У дома Securitywatch Умните домашни комплекти лесно хакнати

Умните домашни комплекти лесно хакнати

Видео: Время и Стекло Так выпала Карта HD VKlipe Net (Септември 2024)

Видео: Время и Стекло Так выпала Карта HD VKlipe Net (Септември 2024)
Anonim

След като инсталирате интелигентен домашен комплект, можете да контролирате и наблюдавате къщата си по много начини. Включете климатика, преди да се приберете, уверете се, че вратите и прозорците са затворени, включете и изключете светлините; това са само няколко от възможностите. Въпреки това, изследователите от AV-Test откриха, че някои комплекти за интелигентни къщи са изключително слаби в сигурността си. Задната врата в софтуера може буквално да остави мошеник дистанционно да отвори задната ви врата!

Те оцениха седем продукта с най-различни функции и откриха някои истински klunkers. AV-Test е в Германия и изборът на продукти за тестване има подчертан европейски наклон, но не се съмнявам, че биха намерили подобни резултати за тестване на интелигентни домашни комплекти, които се продават по-често в САЩ. Една беседа на миналогодишната конференция Black Hat разкри някои сериозни проблеми с популярната система за домашна автоматизация WeMo от Belkin, например.

Добри новини и лоши

Три от седемте продукта бяха ясно проектирани с оглед на сигурността. И трите използват шифрована комуникация, а и трите изискват активно удостоверяване за достъп. Изследователите не можаха да намерят начин външен нападател да получи достъп, а защитната функция за дистанционно управление и за трите беше старателно заключена.

Две от останалите четирима не използват криптиране и поради това са уязвими за всеки злонамерен софтуер, който може да е проникнал в локалната мрежа. Още по-лошото е, че другите два се оказаха податливи на манипулация в Интернет.

Какво може да се случи?

Ако злоупотребите могат да поемат вашата система от разстояние, последиците зависят от това какви функции на интелигентната къща сте инсталирали. Ако те са просто гадни, те могат да изключат топлината ви, за да замръзнат вашите тръби. По-вероятно биха могли да използват функцията за мониторинг, за да определят кога никой няма дом; перфектно време за взлом! В най-лошия сценарий те могат дори да успеят да отключат къщата или да изключат алармената система от разстояние.

Докладът също спекулира с възможността хакерите да могат ефективно да вземат свързаните устройства в заложници и да поискат плащане, преди да ги пуснат. Не съм толкова сигурен в този; струва ми се, че жертвата може просто да изключи компонентите на интелигентния дом. Той също така предполага, че „минимално защитените устройства за интелигентни дома ще бъдат скоро засадени от троянци, които… няма да се скрият в компютъра, а например в паметта на детектора за дим“.

Ако обмисляте да инсталирате система за интелигентен дом или да свържете по друг начин вашите уреди и устройства в „Интернет на нещата“, определено ще искате да прочетете пълния отчет.

Умните домашни комплекти лесно хакнати