Domov Varnostna ura Pametne komplete za dom zlahka vdrejo

Pametne komplete za dom zlahka vdrejo

Video: Pro-Nazi Chant Costs Croatian Soccer Player World Cup (Oktober 2024)

Video: Pro-Nazi Chant Costs Croatian Soccer Player World Cup (Oktober 2024)
Anonim

Po namestitvi pametnega kompleta za dom lahko na več načinov nadzorujete in spremljate svojo hišo. Preden se vrnete domov, vklopite klimatsko napravo in se prepričajte, da so vrata in okna zaprta, vklopite in izklopite luči; to je le nekaj možnosti. Vendar so raziskovalci na AV-testu ugotovili, da so nekateri kompleti pametnih hiš zelo varni pri njihovi varnosti. Zadnja vrata v programski opremi lahko dobesedno pustijo prevarantu na daljavo odpreti zadnja vrata!

Ocenili so sedem izdelkov z najrazličnejšimi funkcijami in našli nekaj pravih klunkerjev. AV-Test je v Nemčiji, izbira izdelkov za testiranje pa ima izrazito evropsko poševnost, vendar ne dvomim, da bi našli podobne rezultate testiranja pametnih hišnih kompletov, ki se pogosteje prodajajo v ZDA. Pogovor na lanski konferenci Black Hat je na primer razkril nekaj resnih težav s priljubljenim sistemom za domačo avtomatizacijo WeMo iz Belkina.

Dobre novice in slabe

Trije od sedmih izdelkov so bili jasno zasnovani z varnostjo. Vsi trije uporabljajo šifrirano komunikacijo, vsi trije pa za dostop potrebujejo aktivno preverjanje pristnosti. Raziskovalci niso mogli najti nobenega načina, kako bi zunanji napadalec lahko dobil dostop, zaščitna funkcija daljinskega upravljanja za vse tri pa je bila temeljito zaklenjena.

Dva od preostalih štirih ne uporabljata enkripcije, zato sta ranljivi za vsako zlonamerno programsko opremo, ki je morda vdrla v lokalno omrežje. Še huje je, da sta se druga dva izkazala za dovzetne za manipulacije po internetu.

Kaj bi se lahko zgodilo?

Če lahko zlobneži na daljavo prevzamejo vaš sistem, so posledice odvisne od tega, kakšne lastnosti pametne hiše ste namestili. Če so preprosto nagajivi, vam lahko izklopijo toploto in zamrznejo cevi. Bolj verjetno bi lahko s funkcijo spremljanja ugotovili, kdaj nikogar ni; popoln čas za vlom! V najslabšem primeru bi morda celo lahko odklenili hišo ali izklopili alarmni sistem na daljavo.

Poročilo tudi špekulira o možnosti, da bi hekerji dejansko lahko vzeli za talce priključene naprave in zahtevali plačilo, preden jih sprostijo. Glede tega nisem tako prepričan; zdi se mi, da bi žrtev lahko preprosto odklopila komponente pametnega doma. Prav tako predlaga, da bodo "minimalno zaščitene naprave pametnih domov kmalu postale zasede Trojani, ki… se ne bodo skrivali v računalniku, ampak na primer v pomnilniku detektorja dima."

Če nameravate namestiti sistem pametnega doma ali kako drugače povezati svoje naprave in naprave v "Internet stvari", boste vsekakor želeli prebrati celotno poročilo.

Pametne komplete za dom zlahka vdrejo