Je pametna žarnica ključ v rokah hekerja?
Pametno žarnico sem vrgla v smeti, nato pa me je presenetilo, da so vsi moji osebni podatki v javni lasti. Mamljivo, kajne? Toda to je povsem resnično in se lahko zgodi vsakemu poznavalcu novih tehnologij.
Vsebina članka
Kaj je posebnega pri pametni žarnici?
Ta izraz se običajno uporablja za opis vseh žarnic, ki so sposobne vsaj nekaj "samostojnih" dejanj. Takšno "neodvisnost" dosežemo s pomočjo nadzornih sistemov, vključno s sprejemniki, mikrokontrolerji in senzorji.
Pri senzorjih je vse preprosto in celo zelo varno – žarnica se lahko odziva na hrup, raven svetlobe, infrardeče sevanje ali celo gibanje. Celotna "inteligenca" najpreprostejših nadzornih sistemov je osredotočena na vklop luči v pravem trenutku, signali, prejeti od senzorjev, pa preprosto kažejo, da je ta trenutek prišel.
A takšna preprostost počasi postaja preteklost. In nadomeščajo jo programabilne žarnice, ki se lahko vklopijo po urniku, posnamejo video ali zvok, spremenijo intenzivnost sijaja ali celo njegovo barvno shemo.
Lepi bonusi, kajne? Še posebej, če pomislite, da morate za nadzor vseh teh različnih funkcij preprosto prenesti aplikacijo na svoj pametni telefon ali prenosni računalnik in nato z intuitivnim vmesnikom odkleniti polni potencial pametnih žarnic.
Tu pa se začne zabava: žarnico je mogoče upravljati prek povezave Bluetooth ali Wi-Fi.Prva možnost zapeljuje s svojo varnostjo, a zaradi skromnega dometa in omejenih zmogljivosti počasi postaja zastarela.
In tukaj Povezava z brezžičnim omrežjem Wi-Fi odpravi vse omejitve, kar proizvajalcem omogoča nenehno širitev nabora zmogljivosti pametnih žarnic. Toda ti isti proizvajalci se redko ukvarjajo z varnostjo (očitno zaradi želje po znižanju stroškov svojih izdelkov). Kaj to pomeni?
Hekerski poskus
Leta 2018 so predstavniki spletne strani Limited Results nazorno prikazali zmogljivosti naprave, ki je končala v rokah hekerjev. Ti fantje so brez odlašanja kupili žarnico LIFX, jo povezali z Wi-Fi, jo konfigurirali, izklopili in razstavili.
Ko so prišli do plošče, so jo strokovnjaki povezali s pretvornikom vmesnikov in jo začeli preučevati. Rezultat testa je bil "prijeten": Dostop do brezžičnega omrežja je bil shranjen v jasnem, na noben način zaščiten pred zunanjimi motnjami. Enako velja za korensko potrdilo in zasebni ključ RSA.
Zanimivo je, da je bil to samo še en test, ki je pokazal sposobnost izvedbe trika z žarnicami vseh proizvajalcev. Predstavniki zgoraj omenjene strani so na enak način preverili tudi izdelek Tuya.
Drugi strokovnjaki so prevzeli idejo in začeli množično testirati izdelke različnih proizvajalcev. In rezultati njihove raziskave niso bili nič drugačni: rabljena žarnica vedno omogoča priklop na domače omrežje nekdanjih lastnikov. Kaj bi to lahko vodilo?
Od majhnih potegavščin do kolapsa
Napadalec, ki pridobi dostop do domačega brezžičnega omrežja, lahko nadzoruje vse naprave, povezane z njim. In dobro je, če je med njimi le nekaj pametnih žarnic: lahko jih preprosto odvijete, vznemirjeni zaradi stalnega mežikanja, ki ga povzroča slabovoljec. Kaj pa, če so kamere, elektronske ključavnice, varnostni alarmi in ostali »predstavniki« pametnega doma povezani v isto omrežje?
Drži: vlom v stanovanje, snemanje kompromitujočega videa in podobne “potegavščine” lahko resno škodijo finančnemu in psihičnemu počutju nekdanjih lastnikov pametne žarnice.
No, kaj se zgodi, če nadaljujemo z logičnim eksperimentom, pri čemer upoštevamo dokaj običajno navado uporabe istega gesla povsod, od računov družbenih omrežij do bančnih računov? Obeti so slabi, saj hipotetični napadalec že ima geslo za dostop do vseh teh strani.
Toda ali to pomeni, da naj se povezave v domače omrežje bojijo le tisti, ki se niso obremenjevali z raznovrstnostjo in zapletenostjo gesel? Sploh ne. Prav tako se ne smete zanašati na dejstvo, da bo primerjalna "revščina" osebe, ki je zavrgla pametno žarnico, služila kot pogojna zaščita pred hekerji.
Razvpiti "gol kot sokol" bo pomagal le, če napadalec išče preprost način zaslužka. Če pa išče način, kako se zaščititi z načrtovanjem obsežnih nezakonitih dejanj, mu bo vseeno za vaše dobro počutje. Preprosto se bo povezal z vašim omrežjem in opravil svoje delo (vdrl v bančni sistem, razpošiljal ekstremistična gradiva ali počel kakšno drugo grdo stvar, ki mu ugaja).
no in službe, ki preiskujejo kaznivo dejanje, bodo najprej stopile v stik z osebo, prek katere mreže je bilo protipravno dejanje storjeno. In potem dokazati, da je "moja hiša na robu." Tudi če se preiskava premakne naprej, bo minilo še veliko časa, dokler izvedenci ne dokažejo vaše nedolžnosti.
Kako se zaščititi
Pomembno je razumeti, da zgornje informacije niso poziv k opustitvi pametnih žarnic - napredek gre naprej in bilo bi neumno, da bi se prikrajšali za njegove prednosti. Še posebej glede na to, da so takšne varnostne težave pogosta značilnost večine naprav, ki komunicirajo z brezžičnim omrežjem Wi-Fi.
Namen tega članka je le opozorilo: lahko pride do težav. No, v opozorilo je dovolj, da definicijo »smeti« vzamemo malo bolj resno in zavrženo elektroniko razvrednotimo v očeh kriminalcev. kako Da, zelo preprosto - pametno žarnico pokončajte s kladivom, pri čemer uničite vezje, in jo šele nato vrzite v smeti.