Μετάβαση σε περιεχόμενο

Προσοχή στην παγίδα των «έξυπνων» οικιακών συσκευών


vicky86

Recommended Posts

Το Ίντερνετ των Πραγμάτων εξαπλώνεται ταχύτατα, έχοντας όμως κληρονομήσει ευπάθειες που αφήνουν μισάνοιχτες πόρτες σε όποιον θελήσει να εισβάλει στην προσωπική μας ζωή

Εξετάζοντας ένα τυχαίο δείγμα από τα πιο πρόσφατα προϊόντα τεχνολογίας, τα οποία εντάσονται στο Ίντερνετ των Πραγμάτων (Internet of Things, IoT), οι ερευνητές της Kaspersky ανακάλυψαν σημαντικές απειλές. Ανάμεσα στα προϊόντα που εξετάστηκαν, περιλαμβάνονται μια καφετιέρα που εκθέτει τον κωδικό του Wi-Fi του ιδιοκτήτη του σπιτιού, μια συσκευή βρεφικής παρακολούθησης που μπορεί να πέσει στον έλεγχο κάποιου τρίτου, καθώς κι ένα σύστημα οικιακής ασφάλειας με δυνατότητα ελέγχου μέσω smartphone, το οποίο μπορεί να εξαπατηθεί μέσω ενός μαγνήτη.

Το 2014, David Jacoby, ειδικός της Kaspersky Lab, αποφάσισε να ερευνήσει ποιες από τις οικιακές συσκευές του θα μπορούσαν να είναι ευπαθείς σε μια ψηφιακή επίθεση. Στο πλαίσιο του πειράματος του, ανακάλυψε ότι σχεδόν όλες τους ήταν ευάλωτες. Μετά από αυτό, το 2015 μια ομάδα της Kaspersky Lab επανέλαβε το πείραμα με μία μικρή διαφορά: ενώ η έρευνα του David εστιάστηκε κυρίως σε online server, router και smart TV, η τελευταία έρευνα ήταν επικεντρωμένη στις διάφορες «έξυπνες» συσκευές που είναι διαθέσιμες στην αγορά.

Οι συσκευές που επιλέχθηκαν για το πείραμα ήταν: μια συσκευή USB για video streaming, μία IP κάμερα, μία καφετιέρα και ένα σύστημα οικιακής ασφάλειας που ελέγχονται μέσω smartphone. Η έρευνα ανακάλυψε ότι σχεδόν όλες αυτές οι συσκευές περιλάμβαναν τρωτά σημεία.

Κατά τη διάρκεια του πειράματος, μια κάμερα βρεφικής παρακολούθησης επέτρεψε σε έναν χάκερ που χρησιμοποιούσε το ίδιο δίκτυο με τον ιδιοκτήτη να συνδεθεί με την κάμερα, να παρακολουθήσει βίντεο που είχε εγγραφεί σε αυτή και να τρέξει λειτουργίες ήχου στην ίδια την κάμερα. Άλλες κάμερες του ίδιου κατασκευαστή επέτρεψαν στους χάκερ να συλλέξουν τους κωδικούς πρόσβασης των ιδιοκτητών. Επίσης, το πείραμα έδειξε ότι ήταν πιθανό για έναν χάκερ να ανακτήσει τον κωδικό πρόσβασης από την κάμερα και να μεταβάλει κακόβουλα το firmware της.

Όσον αφορά στις έξυπνες καφετιέρες που ελέγχονται μέσω εφαρμογών, δεν είναι καν αναγκαίο για τον χάκερ να βρίσκεται στο ίδιο δίκτυο με το θύμα. Η καφετιέρα που εξετάστηκε κατά τη διάρκεια του πειράματος έστελνε τόσες μη κρυπτογραφημένες πληροφορίες, που ήταν αρκετές για να ανακαλύψει ένας εισβολέας τον κωδικό πρόσβασης για το Wi–Fi δίκτυο του ιδιοκτήτη της.

Κατά την εξέταση οικιακού συστήματος ασφάλειας που ελέγχεται μέσω smartphone, οι ερευνητές της Kaspersky Lab ανακάλυψαν ότι το λογισμικό του συστήματος είχε απλώς μικρά θέματα και ήταν αρκετά ασφαλές για να αντισταθεί σε μια ψηφιακή επίθεση. Ευπάθεια όμως εντοπίστηκε σε έναν από τους αισθητήρες που χρησιμοποιούνται από το σύστημα.

Ο αισθητήρας επαφής, ο οποίος έχει σχεδιαστεί για να θέτει σε λειτουργία το συναγερμό όταν ανοίγει μια πόρτα ή ένα παράθυρο, λειτουργεί με τον εντοπισμό ενός μαγνητικού πεδίου που εκπέμπεται από ένα μαγνήτη τοποθετημένο στην πόρτα ή το παράθυρο. Όταν ανοίγει η πόρτα ή το παράθυρο, το μαγνητικό πεδίο εξαφανίζεται, με αποτέλεσμα ο αισθητήρας να στέλνει μηνύματα συναγερμού στο σύστημα. Ωστόσο, αν το μαγνητικό πεδίο παραμένει στη θέση του, δεν θα πρέπει να στέλνονται ειδοποιήσεις συναγερμού.

Κατά τη διάρκεια του πειράματος για το οικιακό σύστημα ασφάλειας, οι ειδικοί της Kaspersky Lab μπόρεσαν να χρησιμοποιήσουν έναν απλό μαγνήτη για να αντικαταστήσουν το μαγνητικό πεδίο του μαγνήτη στο παράθυρο. Αυτό σήμαινε ότι θα μπορούσαν να ανοίξουν και να κλείσουν ένα παράθυρο χωρίς να ενεργοποιηθεί ο συναγερμός. Το μεγάλο πρόβλημα με αυτό το ζήτημα ευπάθειας είναι ότι είναι αδύνατο να διορθωθεί με μια ενημέρωση λογισμικού. Το θέμα έγκειται στον σχεδιασμό του ίδιου του συστήματος ασφάλειας. Το πιο ανησυχητικό είναι ότι οι συσκευές που βασίζονται σε αισθητήρες μαγνητικού πεδίου είναι ένας κοινός τύπος αισθητήρων, που χρησιμοποιείται σε πολλά συστήματα που κυκλοφορούν στην αγορά.

Για να προστατευτούμε από τους κινδύνους των ευπαθειών σε έξυπνες IoT οικιακές συσκευές, οι ειδικοί της Kaspersky Lab προτείνουν:

1. Πριν την αγορά οποιασδήποτε IoT συσκευής, αναζητήστε στο Διαδίκτυο ειδήσεις για τυχόν τρωτά σημεία της εν λόγω συσκευής. Το IoT είναι ένα καυτό θέμα και πολλοί ερευνητές κάνουν εξαιρετική δουλειά στην εξεύρεση των ζητημάτων ασφάλειας που αντιμετωπίζουν αυτά τα προϊόντα (από βρεφικά μόνιτορ μέχρι όπλα που ελέγχονται μέσω εφαρμογών). Είναι πολύ πιθανό η συσκευή που πρόκειται να αγοράσετε να έχει ήδη εξεταστεί από τους ερευνητές ασφάλειας και είναι εφικτό να διαπιστώσετε κατά πόσον τα θέματα που βρέθηκαν στη συσκευή έχουν επιδιορθωθεί.

2. Δεν είναι πάντοτε καλή ιδέα να αγοράζετε προϊόντα που έχουν κυκλοφορήσει πρόσφατα. Μαζί με τα τυποποιημένα σφάλματα που «συνοδεύουν» συχνά τα νέα προϊόντα, οι συσκευές που λανσαρίστηκαν πρόσφατα ενδέχεται να αντιμετωπίζουν ζητήματα ασφάλειας που δεν έχουν ανακαλυφθεί ακόμη από τους ερευνητές ασφάλειας. Η καλύτερη συμβουλή στην προκειμένη περίπτωση είναι να αγοράσετε προϊόντα που έχουν ήδη περάσει αρκετές ενημερώσεις λογισμικού.

3. Όταν διαλέγετε ποιο κομμάτι της ζωής σας θα κάνετε λίγο πιο «έξυπνο», εξετάστε τους κινδύνους ασφάλειας. Αν το σπίτι σας είναι το μέρος που αποθηκεύετε πολλά αντικείμενα υλικής αξίας, είναι ίσως μια καλή ιδέα να επιλέξετε ένα επαγγελματικό σύστημα συναγερμού, που μπορεί να αντικαταστήσει ή να συμπληρώσει τα ήδη υπάρχοντα και ελεγχόμενα μέσω εφαρμογών συστήματα συναγερμού στο σπίτι σας. Μπορείτε επίσης να ρυθμίσετε το υπάρχον σύστημα κατά τέτοιο τρόπο, ώστε οι πιθανές ευπάθειες να μην επηρεάζουν τη λειτουργία του. Όταν επιλέγετε μια συσκευή που θα συλλέγει πληροφορίες για την προσωπική σας ζωή και τη ζωή της οικογένειάς σας (π.χ. ένα βρεφικό μόνιτορ), θα ήταν ίσως συνετό να επιλέξετε το πιο απλό μοντέλο ασυρμάτου στην αγορά, το οποίο είναι μόνο σε θέση να εκπέμπει ένα ηχητικό σήμα, χωρίς να συνδέεται στο Διαδίκτυο. Αν αυτό δεν αποτελεί επιλογή για εσάς, τότε ακολουθήστε την πρώτη συμβουλή και επιλέξτε με σύνεση.

Πηγή: protothema.gr


Δείτε ολόκληρο το άρθρο

Σύνδεσμος σε αυτό το σχόλιο
Κοινοποίησε σε άλλα sites

  • Απαντήσεις

    • Έχεις δίκαιο σε ότι γράφεις, έτσι το αντιλαμβάνομαι κι εγώ εν τέλη! Είναι πολύ κλειστός ως άνθρωπος, δεν εξωτερικεύεται ποτέ και σε κανέναν, οπότε δεν ξέρω ούτε τις ανησυχίες, μα ούτε και τις σκέψεις του. Μου είναι πολύ δύσκολο μερικές φορές να τον καταλάβω και ειδικά τώρα που με βλέπει χαρούμενη και ανηπόμονη για την όλη διαδικασία.  Δεν δυσανασχέτησα ούτε μια στιγμή, κάθε άλλο δεν βλέπω την ώρα να μπω σε όλο αυτό γιατί ξέρω πως ίσως έτσι έχω μια ευκαιρία για ένα παιδάκι.  Αν δεν ήθελα, δεν θα έμπαινα σε αυτή τη διαδικασία, θα έλεγα οκ, αφού δεν μπορούμε το αφήνουμε εδώ και πάμε παρακάτω, ή θα έλεγα ξέρεις κάτι, από τη στιγμή που ήρθαν έτσι τα πράγματα παίρνει ο καθένας το δρόμο του και όλα καλά, τι είχαμε τι χάσαμε.  Τελικά σήμερα το απόγευμα ήρθε μόνος του στο κρεβάτι και με γύρεψε την ώρα που κοιμόμουν.. ενώ εχθές μου έκανε το δύσκολο. Τι να πω!
    • Κοριτσι μου κ σε εμας συνεβη το ιδιο..εμενα για την ακριβεια ηταν πιο ακραιος..μ ειχε ζητησει να χωρισουμε για να προχωρησω τη ζωη μου κ να κανω παιδια χωρις να χρειαστεί να υποβληθω σε οοολα αυτα.. κ τον ειχα ρωτησει αν το προβλημα το ειχα εγω αν θα με παρατουσε.. κ η απαντηση ηταν πως εμενα γνωρισε μονη μ κ εμενα θελει στη ζωη του..κ τ εξηγησα πως το ιδιο ισχυει κ για εμενα..με ή χωρις παιδι ειμαστε οικογενεια δεν μας οριζει αυτο... κ πλεον με αυτο πορευομαστε κ η αληθεια ειναι πως πλεον ειμαστε πιο δεμενοι απο ποτε.. αλλα περασαμε παρα πολλες διακυμανσεις μεχρι να φτασουμε στο τωρα..θελει διαλογο ολο αυτο κ ειναι καλο π ξεκινησε να σου ανοιγεται. Επισης κ εμενα στεναχωριεται απιστευτα οταν με βλεπει να τρυπιεμαι..ειναι επισης κ ο δικος μ συζυγος ενα ατομο π δεν εξωτερικευει τις σκεψεις του ευκολα... για παραδειγμα εχει αλλαξει δωματιο οταν μια φορα με πετυχε να κανω ενεση.. κ τον βρηκα να κλαιει- με αγκαλιασε κ μ ζητουσε συγγνωμη που τα περναω ολα αυτα.. Και δε θα ξεχασω το σοκ μ οταν καταλαβα πως η εξωσωματικη ειναι μονοδρομος (δεν προσπαθουσαμε πολυ καιρο αλλα πλησιαζα τα 35& ψαχτηκα πριν το 6μηνο κ ολοι γυρω μ επιαναν παιδια με μια επαφη δεν μ ήταν κατι γνωριμο).. ειχα την πολυτελεια να ειμαι σε σοκ μιση μερα γτ οταν γυρισα σπιτι επρεπε να του ανακοινωσω τα αποτελεσματα.. κ να ειμαι εκει να τον προφυλαξω κ να τον παρηγορησω απο ολη αυτη τη ματαιωση π δυστυχως ενιωσε.. τελος, το βασικο ειναι πως δεν πρεπει να βαζουμε ταμπελες για το ποιος φταίει αλλα το ποιος ειναι ο κοινος μας σκοπος.. Αυτααααα απο εμενααααα
    • κορίτσια σήμερα είχα νύχια...αφησα τον μικρούλη στον μπαμπά του και στην πεθερά μου ..η κοπελα που κάνει νυχια εχει το σπίτι κολλητά με το σπιτι της πεθεράς που ήμασταν...στο μισάωρο με παίρνει ο άντρας μου τηλ και ακουω τον μπέμπη απο το τηλέφωνο να τσιριζει στο κλάμα 😱 εφυγα αρον αρον...μολις πηγα και τον πήρα αγκαλια ηρεμησε το ψυχακι μου❤️ μέχρι τώρα δεν τον έχω αφήσει λεπτό για να πάω οπουδήποτε...και ίσως του είχα λείψει..💙
    • ααα αυτο δεν το εχω σκεφτεί η αλήθεια είναι 😂😂 αλλα αν είναι αγόρια σιγά μην βοηθάνε 😂 τα πέρασα εγω και ξέρω... εγώ κορίτσι και απο πισω εχω αλλα 4 αγόρια αδέρφια 🤷
    • Ωω μικρούλα μικρούλα! Μπράβο, αφού ήξερες τι θέλεις!! Εγώ στα 26 ήμουν παιδάκι εντελώς ακόμη, όχι να φροντίσω άλλον άνθρωπο 😀 Εγώ 34 πήγα τώρα!  Δεν είναι απαραίτητο να κάνεις αμέσως άλλο παιδί, προλαβαίνεις άνετα με διαλείμματα να κάνεις και τα άλλα 4 που θες! Άσε που αν έχουν διαφορά, τα μεγάλα μετά θα σε βοηθάνε με τα μικρότερα 😊
  • Νέες συζητήσεις

×
×
  • Προσθήκη...