Heslo k domácí Wi-Fi může prozradit i kávovar
Kávovar, který prozradil heslo k wi-fi, dětská video chůvička ovládaná třetí stranou, nebo domácí zabezpečovací systém spravovaný smartphonem, který lze zmást magnetem.
Tyto případy objevili analytici Kaspersky Lab, když náhodně vybrali a otestovali nejnovější produkty ze světa internetu věcí (IoT) v propojených domácnostech.
V roce 2014 bezpečnostní analytik Kaspersky Lab David Jacoby zkoumal, jak jsou zařízení v jeho obývacím pokoji náchylná k rizikům kybernetického útoku. Zjistil, že téměř všechna byla zranitelná. Tým anti-malware odborníků Kaspersky Lab experiment zopakoval s jediným rozdílem – předešlý výzkum se soustředil na servery připojené k síti, routery a chytré televize, zatímco nejnovější zkoumání se týkalo propojených zařízení dostupných na trhu služeb pro chytré domácnosti. Konkrétně se jednalo o USB zařízení pro přenos videa a zařízení ovládaná chytrým telefonem (IP kamera, kávovar a domácí bezpečnostní systém). Experiment odhalil, že téměř každé z těchto zařízení obsahuje zranitelnosti.
Dětská video chůvička při experimentu dovolila hackerovi připojit se ke kameře, sledovat video a slyšet přenášený zvuk. Stačilo použít stejnou síť, jakou používá vlastník kamery. Jiné kamery od stejného dodavatele umožnily útočníkovi získat majitelova hesla nebo načíst root heslo z kamery a modifikovat její firmware. U kávovaru nebylo nutné, aby byl hacker na stejné síti jako oběť. Zkoumaný přístroj posílal dostatek nezašifrovaných informací na to, aby útočník odhalil heslo majitele kávovaru pro celou jeho wi-fi síť.
Při zkoumání domácího bezpečnostního systému ovládaného smartphonem analytici Kaspersky Lab zjistili, že má pouze drobné nedostatky a je dostatečně zabezpečený, aby odolal kybernetickému útoku. Zranitelnost však nalezli v jednom ze senzorů, které systém používá. Kontaktní senzor je určený k tomu, aby spustil alarm ve chvíli, kdy se otevřou dveře či okno. Funguje na principu detekce magnetického pole vyzařovaného magnetem umístěným na dveřích či okně. V případě otevření pole zmizí a senzor vyšle systému výstražnou zprávu. Analytici Kaspersky použili jednoduchý magnet k nahrazení magnetického pole magnetu na okně. Mohli tak okno otevřít či zavřít, aniž by spustili alarm. Problémem je, že se zranitelnost nachází v samotné konstrukci domácího zabezpečovacího systému, a tudíž ji není možné opravit pomocí softwarové aktualizace. Zařízení s tímto senzorem jsou navíc běžným typem, který používá mnoho domácích bezpečnostních systémů na trhu.
„Náš experiment dokázal, že dodavatelé berou při navrhování zařízení pro internet věcí kybernetickou bezpečnost v potaz. Nicméně jakékoliv propojené, aplikací ovládané zařízení obsahuje zcela jistě alespoň jednu zranitelnost. Útočníci mohou zneužít několik zranitelností najednou a proto je klíčové, aby dodavatelé opravili i ty slabiny, které nejsou kritické. Zranitelnosti by měly být odstraněny před tím, než produkt zamíří na trh. Ve chvíli, kdy je zařízení prodáno tisícům domácností, je již oprava mnohem složitější,“ řekl Victor Alyushin, bezpečnostní analytik Kaspersky Lab.
Analytici Kaspersky Lab doporučují dodržovat několik jednoduchých pravidel ke snížení rizika zranitelností v zařízeních pro chytré domovy:
- Před pořízením jakéhokoliv IoT zařízení prozkoumat na internetu novinky ohledně zranitelností ve vybraném produktu. Internet věcí je aktuálním tématem a mnoho expertů se zabývá hledáním bezpečnostních slabin v produktech tohoto druhu, od dětských chůviček až po aplikací ovládané pušky. Je velmi pravděpodobné, že vybrané zařízení již bylo prozkoumáno a lze dohledat, zda byly nalezené chyby již opraveny.
- Nemusí se vyplatit kupovat nejnovější produkty na trhu. Spolu s klasickými „mouchami“, které se v nových zařízeních vyskytují, mohou novinky obsahovat i bezpečnostní slabiny, které zatím nebyly odhaleny. Nejvhodnější je tedy zakoupit produkt, který již prošel několika softwarovými aktualizacemi.
- Zvážit při výběru chytrých zařízení i případná bezpečnostní rizika. Jestliže se například v domácnosti nachází mnoho věcí vysoké materiální hodnoty, je na místě uvažovat o profesionálním poplašném systému. Ten může nahradit či alespoň doplnit stávající, aplikací řízený domácí bezpečnostní systém. Uživatelé mohou případně nastavit existující systém tak, aby jakékoliv potenciální zranitelnosti neovlivnily jeho fungování. Při výběru zařízení, které bude shromažďovat data o osobním životě, jako je například dětská chůvička, může být vhodné vybrat nejjednodušší radiofrekvenční model. Tedy takový, který pouze přenáší zvukový signál bez internetového připojení.
-of-
Přečtěte si také
Poslední zprávy z rubriky Osobní finance:
Přečtěte si také:
Příbuzné stránky
- Kdy můžete do předčasného důchodu a o kolik peněz přijdete?
- Sleva na poplatníka 2023 - 30.840. Kč. Slevu může uplatnit zaměstnanec i OSVČ. Sleva zůstává stejná jako v roce 2022.
- Sleva na manželku 2023 - 24.840 Kč. Slevu na manžela nebo manželku můžete uplatnit, pokud manželka / manžel nemá příjmy vyšší než 68.000 Kč.
- Heslo k domácí Wi-Fi může prozradit i kávovar
- Analýza: Může volání přes Wi-Fi porazit mobilní sítě? - Diskuze, názory, doporučení a hodnocení
- Analýza: Může volání přes Wi-Fi porazit mobilní sítě?
- PI odmítlo Komisi prozradit hesla...
- Téměř každý destátý uživatel prozradí svoje heslo - první čtvrtek v květnu je Světový den hesel a odborníci připomínají varovné statistiky
- WI-FI CBS ODRY z.s. , Jakubčovice nad Odrou IČO 26990806 - Obchodní rejstřík firem
- Wi-Fi-Vit Network z.s. , Vítkov IČO 26661349 - Obchodní rejstřík firem
- Technik wi-fi sítí - nabídka práce
Prezentace
12.02.2025 iPhone 16 Pro za 699 Kč! Nová služba nemá v…
29.01.2025 Xiaomi má nový bestseller. Je extrémně nadupaný a
28.01.2025 České firmy stále častěji místo banky…
Okénko investora
Petr Lajsek, Purple Trading
Jakub Petruška, Zlaťáky.cz
Zlatý býk je k nezastavení: Zlato překonalo hranici 2 900 USD
Olívia Lacenová, Wonderinterest Trading Ltd.
Kávová horečka: ceny lámou rekordy, zásoby docházejí a Trump přilévá olej do ohně
Štěpán Křeček, BHS
Cestovní ruch je na vzestupu. Rok 2024 výrazně překonal předpandemický rok 2019
Miroslav Novák, AKCENTA
ČNB v únoru snižuje úrokové sazby, ale s jejich dalším poklesem bude velmi opatrná
Charu Chanana, Saxo Bank
Scénář obchodní války 2.0: Co to znamená pro vaše portfolio?
Jiří Cimpel, Cimpel & Partneři
Ali Daylami, BITmarkets