή και επιλέξτε με σύνεση.

Πηγή: protothema.gr


Δείτε ολόκληρο το άρθρο

Σύνδεσμος σε αυτό το σχόλιο
Κοινοποίησε σε άλλα sites

  • Απαντήσεις

    • να σ πω την αλήθεια πλεον δεν χρειάζομαι τη βοήθεια κανενός...τις πρώτες 20 μέρες χρειαζομουν που δεν μπορούσα να σηκωθώ απο το κρεβάτι...αλλα δεν πειράζει... ευτυχώς ειχε πάρει αδεια ο άντρας μου... πλέον δεν περιμένω κάτι.. όλο λένε να ερθω να σ βοηθήσω να καθαρίσεις το σπίτι και ακόμα έρχονται., εγώ καθάρισα εστρωσα και χαλια και μια χαρά 🤷 προλαβαίνω για 5 παιδιά αλλα δεν ξέρω αν έχω το κουράγιο για 5😂 εγω θα τον έπαιρνα μαζι μου εκει που εφτιαχνα τα νύχια...αλλα φοβηθηκα απο τη σκόνη και απο τα υλικά λ που μυρίζουν όσο να ναι και τον αφησα σπίτι ...καλα ο άντρας μου δεν πρόκειται να τον ξανά κρατήσει και να φύγω 😂😂
    • Καλά και εγώ έτσι στα 26 άλλου πατούσα αλλού βρισκόμουν άσε που δεν είχα γνωρίσει καν τον άντρα μου τότε 😂
    • Ωχ κατάλαβα είναι δύσκολο να έχεις τους γονείς σου μακριά και εγώ έτσι 650χιλ μακριά τους έχω αστα να πάνε  Μάλλον για μαζί σου το κόβω αν έχεις την δυνατότητα γιατί και ο πεθερός σου πόσο να κρατήσει ένα τόσο μωράκι εμένα ο μπαμπάς μου δεν θα μπορούσε να κρατήσει το μωρό ποτέ ώρα μόνος του 😅
    • Είναι δύσκολο στην αρχή να αφήσουμε τα μωρά μας ειδικά εμείς που θηλάζουμε  εγώ μια φορά την έχω αφήσει την μπέμπα στην πεθερά μου να πάω σούπερ-μάρκετ η αλήθεια είναι πως κάθησε δεν είχα κάποιο θέμα αλλά πραγματικά έχει να κάνει και με το παιδί γιατί η μεγάλη στην ηλικία αυτήν όχι σούπερ μάρκετ δεν με άφηνε να πάω ούτε μέχρι την εξώπορτα την αυλης δεν προλάβαινα να πάω κλάμα ! παντως έχεις όλο το χρόνο μπροστά σου προλαβαίνεις να κάνεις 5 παιδάκια άνετα και στο εύχομαι εγω αν πάω για τρίτο  θα πρέπει σε ενα χρόνο αντε βαριά δυο να το βάλω μπροστά αλλιώς θα μείνω με τις δυο κορούλες μου 🥰 Εχεις πει ότι θέλεις βοήθεια ; Μήπως νομίζουν ότι δεν της θέλεις μέσα στα πόδια σου και για αυτό δεν έρχονται να βοηθήσουν ;
  • Νέες συζητήσεις

×
×
  • Προσθήκη...