Blog

Je internet věcí zadními dveřmi hackerů ve vašem domě?

Každý den je stále více a více připojeno k internetu uvnitř i vně domova a komunikuje se všemi. Měli bychom se bát? Co můžeme udělat, abychom se chránili? V tomto 21. století má domácí bezpečnost jiné dveře než hlavní dveře.

Nové dveře domů

Existuje mnoho míst, kam může každý dům vstoupit, pokud zločinec zakročí. Od obrněných dveří po okna nebo samotné stěny lze hacknout. Žádný (fyzický) zámek není dokonalý, všechny mají bod nebo systém, ze kterého se mohou otevřít. Totéž se děje s internetovým kabelem, pokud nebudou dveře dobré, bude pro ně snadné „zaklepat“ na nás.

Zadní dveře mohou být jakékoli

K internetu lze nyní připojit téměř všechny domácí spotřebiče. Ti, kteří nemají SmartTV nebo nemají přímo ledničku, vědí, co chybí, a nakupují online, jsou nyní vzácní. Průmysl naplnil náš domov nekonečným množstvím zařízení, která můžeme ovládat přes internet, i když jsme kdekoli na světě, tento takzvaný internet věcí (IoT, internet věcí). Překvapivě, slovy strýčka Bena, „se vší silou přichází velká zodpovědnost“.

Ve fyzickém světě je bezpečnost něco, co dobře předpokládáme, a je součástí zdravého rozumu, ale totéž nelze říci o bezpečnosti na internetu. Je zřejmé, že nikdy nenecháte kolo na ulici, aniž byste ho zamkli, ale domácí router necháme s výchozím heslem, aniž bychom měli pocit, že bychom mohli být kdykoli okradeni. V druhém případě většině z nás chybí technologické školení, ale můžeme se chránit.

Retro konzole AndroidPIT 3128

Raspberry Pi je královnou domácí automatizace. / © NextPit

V oblasti internetu věcí nám trh nabízí dobře hotové výrobky, plug and play a „módní si to udělejte sami“ nebo „udělejte si to sami“ (zkratka „udělejte si to sami“) se stalo velmi módní. Vše od Raspberry Pi (nebo Raspi) po bezpečnostní kamery je připojeno k internetu, ale rizika jsou různá.

Pokud si koupíme hotové zařízení, které se připojuje k internetu, spoléháme se na zabezpečení softwaru výrobce a stejně jako u smartphonu bychom se neměli starat o jeho aktualizaci, jakmile bude k dispozici.

Pokud chceme více „udělejte to sami“, budeme se muset starat o další věci kromě pravidelné aktualizace softwaru. Například pokud máme Raspi pro vzdálený přístup k našemu pevnému disku, nainstalovali jsme výchozí software, aniž bychom vytvořili nového uživatele nebo dokonce změnili heslo, a otevřeli jsme port routeru, abychom k němu měli přístup z internetu, sami jsme otevřeli zadní dveře.

Domácí hackování

Zařízení IoT se připojují k internetu a mají k nim přístup všichni. Na Shodanu (vyhledávač zařízení) můžeme vyhledávat jakékoli zařízení IoT, dokonce i ta se zranitelností. To nám dává představu o dostupnosti těchto zařízení pro nás a každého, kdo to doporučuje.

Proto si musíme dělat starosti s bezpečností zařízení, která kupujeme a připojujeme doma. To bude do značné míry záviset na technologické vyspělosti výrobce zařízení.

Příklady hackování některých věcí

V posledních letech jsme vše připojili k internetu. Více než 7 miliard zařízení aktuálně připojených k internetu a Wi-Fi, Bluetooth, NFC atd. Existuje mnoho zařízení, která lze připojit k zařízením, jako je. Připojení těchto zařízení jsou bránou vašeho softwaru, který využívá zranitelnosti a převezme kontrolu.

21. října 2016 byl Dyn, největší světový poskytovatel DNS, podroben útoku DDoS (odmítnutí služby) z botnetu milionů zařízení IoT. Všechny tyto miliony zařízení tedy chtěly získat přístup k webovým stránkám spravovaným společností Dyn, selhat na jejich serverech a nechat společnosti jako Twitter, GitHub, PayPal, Amazon, Reddit, Netflix nebo Spotify mimo provoz.

O několik týdnů později jsme viděli další příklad hackování zařízení IoT v jedné z kanceláří Oracle. Díky dronu bylo možné vyslat signál do řady inteligentních žárovek, aby zopakovaly Morseův kód SOS.

Bezpečnostní kamery připojené k internetu někdy nejsou tak bezpečné, jak by měly být. V roce 2014 bylo po celém světě hacknuto 73 000 bezpečnostních kamer a byly zveřejněny některé z nich natočené záběry. Nedávno jsme také četli nadpis, že nízkonákladová bezpečnostní kamera za 55 $ byla hacknuta za pouhých 98 sekund.

Určitě vám tento hack zní povědoměji. V roce 2014 se týmu inženýrů (skutečných hackerů) specializujících se na počítačovou bezpečnost podařilo převzít kontrolu nad Jeepem při jízdě po dálnici. Odezva Jeepu byla trochu pomalá a nemotorná, protože aktualizace automobilů trvala měsíce, a to pouze v dílně. Technologicky vyspělý thriller pro Jeep.

Jak se chráníte před hackováním doma?

Existují stovky společností, které se starají o internetovou bezpečnost našich věcí, jako je Cisco nebo Google. Ale věci, které mohou být hacknuty, vypadají, že jsou hacknuté, takže vám necháme několik tipů, které vám zajistí ostražitost ohledně zabezpečení zařízení IoT a všeho, co se připojuje k internetu (včetně smartphonů):

  • Před zakoupením se ujistěte, že chyby zabezpečení výrobce lze rychle opravit.
  • Změňte výchozí uživatele a hesla. To je jednoduché, i když vím, že jsi líný.
  • Zakazuje Universal Plug and Play (UPnP), něco jako přeloženou technologii Plug and Play, protože přímo vytváří chybu zabezpečení v připojení routeru.
  • Zakázat Protokol vzdálené správyzvláště pokud je to přes Telnet, což je často způsob infekce pro malware Mirai.
  • Udržujte software svých zařízení aktualizovaný a opravený.
  • Volitelně si můžete zakoupit zařízení brány firewall, které může zabránit útokům.

Máte doma zařízení IoT? Víte, jestli už jsou součástí botnetu?


Botón volver arriba
Cerrar

Bloqueador de anuncios detectado

¡Considere apoyarnos desactivando su bloqueador de anuncios!