Колко интелигентна технология е хакната и как да я защитим
Разчитайки на стандартни настройки, рискувате устройствата ви да бъдат беззащитни срещу хакерски атаки.
Ние ви показваме как да защитите интелигентните технологии.
Когато експертите по сигурността в BullGuard откриха гигантския ботнет в средата на тази година, експертите бяха изумени: повечето от "зомби системите", използвани за DoS атаки срещу доставчици на интернет услуги и водещи телекомуникационни компании, изобщо не бяха компютри. В по-голямата си част ставаше дума за интелигентни домакински уреди като IP камери. Атакуващите са инсталирали злонамерен софтуер, наречен Mirai, подобрена версия на вируса Gafgyt, за която BullGuard смята, че е убил над милион интелигентни домашни устройства през последните месеци.
Заразяването на компоненти все още е сравнително просто, тъй като антивирусната защита, подобно на компютрите, домакинските устройства просто няма. За CHIP вътрешни лица съобщиха, че водещите компании за компютърна сигурност все още не са стигнали до окончателно решение как точно да се защитят такива устройства. За съжаление, интелигентните лампи и други подобни обикновено са оборудвани само с най-основните механизми за взлом. Например много IP камери използват стандартни пароли, публикувани в Интернет.

Ниското ниво на сигурност обаче не е причина незабавно да изоставите умен дом. Често сравнително надеждна защита може да бъде изградена с помощта на няколко прости настройки, които ще бъдат разгледани по-долу.
Ще ви покажем методите за хакване, използвани за хакване на голямо разнообразие от устройства, и ще ви покажем как да се предпазите от тях.
Брави за врати и камери
Защита на ключалката на вратата
По подразбиране iOS позволява такива команди само ако устройството е отключено. Въпреки това, за много устройства, които се използват само у дома, кодовото заключване често се деактивира. Ако използвате интелигентна ключалка с гласов асистент у дома, трябва да активирате щифта за отключване на вашето iOS устройство или да деактивирате напълно Siri. Настройките ще намерите в раздела „Настройки | Siri “на вашето iOS устройство. Потребителите на Android нямат такъв проблем, тъй като все още не е възможно да контролирате интелигентен дом чрез гласовата услуга на Google. Но с появата на тази опция ще е необходимо да се погрижим за сигурността и собствениците на устройства с Android.
Шифроване на данни от IP камера
Опасността е, че заявката за приложение към облака е нешифрована. Той съдържа идентификатора на сесията, с който приложението след това криптира трафика. Ако хакерът е в същата мрежа като потребителя на приложението на камерата, той може да прочете идентификатора на сесията и да осъществи достъп до камерата през облака. VPN защитава от такива хакове, например безплатна VPN в уеб браузъра Opera, която винаги трябва да се използва в публични мрежи.
В някои версии на фърмуера на камерата Kaspersky Lab е намерила основна и неизменяема парола за root, която е еднаква за всички модели. Хакерите могат лесно да изтеглят такъв софтуер от уебсайта на производителя, като по този начин получават парола за пълен достъп до камерата. Тук въпросът за защитата е още по-остър, тъй като от страна на потребителя нищо не може да се направи срещу това. Такива грешки обаче често се отстраняват бързо от производителя, а производителят предоставя и нов фърмуер. Затова трябва редовно да търсите актуализации на софтуера за вашите системи за сигурност, както и за приложения, свързани с тях, и ако е възможно, да активирате автоматичното инсталиране на най-новите актуализации.