Попался довольно интересный материал. Не могу не поделиться.
http://hi-tech.mail.ru/news/home-gadgets-threat.html
http://hi-tech.mail.ru/news/home-gadgets-threat.html
ТЕЛЕВИЗОР В ДОМЕ МОЖЕТ БЫТЬ ОПАСЕН
Как выяснили эксперты после эксперимента по поиску уязвимостей в
домашних гадже-тах, телевизор (и ряд других устройств) может быть
небезопасен для конфиденциальности частной жизни и ценных данных всей
семьи. Отмечается, что это касается только новых моде-лей с возможностью
подключения к сети. Антивирусный эксперт «Лаборатории Касперского» Дэвид
Джейкоби внимательно исследовал разные модели домашней техники. В результате он обнаружил одну уязвимость в телевизоре
Smart TV, несколько потенциально опасных срытых функций удаленного управления в
роутере, а также 14 уязвимостей в сетевых устройствах хра-нения данных (сетевых
накопителях).
Основные
проблемы информационной безопасности в домашних гаджетах обуславли-ваются
отсутствием шифрования при передаче данных от пользователя к серверу
производи-теля, а также слабыми паролями доступа к устройствам, которые по
умолчанию устанавлива-ются вендором и редко меняются пользователем. Так,
используя обнаруженную в одном из сетевых накопителей уязвимость, Джейкоби смог загрузить файл в память хранилища, которая недоступна обычному
пользователю. В случае, если бы этот файл был вредоносным, сетевой накопитель
данных стал бы источником заражения всех других устройств, подключенных к
домашней сети, или ботом, участвующим в совершении DDoS-атак. Более того,
поскольку файл был закачан в специальную секцию памяти через уязвимость, то и
удален из системы он может быть только через эту же уязвимость. Нетривиальная
задача даже для технического специалиста, не говоря уже о простом домашнем
пользователе.
Источником опасности может стать
и телевизор. Последние модели, оснащенные фун-кцией Smart TV, потенциально
открывают злоумышленникам возможность совершения атаки типа man-in-the-middle.
Речь идет о тех случаях, когда пользователь желает приобрести медиа-контент
через телевизор. В ходе эксперимента эксперт «Лаборатории Касперского» заменил
графический значок интерфейса Smart TV на другое изображение исключительно
благодаря тому, что при передаче данных не применяется шифрование. А значит, то
же самое могут сде-лать и злоумышленники — и тогда пользователь вместо покупки
контента просто направит свои деньги на счет мошенников.
Кроме того, выяснилось, что
роутеры тоже не так просты, как кажутся. Джейкоби обна-ружил в этих устройствах
ряд скрытых функций, доступных только интернет-провайдерам, но не владельцам
гаджетов. Некоторыми секциями веб-интерфейса, в частности контролем дос-тупа,
обновлениями, веб-камерами и другими, можно управлять только через
универсальную уязвимость, что рядовому пользователю, конечно же, недоступно.
Зато провайдер или, в са-мом неблагоприятном случае, злоумышленник может
получить полный контроль над устрой-ством.
«Мы не должны заблуждаться, будто бы наши домашние гаджеты в
безопасности толь-ко потому, что мы установили на них замысловатый пароль. Есть
много вещей, которые поль-зователь не может контролировать. Меньше чем за 20
минут я нашел ряд серьезных уязвимос-тей в устройстве, которое, на первый
взгляд, казалось совершенно безопасным. В связи с этим вопрос защиты домашних
систем развлечения, хранения данных и доступа к интернету дол-жен решаться
совместно производителями устройств и разработчиками защитных решений в самом
ближайшем будущем», — пояснил Джейкоби.
Комментариев нет:
Отправить комментарий