Исследователи оборудовали тестовый «умный дом» – что из этого вышло
4 июля 2021 года
Британская ассоциация по защите прав потребителей Which? решила выяснить, какую угрозу безопасности представляет «умный дом». Для этого специалисты оборудовали собственный «умный дом», под завязку начинив его потребительской техникой, начиная от «умной» системы безопасности и заканчивая смарт-телевизорами, термостатами и даже смарт-чайниками.
Как показало исследование, тестируемый «умный дом» всего за неделю подвергся 12 тыс. попыток хакерских атак. В один из моментов эксперты фиксировали 14 попыток взлома или сканирования в час. Хотя большинство продуктов смогли отразить атаки, купленная на Amazon беспроводная камера все же была взломана, и злоумышленник пытался через нее шпионить за домом.
Исследование проводилось при участии NCC Group, Global Cyber Alliance (GCA) и специалистов в области безопасности «Интернета вещей» (IoT). «Умный дом» был запущен в мае 2021 года, и в первую неделю эксперты зафиксировали 1017 уникальных попыток сканирования с источников по всему миру, и как минимум 66 из них были осуществлены со злым умыслом. Наибольшее число попыток атак осуществлялось из США, Индии, России, Нидерландов и Китая.
Эксперимент завершился в июне, и в самую активную неделю специалисты зафиксировали 12 807 уникальных попыток сканирования/атак. Из них – 2435 попыток авторизоваться на смарт-устройствах с ненадежными учетными данными по умолчанию (такими как admin/admin). Другими словами, каждый час устройства подвергались 14 попыткам брутфорс-атак.
Наибольшее число атак было зафиксировано на принтеры Epson, однако все они не увенчались успехом благодаря надежному паролю по умолчанию. А вот купленная на Amazon камера видеонаблюдения ieGeek перед хакерскими атаками не устояла, несмотря на значок «Выбор Amazon», более 8,5 тыс. отзывов (по состоянию на 22 июня 2021 года) и 68% наивысших отметок «пять звезд». После уведомления Which? Amazon изъяла камеры ieGeek из продажи.
97% атак осуществлялись с целью включения в ботнет Mirai. Mirai использует брутфорс-атаки для подбора паролей, устанавливает на устройства троян и добавляет их в ботнет.
Источники
правитьЭта статья содержит материалы из статьи «Исследователи оборудовали тестовый «умный дом» – что из этого вышло», опубликованной на сайте SecurityLab.ru и распространяющейся на условиях лицензии Creative Commons Attribution 3.0 Unported (CC-BY 3.0 Unported). |
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
Комментарии
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.