Ar išmanioji lemputė yra raktas įsilaužėlio rankose?
Išmečiau išmaniąją lemputę į šiukšliadėžę ir tada nustebau, kad visi mano asmeniniai duomenys yra vieši. Viliojanti, ar ne? Bet tai gana realu ir gali atsitikti kiekvienam naujų technologijų žinovui.
Straipsnio turinys
Kuo ypatinga išmanioji lemputė?
Šis terminas paprastai vartojamas apibūdinti visoms lemputėms, kurios gali atlikti bent tam tikrus „nepriklausomus“ veiksmus. Tokia „nepriklausomybė“ pasiekiama valdymo sistemų, įskaitant imtuvus, mikrovaldiklius ir jutiklius, pagalba.
Su jutikliais viskas paprasta ir net labai saugu – lemputė gali reaguoti į triukšmą, šviesos lygį, infraraudonąją spinduliuotę ar net judėjimą. Visas paprasčiausių valdymo sistemų „intelektas“ yra sutelktas į šviesos įjungimą reikiamu momentu, o iš jutiklių gaunami signalai tiesiog rodo, kad šis momentas atėjo.
Tačiau toks paprastumas pamažu tampa praeitimi. O jį keičia programuojamos lemputės, galinčios įsijungti pagal grafiką, filmuoti ar įrašyti garsą, keisti švytėjimo intensyvumą ar net jo spalvų gamą.
Puikios premijos, tiesa? Ypač kai manote, kad norint valdyti visą šią funkcijų įvairovę, tereikia atsisiųsti programą į savo išmanųjį telefoną ar nešiojamąjį kompiuterį, o tada išnaudoti visas išmaniųjų lempučių galimybes naudojant intuityvią sąsają.
Tačiau čia ir prasideda linksmybės: lemputę galima valdyti per Bluetooth arba Wi-Fi.Pirmasis variantas vilioja savo saugumu, tačiau pamažu pasensta dėl nedidelio diapazono ir ribotų galimybių.
Ir čia Prisijungus prie „Wi-Fi“ belaidžio tinklo panaikinami visi apribojimai, todėl gamintojai nuolat plečia išmaniųjų lempučių galimybių spektrą. Tačiau tie patys gamintojai retai nerimauja dėl saugumo (matyt, dėl noro sumažinti savo gaminių kainą). Ką tai reiškia?
Įsilaužimo eksperimentas
2018 metais interneto svetainės Limited Results atstovai aiškiai pademonstravo įsilaužėlių rankose atsidūrusio įrenginio galimybes. Šie vaikinai, nieko nelaukdami, įsigijo LIFX lemputę, prijungė ją prie Wi-Fi, sukonfigūravo, išjungė ir išardė.
Pasiekę plokštę, specialistai prijungė ją prie sąsajos keitiklio ir pradėjo tyrinėti. Testo rezultatas buvo „malonus“: Prieiga prie belaidžio tinklo buvo saugoma aiškiai, niekaip neapsaugota nuo išorinių trukdžių. Tas pats pasakytina apie pagrindinį sertifikatą ir RSA privatųjį raktą.
Įdomu tai, kad tai buvo tik dar vienas bandymas, parodantis galimybę atlikti triuką su visų gamintojų lemputėmis. Minėtos svetainės atstovai taip pat patikrino „Tuya“ gaminį.
Kiti specialistai ėmėsi šios idėjos, pradėję masiškai testuoti įvairių gamintojų gaminius. Ir jų tyrimų rezultatai nesiskyrė: naudota lemputė visada suteikia galimybę prisijungti prie buvusių jos savininkų namų tinklo. Prie ko tai galėtų privesti?
Nuo mažų išdaigų iki griūties
Užpuolikas, gavęs prieigą prie namų belaidžio tinklo, turi galimybę valdyti visus prie jo prijungtus įrenginius. Ir gerai, jei tarp jų yra tik kelios išmaniosios lemputės: jas galite tiesiog atsukti, nusiminus dėl nuolatinio piktadario sukelto mirkčiojimo. Na, o jei prie to paties tinklo prijungtos kameros, elektroninės spynos, apsaugos signalizacijos ir kiti išmaniojo namo „atstovai“?
Teisingai: įsilaužimas į butą, kompromituojančio vaizdo įrašymas ir panašios „išdaigos“ gali rimtai pakenkti buvusių išmaniosios lemputės savininkų finansinei ir psichinei gerovei.
Na, o kas nutiks, jei tęsime loginį eksperimentą, atsižvelgdami į gana įprastą įprotį visur – nuo socialinių tinklų paskyrų iki banko sąskaitų – naudoti tą patį slaptažodį? Perspektyvos niūrios, nes hipotetinis užpuolikas jau turi slaptažodį, kad galėtų pasiekti visus šiuos puslapius.
Bet ar tai reiškia, kad prisijungti prie namų tinklo turėtų bijoti tik tie, kurie nesivargino dėl slaptažodžių įvairovės ir sudėtingumo? Visai ne. Taip pat nereikėtų pasikliauti tuo, kad lyginamasis išmaniąją lemputę išmetusio žmogaus „skurdas“ bus sąlyginė apsauga nuo įsilaužėlių.
Liūdnai pagarsėjęs „tikslas kaip sakalas“ padės tik tuo atveju, jei užpuolikas ieškos lengvo būdo užsidirbti pinigų. Bet jei jis ieško būdo apsisaugoti planuodamas stambaus masto neteisėtus veiksmus, tavo gerovė jam labai nerūpės. Jis paprasčiausiai prisijungs prie jūsų tinklo ir atliks savo darbą (nulaužys bankų sistemą, išsiųs ekstremistinę medžiagą ar padarys ką nors kito, kas jam patinka).
gerai ir nusikaltimo tyrimą atliekančios tarnybos pirmiausia susisieks su asmeniu, per kurio tinklą buvo padaryta neteisėta veika. Ir tada įrodykite, kad „mano namas yra ant ribos“. Net jei tyrimas pajudės į priekį, praeis daug laiko, kol ekspertai įrodys jūsų nekaltumą.
Kaip apsisaugoti
Svarbu suprasti, kad minėta informacija nėra raginimas atsisakyti išmaniųjų lempučių – pažanga juda į priekį ir būtų kvaila atimti iš savęs jos teikiamą naudą. Ypač turint omenyje, kad tokios saugumo problemos yra būdingos daugumos įrenginių, sąveikaujančių su „Wi-Fi“ belaidžiu tinklu.
Šio straipsnio tikslas yra tik įspėjimas: gali kilti problemų. Na, o norint ją perspėti, užtenka tik kiek rimčiau pažvelgti į „šiukšlių“ apibrėžimą ir nuvertinti išmestą elektroniką nusikaltėlių akyse. Kaip? Taip, labai paprasta - Užbaikite išmaniąją lemputę plaktuku, sunaikindami plokštę, ir tik tada išmeskite ją į šiukšliadėžę.