Μετάβαση σε περιεχόμενο

Προσοχή στην παγίδα των «έξυπνων» οικιακών συσκευών


vicky86

Recommended Posts

Το Ίντερνετ των Πραγμάτων εξαπλώνεται ταχύτατα, έχοντας όμως κληρονομήσει ευπάθειες που αφήνουν μισάνοιχτες πόρτες σε όποιον θελήσει να εισβάλει στην προσωπική μας ζωή

Εξετάζοντας ένα τυχαίο δείγμα από τα πιο πρόσφατα προϊόντα τεχνολογίας, τα οποία εντάσονται στο Ίντερνετ των Πραγμάτων (Internet of Things, IoT), οι ερευνητές της Kaspersky ανακάλυψαν σημαντικές απειλές. Ανάμεσα στα προϊόντα που εξετάστηκαν, περιλαμβάνονται μια καφετιέρα που εκθέτει τον κωδικό του Wi-Fi του ιδιοκτήτη του σπιτιού, μια συσκευή βρεφικής παρακολούθησης που μπορεί να πέσει στον έλεγχο κάποιου τρίτου, καθώς κι ένα σύστημα οικιακής ασφάλειας με δυνατότητα ελέγχου μέσω smartphone, το οποίο μπορεί να εξαπατηθεί μέσω ενός μαγνήτη.

Το 2014, David Jacoby, ειδικός της Kaspersky Lab, αποφάσισε να ερευνήσει ποιες από τις οικιακές συσκευές του θα μπορούσαν να είναι ευπαθείς σε μια ψηφιακή επίθεση. Στο πλαίσιο του πειράματος του, ανακάλυψε ότι σχεδόν όλες τους ήταν ευάλωτες. Μετά από αυτό, το 2015 μια ομάδα της Kaspersky Lab επανέλαβε το πείραμα με μία μικρή διαφορά: ενώ η έρευνα του David εστιάστηκε κυρίως σε online server, router και smart TV, η τελευταία έρευνα ήταν επικεντρωμένη στις διάφορες «έξυπνες» συσκευές που είναι διαθέσιμες στην αγορά.

Οι συσκευές που επιλέχθηκαν για το πείραμα ήταν: μια συσκευή USB για video streaming, μία IP κάμερα, μία καφετιέρα και ένα σύστημα οικιακής ασφάλειας που ελέγχονται μέσω smartphone. Η έρευνα ανακάλυψε ότι σχεδόν όλες αυτές οι συσκευές περιλάμβαναν τρωτά σημεία.

Κατά τη διάρκεια του πειράματος, μια κάμερα βρεφικής παρακολούθησης επέτρεψε σε έναν χάκερ που χρησιμοποιούσε το ίδιο δίκτυο με τον ιδιοκτήτη να συνδεθεί με την κάμερα, να παρακολουθήσει βίντεο που είχε εγγραφεί σε αυτή και να τρέξει λειτουργίες ήχου στην ίδια την κάμερα. Άλλες κάμερες του ίδιου κατασκευαστή επέτρεψαν στους χάκερ να συλλέξουν τους κωδικούς πρόσβασης των ιδιοκτητών. Επίσης, το πείραμα έδειξε ότι ήταν πιθανό για έναν χάκερ να ανακτήσει τον κωδικό πρόσβασης από την κάμερα και να μεταβάλει κακόβουλα το firmware της.

Όσον αφορά στις έξυπνες καφετιέρες που ελέγχονται μέσω εφαρμογών, δεν είναι καν αναγκαίο για τον χάκερ να βρίσκεται στο ίδιο δίκτυο με το θύμα. Η καφετιέρα που εξετάστηκε κατά τη διάρκεια του πειράματος έστελνε τόσες μη κρυπτογραφημένες πληροφορίες, που ήταν αρκετές για να ανακαλύψει ένας εισβολέας τον κωδικό πρόσβασης για το Wi–Fi δίκτυο του ιδιοκτήτη της.

Κατά την εξέταση οικιακού συστήματος ασφάλειας που ελέγχεται μέσω smartphone, οι ερευνητές της Kaspersky Lab ανακάλυψαν ότι το λογισμικό του συστήματος είχε απλώς μικρά θέματα και ήταν αρκετά ασφαλές για να αντισταθεί σε μια ψηφιακή επίθεση. Ευπάθεια όμως εντοπίστηκε σε έναν από τους αισθητήρες που χρησιμοποιούνται από το σύστημα.

Ο αισθητήρας επαφής, ο οποίος έχει σχεδιαστεί για να θέτει σε λειτουργία το συναγερμό όταν ανοίγει μια πόρτα ή ένα παράθυρο, λειτουργεί με τον εντοπισμό ενός μαγνητικού πεδίου που εκπέμπεται από ένα μαγνήτη τοποθετημένο στην πόρτα ή το παράθυρο. Όταν ανοίγει η πόρτα ή το παράθυρο, το μαγνητικό πεδίο εξαφανίζεται, με αποτέλεσμα ο αισθητήρας να στέλνει μηνύματα συναγερμού στο σύστημα. Ωστόσο, αν το μαγνητικό πεδίο παραμένει στη θέση του, δεν θα πρέπει να στέλνονται ειδοποιήσεις συναγερμού.

Κατά τη διάρκεια του πειράματος για το οικιακό σύστημα ασφάλειας, οι ειδικοί της Kaspersky Lab μπόρεσαν να χρησιμοποιήσουν έναν απλό μαγνήτη για να αντικαταστήσουν το μαγνητικό πεδίο του μαγνήτη στο παράθυρο. Αυτό σήμαινε ότι θα μπορούσαν να ανοίξουν και να κλείσουν ένα παράθυρο χωρίς να ενεργοποιηθεί ο συναγερμός. Το μεγάλο πρόβλημα με αυτό το ζήτημα ευπάθειας είναι ότι είναι αδύνατο να διορθωθεί με μια ενημέρωση λογισμικού. Το θέμα έγκειται στον σχεδιασμό του ίδιου του συστήματος ασφάλειας. Το πιο ανησυχητικό είναι ότι οι συσκευές που βασίζονται σε αισθητήρες μαγνητικού πεδίου είναι ένας κοινός τύπος αισθητήρων, που χρησιμοποιείται σε πολλά συστήματα που κυκλοφορούν στην αγορά.

Για να προστατευτούμε από τους κινδύνους των ευπαθειών σε έξυπνες IoT οικιακές συσκευές, οι ειδικοί της Kaspersky Lab προτείνουν:

1. Πριν την αγορά οποιασδήποτε IoT συσκευής, αναζητήστε στο Διαδίκτυο ειδήσεις για τυχόν τρωτά σημεία της εν λόγω συσκευής. Το IoT είναι ένα καυτό θέμα και πολλοί ερευνητές κάνουν εξαιρετική δουλειά στην εξεύρεση των ζητημάτων ασφάλειας που αντιμετωπίζουν αυτά τα προϊόντα (από βρεφικά μόνιτορ μέχρι όπλα που ελέγχονται μέσω εφαρμογών). Είναι πολύ πιθανό η συσκευή που πρόκειται να αγοράσετε να έχει ήδη εξεταστεί από τους ερευνητές ασφάλειας και είναι εφικτό να διαπιστώσετε κατά πόσον τα θέματα που βρέθηκαν στη συσκευή έχουν επιδιορθωθεί.

2. Δεν είναι πάντοτε καλή ιδέα να αγοράζετε προϊόντα που έχουν κυκλοφορήσει πρόσφατα. Μαζί με τα τυποποιημένα σφάλματα που «συνοδεύουν» συχνά τα νέα προϊόντα, οι συσκευές που λανσαρίστηκαν πρόσφατα ενδέχεται να αντιμετωπίζουν ζητήματα ασφάλειας που δεν έχουν ανακαλυφθεί ακόμη από τους ερευνητές ασφάλειας. Η καλύτερη συμβουλή στην προκειμένη περίπτωση είναι να αγοράσετε προϊόντα που έχουν ήδη περάσει αρκετές ενημερώσεις λογισμικού.

3. Όταν διαλέγετε ποιο κομμάτι της ζωής σας θα κάνετε λίγο πιο «έξυπνο», εξετάστε τους κινδύνους ασφάλειας. Αν το σπίτι σας είναι το μέρος που αποθηκεύετε πολλά αντικείμενα υλικής αξίας, είναι ίσως μια καλή ιδέα να επιλέξετε ένα επαγγελματικό σύστημα συναγερμού, που μπορεί να αντικαταστήσει ή να συμπληρώσει τα ήδη υπάρχοντα και ελεγχόμενα μέσω εφαρμογών συστήματα συναγερμού στο σπίτι σας. Μπορείτε επίσης να ρυθμίσετε το υπάρχον σύστημα κατά τέτοιο τρόπο, ώστε οι πιθανές ευπάθειες να μην επηρεάζουν τη λειτουργία του. Όταν επιλέγετε μια συσκευή που θα συλλέγει πληροφορίες για την προσωπική σας ζωή και τη ζωή της οικογένειάς σας (π.χ. ένα βρεφικό μόνιτορ), θα ήταν ίσως συνετό να επιλέξετε το πιο απλό μοντέλο ασυρμάτου στην αγορά, το οποίο είναι μόνο σε θέση να εκπέμπει ένα ηχητικό σήμα, χωρίς να συνδέεται στο Διαδίκτυο. Αν αυτό δεν αποτελεί επιλογή για εσάς, τότε ακολουθήστε την πρώτη συμβουλή και επιλέξτε με σύνεση.

Πηγή: protothema.gr


Δείτε ολόκληρο το άρθρο

Σύνδεσμος σε αυτό το σχόλιο
Κοινοποίησε σε άλλα sites



  • Απαντήσεις

    • Ελααα η εμπειρία, και εγώ 85 υπολόγισα από την ένταση της γραμμής. Απίστευτο 😂😂. Είπα τέλος, χτες το βράδυ έκλαιγα, έλεγα στον άντρα μου ότι τελείωσε και αυτή η εγκυμοσύνη. Σήμερα εννοείται με εκραξε χαχα Οπότε θα κάνω 1 τεστ έτσι για την τιμή των όπλων κάθε 2-3 μέρες. Σίγουρα όχι κάθε μέρα όμως (και έκανα και εγώ 2-3 τη μέρα, ψύχωση!!)   @ditaki κορίτσι μου γλυκό αν θελήσεις μπορείς να μου στείλεις μήνυμα. Είμαι σίγουρη ότι πέρασα και εγώ επιλοχειο. Τώρα ένα χρόνο μετά το αναγνωρίζω που επιτέλους αρχίζω να βγαίνω από αυτό το σκοτάδι. Με βοήθησε που άλλαξα σπίτι και περιοχή. Πλέον βγαίνω σχεδόν κάθε μέρα βόλτες με το κοριτσακι μου και κυρίως κάθε φορά που νιώθω να πέφτω και να πνιγομαι. Οπότε, σωστά ειπώθηκε παραπάνω να βγαίνεις. Μόνη σου, με φίλες, με άλλες μαμάδες, αλλά μην μένεις μέσα στους 4 τοίχους. Πάρε βοήθεια σε παρακαλώ, είναι πολύ δύσκολο αυτό που περνάς, το έζησα στο πετσί μου. Και ένιωθα και τύψεις που πάλεψα τόσο πολύ για αυτό το μωρό και αντί να το ζω στα άκρα και να πετάω στα σύννεφα, εγώ έκλαιγα συνέχεια. Ένιωθα απέραντη μοναξιά, χαμένη, δεν ήξερα ποια είμαι πλέον... Λάτρευα και λατρεύω το παιδάκι μου, αλλά δυστυχώς δεν ήταν αυτό αρκετό για να είμαι ευτυχισμένη, τουλάχιστον όχι όπως περίμενα να είμαι. Κανείς δεν μας προετοιμάζει για την περίοδο της λοχείας. Είναι μια περίοδος πάρα πολύ δύσκολη για τη νέα μαμά και για αυτό χρειαζόμαστε ένα υποστηρικτικό περιβάλλον γύρω μας. Θα στο ξαναγράψω και το εννοώ.. Μπορείς να μου στείλεις απλά για να τα πεις κάπου μια αν είσαι Αθήνα μετά χαράς να βγαίνουμε μαζί βόλτες ♥️ Δεν είσαι μόνη σου ♥️
    • Τώρα καλά είμαι! Είναι λίγο γκρινιάρης γιατί πεινάει διαρκώς...κ τον κρατάω στο στήθος μιάμιση με δύο ώρες, αλλά δεν έχω γάλα. Τον ακούω που καταπίνει, αλλά αν βγει θα ηρεμήσει για μισή ώρα το πολύ κ μετά ξανά κλάμα κ στήθος απευθείας. Κ με το θηλαστρο που προσπάθησα να βγάλω 10ml με το ζόρι κ από τα δύο. Τώρα θα έρθει τη Δευτέρα να τον δει κ θα συζητήσω μαζί του τι θα κανω με τον θηλασμό.  Εγώ ηρέμησα λίγο μέχρι χθες το πρωί. Ξεκίνησε πάλι να δαγκώνει ενώ είχε ηρεμήσει. Πιστεύω ότι φταίει κ η πεθερά μου σε αυτό. Ήρθε χθες για 3 ώρες για να αρχίσει να την μαθαίνει κ δεν τον άφησε στιγμή από την αγκαλιά της κι αυτός έκλαιγε γιατί πεινούσε κ της το έλεγα κ δεν μου τον έδινε. Μέχρι που αναγκάστηκα να κατεβάσω μπλούζα κ σουτιέν μπροστά της για να αναγκαστεί να μου τον δώσει. Εννοείται πως από τη νευρικότητα που είχε που τον πήγαινε βόλτες μέσα στο σπίτι κ καλά για να τον ηρεμήσει με δάγκωσε κ μου άνοιξε ξανά την πληγή. Την επόμενη φορά που θα έρθει δε θα είμαι ευγενική. 
    • Κι εμένα βάζει το χεράκι του στο στόμα και νόμιζα ότι πεινάει αλλά όταν τον βάζω στο στήθος τρώει τρεις γουλιές και σταματάει.. άρα το κάνει απλώς για να πιπιλάει .. τώρα για την πιπίλα..ένα απόγευμα είχα απελπιστεί, έκλαιγε ασταμάτητα χωρίς να καταλαβαίνω τι θέλει.. συνήθως βράδυ τον πιάνουν οι κολικοί πλέον..και του έβαλα μια πιπίλα.. την άρπαξε αμέσως και ηρέμησε.. μετά από λίγο βέβαια του την έβγαλα γτ δεν ήμουν σγρ ότι θέλω να του δώσω..  Εν τω μεταξύ από χθες έχω καφετί αίμα.. τώρα περίοδος είναι; Δεν ξέρω.. μάλλον..μου φαίνεται έχει περάσει αρκετός καιρός για να είναι από τα λοχια.. εν τω μεταξύ κάναμε και μια βλακεία μια μέρα με τον σύζυγο, οπότε αν είναι περίοδος θα πρέπει να προσέχω..  Από διάθεση πώς είστε; Εγώ ώρες ώρες είμαι λίγο πεσμένη.. σκέφτομαι αν τα κάνω όλα καλά για το μωρό μου.. είμαι και λίγο κουρασμένη σωματικά.. αλλά πιστεύω να συνηθίσει το σώμα μου στους νέους ρυθμούς.. **Δυστυχώς δε θυμάμαι ποια μάρκα ήταν η πιπίλα..γτ πέταξα το κουτάκι..νομίζω στο μαιευτήριο μου τη δώσανε..μια διάφανη με καρδούλες που φαίνεται πώς πιπιλάει είναι..
    • Εγώ στην κόρη μου 2 ετών δεν το είχα κάνει καθόλου δεν ήταν και υποχρεωτικό εμβόλιο … το Μάρτιο ίσως την στείλω παιδικό οπότε σκέφτομαι μήπως το κάνουμε είναι δύο δόσεις και θα το πληρώσω κανονικά γιατί λέει δωρεάν είναι μόνο στα παιδάκια κάτω των 18 μηνών… εγώ πάλι αυτήν την ανωμαλία δεν την καταλαβαίνω γιατί έχουν βάλει αυτό το όριο με την ηλικία των παιδιών αφού το έχεις βάλει στα υποχρεωτικά εμβόλια χορήγησε το δωρεάν για όλα τα παιδεία
    • Αχ Ιωάννα μου κι εγώ αυτό περιμένω...να δώσουμε την πιπίλα, γιατί την θέλει! Την δοκίμασε ο άντρας μου μια φορά κι όντως χαλάρωσε... εγώ τον βάζω στο κρεβάτι του κ τον αφήνω κ μετά τον παίρνει ο ύπνος. Αν είναι ανήσυχος τον κρατάω στον θώρακα κ του χαϊδεύω την πλάτη κ κοιμάται..με το κούνημα ουρλιάζει 🤣. Την ημέρα εμένα δεν κοιμάται. Κοιμάται μόνο πάνω στο μαξιλάρι θηλασμού κι αν τον μετακινήσω στο παρκοκρεβατο που έχω στο σαλόνι στο πεντάλεπτο ξυπνάει. Πονακια ευτυχώς για την ώρα δεν έχει, απλά έχει δύο μέρες τώρα που σφίγγεται για να κάνει κακά.
  • Νέες συζητήσεις

×
×
  • Προσθήκη...