пятница, 22 августа 2014 г.

Что дает Интернет? Свободу или тотальный контроль?

Попался довольно интересный материал. Не могу не поделиться.
http://hi-tech.mail.ru/news/home-gadgets-threat.html
ТЕЛЕВИЗОР В ДОМЕ МОЖЕТ БЫТЬ ОПАСЕН
Как выяснили эксперты после эксперимента по поиску уязвимостей в домашних гадже-тах, телевизор (и ряд других устройств) может быть небезопасен для конфиденциальности частной жизни и ценных данных всей семьи. Отмечается, что это касается только новых моде-лей с возможностью подключения к сети. Антивирусный эксперт «Лаборатории Касперского» Дэвид Джейкоби внимательно исследовал разные модели домашней техники. В результате он обнаружил одну уязвимость в телевизоре Smart TV, несколько потенциально опасных срытых функций удаленного управления в роутере, а также 14 уязвимостей в сетевых устройствах хра-нения данных (сетевых накопителях).
Основные проблемы информационной безопасности в домашних гаджетах обуславли-ваются отсутствием шифрования при передаче данных от пользователя к серверу производи-теля, а также слабыми паролями доступа к устройствам, которые по умолчанию устанавлива-ются вендором и редко меняются пользователем. Так, используя обнаруженную в одном из сетевых накопителей уязвимость, Джейкоби смог загрузить файл в память хранилища, которая недоступна обычному пользователю. В случае, если бы этот файл был вредоносным, сетевой накопитель данных стал бы источником заражения всех других устройств, подключенных к домашней сети, или ботом, участвующим в совершении DDoS-атак. Более того, поскольку файл был закачан в специальную секцию памяти через уязвимость, то и удален из системы он может быть только через эту же уязвимость. Нетривиальная задача даже для технического специалиста, не говоря уже о простом домашнем пользователе.
Источником опасности может стать и телевизор. Последние модели, оснащенные фун-кцией Smart TV, потенциально открывают злоумышленникам возможность совершения атаки типа man-in-the-middle. Речь идет о тех случаях, когда пользователь желает приобрести медиа-контент через телевизор. В ходе эксперимента эксперт «Лаборатории Касперского» заменил графический значок интерфейса Smart TV на другое изображение исключительно благодаря тому, что при передаче данных не применяется шифрование. А значит, то же самое могут сде-лать и злоумышленники — и тогда пользователь вместо покупки контента просто направит свои деньги на счет мошенников.
Кроме того, выяснилось, что роутеры тоже не так просты, как кажутся. Джейкоби обна-ружил в этих устройствах ряд скрытых функций, доступных только интернет-провайдерам, но не владельцам гаджетов. Некоторыми секциями веб-интерфейса, в частности контролем дос-тупа, обновлениями, веб-камерами и другими, можно управлять только через универсальную уязвимость, что рядовому пользователю, конечно же, недоступно. Зато провайдер или, в са-мом неблагоприятном случае, злоумышленник может получить полный контроль над устрой-ством.
«Мы не должны заблуждаться, будто бы наши домашние гаджеты в безопасности толь-ко потому, что мы установили на них замысловатый пароль. Есть много вещей, которые поль-зователь не может контролировать. Меньше чем за 20 минут я нашел ряд серьезных уязвимос-тей в устройстве, которое, на первый взгляд, казалось совершенно безопасным. В связи с этим вопрос защиты домашних систем развлечения, хранения данных и доступа к интернету дол-жен решаться совместно производителями устройств и разработчиками защитных решений в самом ближайшем будущем», — пояснил Джейкоби.



Комментариев нет:

Отправить комментарий