Vai viedā spuldze ir atslēga hakera rokās?
Es izmetu viedo spuldzi miskastē un tad biju pārsteigts, ka visi mani personas dati ir publiski pieejami. Vilinoši, vai ne? Bet tas ir diezgan reāli un var notikt ikvienam jauno tehnoloģiju cienītājam.
Raksta saturs
Ar ko īpaša ir viedā spuldze?
Šo terminu parasti lieto, lai aprakstītu visas spuldzes, kas spēj vismaz dažas “neatkarīgas” darbības. Šāda “neatkarība” tiek panākta ar vadības sistēmu palīdzību, ieskaitot uztvērējus, mikrokontrollerus un sensorus.
Ar sensoriem viss ir vienkārši un pat ļoti droši – spuldze spēj reaģēt uz troksni, gaismas līmeni, infrasarkano starojumu vai pat kustību. Viss vienkāršāko vadības sistēmu “inteliģence” ir vērsta uz gaismas iedegšanu īstajā brīdī, un no sensoriem saņemtie signāli vienkārši norāda, ka šis brīdis ir pienācis.
Taču šāda vienkāršība pamazām kļūst par pagātni. Un tas tiek aizstāts ar programmējamām spuldzēm, kas var ieslēgties pēc grafika, uzņemt video vai ierakstīt skaņu, mainīt spīduma intensitāti vai pat tā krāsu shēmu.
Jaukas prēmijas, vai ne? It īpaši, ja uzskatāt, ka, lai kontrolētu visu šo funkciju klāstu, jums vienkārši jālejupielādē lietojumprogramma viedtālrunī vai klēpjdatorā un pēc tam, izmantojot intuitīvu saskarni, atraisiet visu viedo spuldžu potenciālu.
Bet šeit sākas jautrība: spuldzi var vadīt, izmantojot Bluetooth vai Wi-Fi.Pirmais variants vilina ar savu drošību, taču tā pieticīgā diapazona un ierobežoto iespēju dēļ lēnām noveco.
Un šeit Savienojuma izveide ar Wi-Fi bezvadu tīklu novērš visus ierobežojumus, ļaujot ražotājiem pastāvīgi paplašināt viedo spuldžu iespēju klāstu. Bet šie paši ražotāji reti rūpējas par drošību (acīmredzot tāpēc, ka vēlas samazināt savu produktu izmaksas). Ko tas nozīmē?
Datorurķēšanas eksperiments
2018. gadā vietnes Limited Results pārstāvji uzskatāmi demonstrēja hakeru rokās nonākušas ierīces iespējas. Šie puiši bez papildu runas iegādājās LIFX spuldzi, pievienoja to Wi-Fi, konfigurēja, izslēdza un izjauca.
Sasniedzot dēli, speciālisti to pievienoja interfeisa pārveidotājam un sāka to pētīt. Testa rezultāts bija "patīkams": Piekļuve bezvadu tīklam tika saglabāta skaidri, nekādā veidā aizsargāta no ārējiem traucējumiem. Tas pats attiecas uz saknes sertifikātu un RSA privāto atslēgu.
Interesanti, ka šis bija tikai kārtējais tests, kas demonstrēja spēju veikt triku ar visu ražotāju spuldzēm. Iepriekš minētās vietnes pārstāvji tāpat pārbaudīja Tuya produktu.
Citi speciālisti pārtvēra šo ideju, sākot masveidā testēt dažādu ražotāju produktus. Un viņu pētījumu rezultāti neatšķīrās: lietota spuldze vienmēr dod iespēju pieslēgties tās bijušo īpašnieku mājas tīklam. Pie kā tas varētu novest?
No mazām palaidnībām līdz sabrukumam
Uzbrucējs, kurš iegūst piekļuvi mājas bezvadu tīklam, var kontrolēt visas tam pievienotās ierīces. Un ir labi, ja starp tām ir tikai dažas viedās spuldzes: jūs varat tās vienkārši noskrūvēt, sarūgtināts par nemitīgo aci, ko izraisa ļaundari. Nu, ja kameras, elektroniskās slēdzenes, apsardzes signalizācijas un citi viedās mājas “pārstāvji” ir pieslēgti vienam tīklam?
Tieši tā: ielaušanās dzīvoklī, kompromitējoša video ierakstīšana un tamlīdzīgas “palaidnības” var nopietni kaitēt bijušo viedspuldžu īpašnieku finansiālajai un garīgajai labklājībai.
Nu, kas notiks, ja turpināsim loģisko eksperimentu, ņemot vērā diezgan izplatīto paradumu lietot vienu un to pašu paroli visur, sākot no sociālo tīklu kontiem un beidzot ar bankas kontiem? Izredzes ir drūmas, jo hipotētiskajam uzbrucējam jau ir parole, lai piekļūtu visām šīm lapām.
Bet vai tas nozīmē, ka no pieslēgšanas mājas tīklam jābaidās tikai tiem, kuri nav apgrūtinājušies ar paroļu dažādību un sarežģītību? Nepavisam. Nevajadzētu arī paļauties uz to, ka viedās spuldzes izmetēja salīdzinošā “nabadzība” kalpos kā nosacīta aizsardzība pret hakeriem.
Bēdīgi slavenais “vārti kā piekūns” palīdzēs tikai tad, ja uzbrucējs meklēs vienkāršu veidu, kā nopelnīt naudu. Bet, ja viņš meklē veidu, kā sevi pasargāt, plānojot liela mēroga pretlikumīgas darbības, par jūsu labklājību viņam dziļi nerūpēsies. Viņš vienkārši izveidos savienojumu ar jūsu tīklu un veiks savu darbu (uzlauzīs banku sistēmu, izsūtīs ekstrēmistu materiālus vai izdarīs kādu citu nepatīkamu lietu, kas viņam patīk).
nu un dienesti, kas veic nozieguma izmeklēšanu, vispirms sazināsies ar personu, kuras tīklā nelikumīgā darbība tika veikta. Un pēc tam pierādiet, ka "mana māja atrodas malā". Pat ja izmeklēšana virzīsies uz priekšu, paies daudz laika, līdz eksperti pierādīs jūsu nevainību.
Kā sevi pasargāt
Ir svarīgi saprast, ka iepriekš minētā informācija nav aicinājums atteikties no viedajām spuldzēm – progress virzās uz priekšu un būtu stulbi atņemt sev tā labumus. Īpaši ņemot vērā, ka šādas drošības problēmas ir raksturīga lielākajai daļai ierīču, kas mijiedarbojas ar Wi-Fi bezvadu tīklu.
Šī raksta mērķis ir tikai brīdinājums: var rasties problēmas. Nu, lai viņu brīdinātu, pietiek tikai nedaudz nopietnāk uztvert “atkritumu” definīciju un noziedznieku acīs devalvēt izmesto elektroniku. Kā? Jā, ļoti vienkārši - pabeidziet viedo spuldzi ar āmuru, iznīcinot shēmas plati, un tikai tad izmetiet to miskastē.