Для большинства умных замков более вероятен другой сценарий взлома. Как только у кого-то появляется физический доступ к замку, нажатием кнопки авторизуются другие устройства. Так ваш гость в какой-то момент может незаметно подключиться своим смартфоном к замку и после этого открыть дверь, как только ему заблагорассудится. Проследите за тем, чтобы деактивировать эту функцию в настройках замка.
Возможен взлом и через смартфон. Хотя производители современных умных замков и защищают данные соединения шифрованием, которое почти невозможно взломать, но, как только производится атака на смартфон, приложение, относящееся к замку, становится небезопасным. Пользователям устройств с Android следует позаботиться об установке антивируса, чтобы защитить устройство. Пользователи гаджетов под управлением iOS могут проверять свои устройства с помощью приложения Internet Security от G Data.
Шифрование данных IP-камеры
Современные IP-камеры настраиваются просто: на смартфон загружается приложение и производится соединение камеры по WLAN с приложением — готово. В большинстве случаев данные с камеры проходят через зашифрованное https-соединение. Однако существуют и исключения: как выяснили специалисты по безопасности «Лаборатории Касперского», смартфон и камера часто соединяются не напрямую, а через облачные сервисы, как в случае с исследованной камерой Philips.
Опасность в том, что запрос приложения, направляемый в облако, является незашифрованным. В нем содержится идентификатор сессии, с помощью которого приложение потом шифрует трафик. Если хакер находится в той же сети, что и пользователь приложения для камеры, он может считать идентификатор сессии и получить доступ к камере через облако. От таких взломов защитит VPN, например, бесплатный VPN в веб-браузере Opera, который нужно всегда использовать в публичных сетях.
В некоторых версиях микропрограммного обеспечения камер «Лаборатория Касперского» обнаружила настроенный по умолчанию и неизменяемый пароль root, одинаковый для всех моделей. Подобное программное обеспечение хакеры могут легко скачать на сайте производителя, получив таким образом пароль для полного доступа к камере. Здесь вопрос защиты стоит еще острее, потому что со стороны пользователя ничего против этого предпринять невозможно. Однако зачастую подобные ошибки быстро устраняются производителем, и им же предоставляется новое микропрограммное обеспечение. Поэтому нужно регулярно искать обновления программного обеспечения для ваших систем безопасности, а также для относящихся к ним приложений, и если это возможно, активировать автоматическую функцию установки последних обновлений.
Плацдарм для атаки на умный дом
> HomeKit Изначально Apple хорошо защищает свою платформу. Но поскольку полный доступ к устройству с iOS можно получить с помощью джейлбрейка, то и приложение HomeKit не представляется безопасным. К тому же взломщики могут управлять важными компонентами извне через голосовые команды Siri — так, например, можно открыть входную дверь (смотри раздел «Защита дверных замков»).
Комментарии 10