7 grozljivih stvari o IoT, ki so se dejansko zgodile

7 grozljivih stvari o IoT, ki so se dejansko zgodile

Internet stvari (skrajšano IoT) zagotavlja povezan svet za brezžične naprave. Proizvajalci in trgovci na drobno vedno iščejo načine za oglaševanje udobja nadzora vašega doma, avtomobila, medicinske opreme itd. s pametnim telefonom ali računalnikom.

Toda ti proizvajalci in trgovci na drobno nimajo veliko interesa za razkrivanje skritih kotičkov interneta stvari. Naslednji članek bo bralcem povedal o vrsti grozljivih dejstev, ki jih povzročajo naprave, povezane z internetom.

Morda ne poznate "skritih kotičkov" interneta stvari

1. Kamere zagotavljajo netočna opozorila o jedrskih izstrelkih

7 grozljivih stvari o IoT, ki so se dejansko zgodile

Predstavljajte si, da nekega dne gledate nogomet. Nenadoma nujna oddaja opozori, da so medcelinske balistične rakete namenjene v tri različne regije vaše države. Otroci so zelo prestrašeni, vi pa poskušate izvedeti, kaj se je zgodilo.

To ni neutemeljena hipotetična situacija, ampak se je dejansko zgodila družini, ki živi v Orindi v Kaliforniji. Krivec je nihče drug kot varnostna kamera Nest, nameščena na televizorju. Nekdo je dobil dostop do poverilnic naprave in se pošalil z družino.

Število poročil o takšnih potegavščinah se je povečalo, ko ljudje kupujejo kamere, ki podpirajo WiFi, od Nesta in drugih podjetij. Par iz Houstona je v sobi svojega otroka slišal glas, ki je grozil z ugrabitvijo.

2. Botneti so sestavljeni iz naprav interneta stvari, okuženih z zlonamerno programsko opremo, ki "uniči" spletna mesta

Občasno, ko uporabniki ne morejo dostopati do spletnega mesta, je verjetno, da je spletno mesto izpostavljeno napadu porazdeljene zavrnitve storitve (DDoS) . Zmogljiva naprava ali omrežje naprav bombardira spletno mesto z več prometa, kot ga spletno mesto zmore.

Proti koncu leta 2016 je ogromen napad DDoS ciljal na sisteme, ki jih upravlja Dyn, ponudnik DNS . Dynova naloga je povezati spletni naslov, ki ga uporabnik vnese v brskalnik, z naslovom IP, ki kaže na spletno mesto.

Če je funkcija DNS blokirana, uporabniki ne morejo dostopati do desetine odmevnih spletnih mest, kot so Amazon, GitHub, Netflix, Twitter in Zillow.

Takrat je bil to največji napad DDoS doslej. Krivec je ogromen botnet naprav IoT, okuženih z zlonamerno programsko opremo Mirai .

3. Žarnice "delijo" gesla za WiFi

7 grozljivih stvari o IoT, ki so se dejansko zgodile

Naprave IoT se zdijo preproste. To je del trženjske strategije proizvajalca: Poenostavite si življenje z nakupom izdelka, ki ga je lažje upravljati. Toda za povezavo z internetom morajo ti izdelki imeti vso potrebno kodo, tako kot običajni računalnik.

Težava je v tem, da se operacijski sistemi za prenosnike močno trudijo zaščititi uporabniške podatke, večina naprav IoT pa tega ne stori.

Omejeni rezultati so odkrili, da bela žarnica LIFX Mini ni poskušala zaščititi omrežja WiFi in gesla, ki ju je uporabnik vnesel med nastavitvijo. Namesto tega shranjuje podatke v navadnem besedilu (oblika, ki jo uporabljajo urejevalniki besedil, kot je Microsoft Notepad).

Vsakdo, ki najde staro žarnico te vrste v smeteh ali ukrade rabljeno žarnico z vaše verande, lahko pridobi dostop do vašega domačega omrežja.

4. Termometer deli podatke o strankah igralnice

Ko vodite podjetje, morate zaščititi ne samo svoje podatke, ampak tudi podatke svojih strank.

Leta 2018 je prišlo do vdora v bazo podatkov igralnice. Po poročilu Business Insiderja je hekerjem uspelo dostopati do omrežja igralnice prek pametnega termometra, ki je spremljal temperaturo vode v akvariju v preddverju.

Ko so hekerji pridobili dostop do omrežja, so našli bazo podatkov, ki je vsebovala informacije o največjih zapravljalcih in druge zasebne podrobnosti.

5. Pametni zvočniki snemajo zasebne pogovore

7 grozljivih stvari o IoT, ki so se dejansko zgodile

Pred nekaj leti so bili pametni zvočniki nov koncept. Zdaj se naprave Amazon Echo, Google Home in Apple HomePod pojavljajo v številnih domovih po vsem svetu.

Te naprave imajo podobne funkcije. Lastnikom omogočajo prejemanje vremenskih poročil, iskanje dejanskih informacij, poslušanje glasbe in nadzor nad komponentami doma. Uporabniki komunicirajo s temi pripomočki z glasom.

Za zaznavanje glasu lastnika morajo te naprave nenehno »poslušati«. Podjetja veliko obljubljajo glede zagotavljanja zasebnosti, vendar je bilo veliko primerov, ko pametni zvočniki snemajo in nalagajo zasebne pogovore.

Na primer, tiskovna postaja v Seattlu je poročala o ženski v Portlandu, ki je prejela klic z anonimne številke, vključno s posnetkom iz njenega Amazon Echo.

6. V vsajene srčne naprave so morda vdrli

Leta 2017 je FDA potrdila, da je St. Jude ima ranljivosti, ki jih je mogoče vdreti. Kot je poročal CNN, je težava v oddajniku, ki podatke naprave deli na daljavo z zdravniki.

Če heker izkoristi ranljivost in pridobi dostop do naprave, lahko izprazni baterijo, spremeni hitrost ali povzroči udarce. Vdor v napravo, ki pomaga preprečevati srčne napade, bi lahko povzročil še hujše težave.

Na srečo je sv. Jude je izdal popravek. Če pa naprave ostanejo povezane z omrežjem, tveganja še vedno obstajajo.

7. Hekerji nadzorujejo Jeepe

7 grozljivih stvari o IoT, ki so se dejansko zgodile

Pri nakupu novega avtomobila je povezljivost z internetom pogosto ena od lastnosti, ki jih oglašuje prodajalec. Avtomobili lahko prenašajo zemljevide, pretakajo glasbo ali delujejo kot vroča točka za druge naprave v avtomobilu.

Na žalost avtomobilska podjetja ne znajo zavarovati svojih vozil ali pa preprosto niso pripravljena vlagati vanj. Hekerji so novinarjem Wireda pokazali, kako lahko nadzorujejo dele Jeepa na daljavo.

V prihodnjih letih naj bi število naprav, povezanih z internetom, naraslo na milijarde. Ko bo v uporabi veliko naprav s slabo varnostjo, hekerji zagotovo ne bodo prezrli tega donosnega »plena«.

Razmere so postale tako slabe, da je morala japonska vlada najti način, kako svoje državljane opozoriti na resnost situacije. Februarja 2019 je Japonska začela preiskovati 200 milijonov naslovov IP, da bi poiskala domače naprave s slabo varnostjo.

Teme, kot je internet stvari, so lahko sprva nekoliko zapletene za učenje. Najlažji način, da ostanete varni, je, da se izogibate pripomočkom, ki se imenujejo "pametni", in izveste več o tem, kaj v resnici je internet stvari .


Več o požarnih zidovih, požarni zid Windows v sistemu Windows Server 2012

Več o požarnih zidovih, požarni zid Windows v sistemu Windows Server 2012

Požarni zid Windows z napredno varnostjo je požarni zid, ki deluje v sistemu Windows Server 2012 in je privzeto omogočen. Nastavitve požarnega zidu v sistemu Windows Server 2012 se upravljajo v Microsoftovi konzoli za upravljanje požarnega zidu Windows.

Kako spremeniti geslo za prijavo v modem in usmerjevalnik Vigor Draytek

Kako spremeniti geslo za prijavo v modem in usmerjevalnik Vigor Draytek

Pri spreminjanju skrbniškega gesla za prijavo modema in usmerjevalnika Vigor Draytek bodo uporabniki omejili nepooblaščen dostop do spremembe gesla za modem in s tem zavarovali pomembne omrežne informacije.

Kako enostavno pospešiti RAM z AMD Ryzen Master

Kako enostavno pospešiti RAM z AMD Ryzen Master

Na srečo lahko uporabniki računalnikov z operacijskim sistemom Windows s procesorji AMD Ryzen uporabljajo Ryzen Master za enostavno overklokiranje RAM-a, ne da bi se dotaknili BIOS-a.

7 načinov za odpravo napak prenosnika Windows, ki se ne polni prek USB-C

7 načinov za odpravo napak prenosnika Windows, ki se ne polni prek USB-C

Vrata USB-C so postala standard za prenos podatkov, video izhod in polnjenje na sodobnih prenosnikih Windows. Čeprav je to priročno, je lahko frustrirajoče, ko prenosni računalnik priključite na polnilnik USB-C in se ne polni.

Kako odpraviti napako Cannot Create Service v Ultraviewerju

Kako odpraviti napako Cannot Create Service v Ultraviewerju

Napaka Cannot Create Service na Ultraviewerju se pojavi, ko namestimo programsko opremo s kodo napake 1072.

Kako odpraviti napako, da ID ni prikazan na Ultraviewerju

Kako odpraviti napako, da ID ni prikazan na Ultraviewerju

Napaka, da ID na Ultraviewerju ni prikazan, bo vplivala na povezavo z oddaljenim računalnikom.

Kako uporabljati Ultraviewer za pošiljanje in prejemanje datotek

Kako uporabljati Ultraviewer za pošiljanje in prejemanje datotek

Ultraviewer nadzoruje računalnik na daljavo in ima način za pošiljanje in prejemanje datotek.

6 načinov za trajno brisanje datotek v sistemu Windows

6 načinov za trajno brisanje datotek v sistemu Windows

Običajno se pri brisanju datoteke v sistemu Windows datoteka ne izbriše takoj, ampak se shrani v koš. Po tem boste morali narediti še en korak: izprazniti smeti. Če pa tega drugega koraka ne želite narediti, vam bomo v spodnjem članku pokazali, kako trajno izbrisati datoteko.

Kako temni splet vpliva na varnost?

Kako temni splet vpliva na varnost?

Temni splet je skrivnostno mesto s slavnim slovesom. Iskanje temnega spleta ni težko. Druga stvar pa je naučiti se varno krmariti, še posebej, če ne veste, kaj počnete ali kaj lahko pričakujete.

Kaj je virus Adrozek? Kako se zaščititi pred virusom Adrozek

Kaj je virus Adrozek? Kako se zaščititi pred virusom Adrozek

Tehnično Adrozek ni virus. Je ugrabitelj brskalnika, znan tudi kot modifikator brskalnika. To pomeni, da je bila zlonamerna programska oprema nameščena v vaš računalnik brez vaše vednosti.