piątek, 4 września 2015

Hakerzy zaatakowali lodówkę Samsunga. Ciemne strony IoT

Ostatnio bardzo wiele słyszy się o technologii Internet of Things i możliwościach, jakie ze sobą niesie. Jednak połączenie urządzeń codziennego użytku z siecią może oznaczać także wiele nowych zagrożeń.

Istotą technologii IoT jest wyposażenie wszelkiego rodzaju sprzętu elektronicznego w odpowiednie systemy wbudowane i skomunikowanie ich ze sobą za pomocą internetu. Jednak każde urządzenie podłączone do sieci jest podatne na wirusy i cyberataki. Hakerzy już teraz potrafią przełamać najsilniejsze firewalle i systemy zabezpieczeń, więc shakowanie wyposażanie domów nie będzie dla nich problemem, co udowadniają już teraz.

Urządzenia, które mają wbudowane odbiorniki sygnału Wi-Fi nie należą już do nowości technologicznych. Telewizory, które mogą pobierać filmy z kanałów vod znajdują sie w wielu gospodarstwach domowych. Na zachodzie można kupić lodówkę Samsunga, która wyświetla na 8-calowym panelu, np. kalendarz Google. To właśnie ten produkt padł ostatnio ofiara ataku hakerów.
Dzięki lodówce i za pomocą Wi-Fi można mieć dostęp do ważnych informacji, które umieszczamy na swoim koncie w Google. Pomimo tego że sprzęt posiada szyfrowane połączenie SSL, to hakerzy bez trudu przejęli dane wymieniane miedzy lodówką, a usługami Google podając fałszywe poświadczenia bezpieczeństwa. Wymagało to jednak zalogowania się do sieci Wi-Fi, ale potem droga była otwarta. W ten sposób można wykraść loginy i hasła do poczty.

Na szczęście był to zaplanowany atak tzw. etycznych hakerów z Pen-Test Partners, którzy działali na pokazie podczas konferencji DEF CON. W ramach projektu hakowania IoT wskazywali oni słabe strony poziomu bezpieczeństwa tego rozwiązania. W efekcie hakerzy włamali się do 14 innych inteligentnych urządzeń,w których znaleźli aż 25 luk w systemach zabezpieczeń. To pokazuje, że rozwój Internetu Rzeczy nie może odbywać się bez stosowania znacznie skuteczniejszych zabezpieczeń przed atakami cyberprzestępców.

Brak komentarzy:

Prześlij komentarz