211service.com
Więcej połączonych domów, więcej problemów
Jak rozwój numer urządzeń gospodarstwa domowego podłączonych do Internetu, David Bryan i Daniel Crowley martwią się, że cyfrowe ne'do-well-welle otrzymają nowe sposoby na przejęcie kontroli nad tymi urządzeniami, odblokowanie domu, zwiększenie rachunków za ogrzewanie, spłukiwanie toalety — lub gorzej — z daleka.
Bryan i Crowley, obaj badacze bezpieczeństwa w Trustwave Holdings , próbują uruchomić ten alarm, odkąd usłyszeli o tym Lockitron , gadżet o wartości 179 USD zaprojektowany tak, aby pasował do standardowej zasuwy i umożliwiał zablokowanie lub odblokowanie domu za pomocą smartfona. W tym czasie urządzenie nie było jeszcze wysyłane do klientów, ale wzbudziło ciekawość Bryana i Crowleya. Pomyśleli, że wypróbują inne inteligentne urządzenia, gdy będą przy tym, a w ciągu ostatnich kilku miesięcy odkryli, że prawie wszystkie z nich, w tym światła, waga i toaleta, mają poważne niedociągnięcia w zakresie bezpieczeństwa.
Ich odkrycia wskazują na potencjalny problem z tak zwanym Internetem Rzeczy i nową klasą domowych produktów podłączonych do Internetu, które można monitorować i zarządzać zdalnie. Urządzenia te oferują wygodę i potencjalne oszczędności energii, a czasem po prostu nowość (patrz Home Tweet Dom: Dom z własnym głosem na Twitterze ). Według dane według ABI Research w użyciu jest już ponad 10 miliardów urządzeń połączonych bezprzewodowo, a do 2020 roku będzie ich ponad 30 miliardów. Podczas gdy urządzenia typu hub, takie jak smartfony i laptopy, stanowią obecnie większość tej sumy, badacz rynku spodziewa się, że zmieni się to na korzyść tanich czujników i urządzeń węzłowych, które składają się na Internet Rzeczy.
Jednak w miarę podłączania coraz większej liczby urządzeń do Internetu wszystko, od termostatu, przez toaletę, po same drzwi wejściowe, może stworzyć potencjalne nowe otwarcie dla intruzów elektronicznych. Podobnie jak w przypadku komputerów, istnieją sposoby na ochronę tych urządzeń przed osobami z zewnątrz, ale doświadczenia Crowleya i Bryana wskazują, że przynajmniej na razie nie zawsze jest to główny problem dla firm spieszących się ze sprzedażą tego sprzętu. Zwiększenie bezpieczeństwa urządzeń może wydłużyć czas rozwoju produktu.
Różni się to w zależności od urządzenia, ale wspólnym wątkiem wielu z tych urządzeń jest to, że w ogóle nie wymagają one żadnego uwierzytelnienia, mówi Crowley.
Na przykład Crowley i Bryan zbadali Veralight , który podłącza się do domowej sieci komputerowej i pozwala kontrolować i zarządzać wieloma rodzajami sprzętu AGD. Domyślnie dostęp do systemu nie wymagał nazwy użytkownika ani hasła i twierdzą, że znaleźli wiele sposobów na ominięcie uwierzytelniania, nawet gdy było włączone. Niedawno Crowley i Bryan odkryli, jak łatwo można uzyskać toaletę grającą muzykę o nazwie Satysfakcja , który jest kontrolowany przez Aplikacja na smartfona z systemem Android , aby wielokrotnie spłukiwać się lub odtwarzać głośną muzykę. Niedawno omówili swoje odkrycia na dorocznej konferencji poświęconej bezpieczeństwu Black Hat w Las Vegas.
Crowley i Bryan twierdzą, że kontaktowali się z każdą firmą, której produkty, ich zdaniem, mają wady bezpieczeństwa. Przeważnie nie otrzymują bezpośredniej odpowiedzi. W oświadczeniu producent Veralight z siedzibą w Hongkongu Mój zielony dom , powiedział, że wierzy, że jego kontrolery są tak samo lub bardziej bezpieczne niż jakikolwiek inny produkt automatyki domowej na rynku. Gładki Japońska firma stojąca za toaletą sieciową stwierdziła w oświadczeniu, że istnieje kilka niezbędnych warunków, które muszą być spełnione, aby zdalnie sterować toaletą, np. sparowanie smartfona z toaletą, co należy wykonać za pomocą oddzielnej jednostki, która jest dostarczana z toaletą. Satysfakcja.
Badacze bezpieczeństwa obawiają się, że zagrożenia stwarzane przez te nowe rodzaje gadżetów są szczególnie niepokojące. Jeśli hakerzy potrafią wykorzystać słabość jednego typu urządzenia gospodarstwa domowego lub systemu podłączonego do Internetu — takiego jak zamek do drzwi podłączonych do Internetu — mogą jednocześnie zaszkodzić tysiącom ludzi. Może to wymagać trochę wysiłku, ale jeśli włamanie się na jeden serwer oznacza, że możesz splądrować domy 100, 1000, 10 000 osób, to zdecydowanie jest tego warte, i to jest prawdziwe niebezpieczeństwo, mówi Crowley.
Yoshi Kohno , profesor nadzwyczajny na Uniwersytecie Waszyngtońskim, który bada bezpieczeństwo komputerowe i prywatność w technologiach konsumenckich, mówi, że trudno jest dokładnie określić, jak duży będzie to problem. Znalazł jednak prawdziwe luki w kilku urządzeniach podłączonych do Internetu, w tym w samochodach, urządzeniach medycznych i zabawkach dla dzieci. Na przykład zabawka, która zawiera kamerę internetową, może pozwolić atakującemu na połączenie z zabawką i włączenie kamery internetowej. Jako społeczność musimy spojrzeć całościowo na wszystkie pojawiające się technologie, a nie tylko mówić: „Och, to toster, to nie ma znaczenia” i myśleć, że wszystko ma znaczenie, dopóki nie uwierzymy, że tak nie jest – mówi.
Kohno mówi, że musiałby położyć większy nacisk na bezpieczeństwo, zanim poczuje się komfortowo przy korzystaniu z większości obecnie dostępnych gadżetów podłączonych do domu: światła, którymi można sterować przez Internet, mogą być w porządku, ale automatyczny zamek do drzwi, na przykład nadal nie wchodziłoby w rachubę.
Nawet przy zastosowanych środkach bezpieczeństwa istnieje również możliwość podsłuchu elektronicznego, mówi Kamin Whitehouse, profesor nadzwyczajny na University of Virginia, który bada inteligentne budynki. Jego badania wykazały, że nawet jeśli ruch danych z inteligentnych urządzeń bezprzewodowych w domu jest szyfrowany, osoba atakująca może nadal analizować wzorce ruchu sieciowego i, dokonując kilku założeń dotyczących ludzkiego zachowania, zorientować się, co dzieje się w domu. Kiedy dom zacznie być w pełni połączony, nie ma powodu sądzić, że nie stanie się celem, mówi.
Ze swojej strony Crowley i Bryan są optymistami, że to się zmieni. Zamek do drzwi sterowany smartfonem, który ich zaintrygował, niedawno zaczął być wysyłany do klientów i zapewnia bezpieczeństwo Detale oraz kontakt e-mailowy w przypadku pytań związanych z bezpieczeństwem. To wskazuje, że Apigy , firma stojąca za Lockitronem, koncentruje się na tym problemie, mówi Crowley. To jest duże. Mówi coś dobrego o stanie bezpieczeństwa tego produktu, mówi. Oznacza to, że prawdopodobnie będzie nam ciężko go złamać.