Nie príliš smart zariadenia?

Najväčšie smart útoky na smart domácnosti

Hackeri v oblasti chytrých domácností sú neustále odvážnejší a prefíkanejší. Aby sme vám pomohli zorientovať sa, spísali sme pre vás najznámejšie útoky na smart domácnosti za ostatné roky. Keď Adama a Heather Schreckových prebudil uprostred noci hlasný zvuk vychádzajúci z detskej izby, nebol to obvyklý plač ich desaťmesačného dieťaťa. Rodičia sa ponáhľali do detskej izby […]

OFICIÁLNE
Autor
Dátum zverejnenia 16. júna 2021
Obsahuje nasledovné témy

Hackeri v oblasti chytrých domácností sú neustále odvážnejší a prefíkanejší. Aby sme vám pomohli zorientovať sa, spísali sme pre vás najznámejšie útoky na smart domácnosti za ostatné roky.

Keď Adama a Heather Schreckových prebudil uprostred noci hlasný zvuk vychádzajúci z detskej izby, nebol to obvyklý plač ich desaťmesačného dieťaťa. Rodičia sa ponáhľali do detskej izby a k ich zdeseniu zistili, že hluk je v skutočnosti hlas dospelého muža, ktorý kričí „Prebuď sa, dieťa!“ a že vychádza z ich domácej kamery (tzv. video pestúnky). To však nebolo všetko. Keď vošli do izby, kamera sa odvrátila od dieťaťa a pozrela sa priamo na rodičov. U kamery, ktorá bola naprogramovaná len na stráženie dojčaťa, signalizovala táto akcia, že sa do detskej pestúnky niekto nabúral a prevzal nad ňou kontrolu cez internet kontrolu.

K tomuto šokujúcemu incidentu došlo ešte v roku 2014 a bohužiaľ bol to len prvý z mnohých útokov na smart domácnosti. Máme tu rok 2021 a hackeri smart domácností sú oveľa odvážnejší a zákernejší.  Aby sme vám pomohli urobiť si obrázok, akým typom útokov smart domácnosti čelia, prinášame vám prehľad tých najznámejších, ktoré sa v posledných rokoch odohrali po celom svete. Ak náhodou vlastníte niektoré z uvedených smart zariadení, mali by ste zvážiť posilnenie ochrany domácej siete, počínajúc routerom.

Najväčší a najrozsiahlejší únos v histórii

Všetci sme už počuli o únosoch lietadiel, ale v októbri 2016 došlo k inému druhu únosu. Rozsiahly kybernetický útok, ktorý využíval zraniteľnosti v chytrých videorekordéroch a kamerách, zrazil na kolená veľkú časť internetu v Európe a USA tým, že stovky tisíc zariadení boli „unesené“ v rámci útoku, ktorý bezpečnostní experti označili ako Distributed Denial of Service (DDoS) útok pomocou botnetu Mirai.

Zjednodušene povedané, hackeri sa zmocnili pripojených zariadení, ako sú smart videorekordéry alebo kamery a následne ich využili na zahltenie serverov spoločnosti Dyn, ktorá predtým spravovala väčšinu infraštruktúry systému názvov domén (DNS) na internete. Výsledok? Webové stránky vrátane Twitteru, The Guardian, Netflix, Reddit, CNN a niekoľkých ďalších v Európe i USA boli po väčšinu dňa mimo prevádzky.

Niektorí hackeri chcú viac než len údaje o vašich kreditných kartách a neváhajú využiť vaše domáce smart zariadenia k rozsiahlym útokom. Mnohí sa domnievajú, že útok botnetu Mirai bol najväčším útokom DDoS svojho druhu a že je dôrazným varovaním pre regulačné orgány a výrobcov zariadení, aby vyvíjali silnejšiu a komplexnejšiu ochranu smart domácností IoT na úrovni siete.

Chytré kúrenie, ktoré zamrzlo

Ďalší útok DDoS (Distributed Denial of Service), ktorý sa v roku 2016 dostal do správ, sa týkal dvoch bytových domov v Lappeenrante, meste s približne 60 000 obyvateľmi na východe Fínska.

Tentokrát sa útok zameral na systémy, ktoré v budovách riadili centrálne vykurovanie a cirkuláciu teplej vody. Tým, že hackeri donútili vykurovacie systémy vstúpiť do nekonečnej slučky reštartov, účinne prerušili distribúciu centrálneho vykurovania pre obyvateľov a to v čase keď sa teploty vo Fínsku pohybovali pod bodom mrazu. Rovnaký systém, ktorý bol vyvinutý na podporu automatizácie a zvýšenie efektivity a nepohodlia manuálne udržiavaného vykurovania tak nechal obyvateľov napospas osudu.

Našťastie po odpojení dotknutých systémov inteligentnej domácnosti od internetu sa vykurovanie obnovilo v normálnom režime. Špecialista na údržbu budov Sami Orasaari situáciu okomentoval a podľa neho skutočný problém spočíva v prístupe ľudí k zabezpečeniu smart zariadení, pretože mnoho z bytových spoločností alebo súkromných vlastníkov nechce investovať do sieťových firewallov a zabezpečenie býva všeobecne veľmi slabé.

Nie je to však len smart ústredné kúrenie, ktoré je náchylné na útoky. Obeťou hackerov sa stali aj smart termostaty renomovaných značiek. Internetoví záškodníci tak môžu prevziať kontrolu nad vaším termostatom a napr. zvýšiť teplotu počas vašej neprítomnosti, o čom sa dozviete keď vám príde šokujúci účet za elektrinu alebo plyn.

Hazard s internetom vecí, ktorý sa nevyplatil

Hoci tento útok technicky neovplyvnil smart domácnosť, tento typ útoku by mohol ľahko ovplyvniť milovníkov akvárií v ich vlastnom dome. V roku 2018 bolo jedno kasíno napadnuté prostredníctvom smart teplomeru v akváriu vo vstupnej hale.

Podľa Nicole Eaganovej, CEO kyberbezpečnostnej spoločnosti Darktrace, hackeri použili teplomer pripojený k internetu, aby sa dostali do siete, „našli databázu významných hráčov a potom ju preniesli späť cez sieť von opäť z termostatu do cloudu“.

Predstavte si, že by sa to stalo s vašou kreditnou kartou a osobnými identifikačnými údajmi. Odrazu by nadšenie z toho, že máte inteligentný domov nebolo tak veľké. Našťastie existuje celý rad spôsobov, ako môžeme posilniť zabezpečenie chytrých domácností proti hackerom.

Hacky, ktoré môžu ovplyvniť váš život aj mimo smart home

Inteligentné autá technicky nespadajú do útulnej sféry domácich smart spotrebičov, ale napriek tomu si myslíme, že vzhľadom na to, že stále viac výrobcov automobilov, ako je napríklad Tesla alebo Ford, rozširuje ponuku inteligentných vozidiel, stojí za to spomenúť aj tento prípad z hľadiska smart a prepojenej domácnosti.

V roku 2015 bezpečnostní výskumníci demonštrovali, aké ľahké je nabúrať sa do vozu Jeep Cherokee a prevziať kontrolu nad všetkým – od klimatizácie až po stierače. Testovací vodič si všimol, že hoci sa nedotkol prístrojovej dosky, ventilačné prieduchy v Jeepu Cherokee začali púšťať studený vzduch na maximum a rovnako sa na maximum spustilo aj chladenie v sedadle vodiča. Ďalej sa preplo rádio na miestnu hiphopovú stanicu hrajúce na maximálnu hlasitosť a nereagovalo na vodičove pokusy o jeho vypnutie.

Kým sa testovací vodič venoval týmto problémom, zapli sa stierače a ostrekovanie, ktoré zhoršilo výhľad z auta. Hoci nedošlo k zásahu do volantu a bŕzd, iné poruchy by vystačili na to, aby došlo k nehode. Smart hackerovi v skutočnosti stačí, aby vodiča rozptýlil drobnosťami, ako je zhoršenie výhľadu alebo sťahovanie okien proti vodičovej vôli. Kým je vozidlo pripojené k internetu, napríklad keď sa nabíja v garáži, stáva sa potenciálnou vstupnou bránou pre hackerov, ktorí môžu preniknúť dovnútra a zmeniť radostnú jazdu na nočnú moru.

Záver

Je ľahké mávnuť rukou nad niektorým z týchto útokov na inteligentné domácnosti a internet vecí, alebo tvrdiť, že nám sa to nestane. Úprimne, nehovoríme si to všetci? Snívame o smart prepojenom životnom štýle, ktorý nám uľahčí život. Bohužiaľ skúsenosti ukazujú, že hackeri smart domácností a internetu vecí sú sofistikovanejší než kedykoľvek predtým a sú ochotní skúmať vaše smart zariadenia len preto, aby odhalili aj tie ich najmenšie slabiny.

Keď chcete do svojej domácnosti pridať a nastaviť smart zariadenia, môžete myslieť na niekoľko jednoduchých vecí, ktoré minimalizujú pravdepodobnosť vyššie spomenutých scenárov. Napríklad pri výbere kamier pre monitorovanie domácnosti alebo opatrovateliek voľte čisto cloudové riešenia, ako je napríklad mydlink.

Tieto poskytujú end-to-end šifrovanie prostredníctvom cloudu, ktoré eliminuje riziko hacknutia kamier a prístupu priamo cez internet. Takéto riešenie môže ponúknuť aj kompletný ekosystém smart domácnosti, ktorý vám umožní sledovať váš domov a tiež pridávať ďalšie senzory a chytré zásuvky na zapínanie a vypínanie spotrebičov.

Vždy sa tiež oplatí aktualizovať heslá a firmvér, aby ste priebežne obnovovali ochranu zariadenia. Zároveň si vždy zmeňte všetky predvolené heslá zariadení a služieb. Staršie zariadenia majú často defaultný kód (heslo) nastavený výrobcom a ten býva nezriedka rovnaký naprieč viacerými produktmi. Ak nie je zmenený, môže byť zariadenie veľmi náchylné k útokom.

 

Dôležitým faktorom je tiež zoznámenie sa s bezpečnostnými ovládacími prvkami routera a jeho konfigurácia pre reguláciu vystavenia internetu. Napríklad obyčajné zakázanie vzdialeného prístupu na smerovači môže zabrániť možnosti, že by nad ním hacker prevzal kontrolu. Samozrejme sa uistite, že máte aj zodpovedajúcu antivírovú a antimalwarovú ochranu na všetkých počítačoch (príp. mobiloch) v domácnosti, pretože aj tie môžu byť pre hackera cestou, ako sa dostať k vašim domácim smart zariadeniam.

Najnovšie

vďaka rozšírenému programu bug bounty

Spoločnosť Axis Communications posilňuje zabezpečenie svojich výrobkov

Spoločnosť Axis Communications posilňuje svoj záväzok smerom ku dlhodobej kybernetickej bezpečnosti a transparentnosti. V rámci tohto záväzku v spolupráci s Bugcrowd oznámila dve iniciatívy. Prvou je nový súkromný bug bounty program pre AXIS Camera Station Pro a druhá iniciatíva zahŕňa rozšírenie súkromného bug bounty programu aj pre AXIS OS. Program je odteraz otvorený všetkým bezpečnostným […]

31. októbra 2024

AXIS M31

Axis uvádza cenovo výhodné kopulovité kamery s plochým čelom a obrazom v až 4K rozlíšení

Spoločnosť Axis Communications uvádza novú generáciu sieťových kamier radu AXIS M31. Tieto kompaktné kamery sú určené ako inštalácie v interiéri aj exteriéri a preto sú ideálne pre video dohľad v hoteloch, reštauráciách, v maloobchode alebo kanceláriách.

19. októbra 2024

Termokamera AXIS Q1971-E

Nová výkonná termálna kamera Axis zaistí spoľahlivú detekciu bez ohľadu na počasie a viditeľnosť

Spoločnosť Axis Communications predstavuje novú robustnú termálnu kameru, ktorá pomáha s detekciou a zabezpečením 24/7 bez ohľadu na počasie, či svetelné podmienky, a je možné ju využiť aj v nízko kontrastných scénach. Nová kamera, s nízkou uhlíkovou stopou a nízkou spotrebou energie, je ideálna na ochranu a zabezpečenie perimetra.

1. októbra 2024

AXIS Optimizer 5.3

Axis uvádza nový dashboard a ovládací panel pre video manažment platformu Milestone

Axis Communications uvádza novú verziu bezplatného softvéru AXIS Optimizer 5.3 pre jednu zo svetovo najrozšírenejších VMS platforiem Milestone XProtect. Novinka umožňuje vytvárať dashboardy, ktoré vizualizujú metadáta zo zariadení Axis do prehľadných a využiteľných grafov.

1. októbra 2024

Alza získala status Gaming Premium Partner

LOGI PLAY 2024 – PRODUKTOVÉ NOVINKY A TECHNOLOGICKÉ INOVÁCIE

Logitech G, značka spoločnosti Logitech a popredný inovátor hráčskych technológií a vybavenia, dnes na Logi PLAY 2024 oznámila nové partnerstvá a uvedenie vzrušujúcich produktových noviniek pre hráčov a e-športovcov. Logi PLAY 2024 je najväčšou oslavou hier v spoločnosti Logitech. Jednotlivé podujatia sa budú streamované z miest po celom svete vrátane Paríža, Berlína, Šanghaja, Tokia, Sydney, Madridu, Sao Paula, Silicon Valley a mnohých ďalších, aby sa na nich mohli zúčastniť hráči z celého sveta.

18. septembra 2024

Nový typ DDR5 pamätí

Viete, čo je to CAMM2?

Moduly CAMM boli vytvorené s cieľom riešiť špecifické výzvy výrobcov počítačov. Od predstavenia prvého dizajnu ultrabooku Intel, Apple MacBook Air v roku 2011 zápasili výrobcovia s veľmi hrubou pamäťou a slotom, do ktorého sa moduly vkladajú. Príchod pamätí DDR5 odhalil ďalšie problémy, ktoré vychádzajú z viac ako 25 rokov starej konštrukcie pamäťových modulov.

2. septembra 2024

NVMe určený pre dátové centrá

Spoločnosť Kingston Digital uvádza Enterprise Class SSD disk

Kingston Digital Europe Co LLP, pobočka spoločnosti Kingston Technology Company, Inc., svetového lídra v oblasti pamäťových produktov a technologických riešení, uvádza svoj najnovší SSD disk DC2000B pre dátové centrá – vysoko výkonný PCIe 4.0 NVMe M.2 SSD disk, optimalizovaný pre použitie vo veľkokapacitných serveroch a pre racky ako Boot Drive.

19. augusta 2024

ponúka vyšší štandard policajtom a bezpečnostným pracovníkom

Nová kamera „do akcie“ v portfóliu nositeľných produktov Axis

Spoločnosť Axis Communications predstavuje ďalšiu novinku v oblasti kamier určených na nosenie na tele. Nová osobná kamera AXIS W102 sa stane skvelým pomocníkom policajtom a bezpečnostným pracovníkom. Umožňuje zachytiť zreteľný zvuk, ostrý obraz a má ochranu pred neoprávneným prístupom k dátam s viacvrstvovým šifrovaním.

31. júla 2024

DDR5 pamäť inšpirovaná pretekárskymi vozmi

Kingston FURY, divízia spoločnosti Kingston Technology Company, svetového lídra v oblasti pamäťových produktov a technologických riešení, oznámila uvedenie svojej najnovšej pamäte, Kingston FURY Renegade DDR5 RGB Limited Edition. Tento set, inšpirovaný láskou k automobilom a pretekaniu, prináša do vášho počítača zážitok z výkonu ako na závodnej dráhe.

25. júna 2024

Chcete 24, 48 alebo 96 GB?

DDR5 pamäte s nebinárnou kapacitou

Jedným z kľúčových komponentov, ktorý má zásadný vplyv na výkon počítačov je aj operačná pamäť. S poslednou generáciou DDR5 prišlo množstvo inovácií a tiež nebinárna kapacita. RAM už nemusí mať len tradičných 8, 16, 32 alebo 64GB (teda dvojnásobok), ale aj 24, 48 alebo 96 GB. Vždy keď príde niečo nové, neznáme, vyrojí sa množstvo otázok a preto sme […]

20. júna 2024

Odporúčané

Pripravte sa na Wi-Fi 7 s routermi od TP-Link

Ešte vyššie rýchlosti a väčšia kapacita

V dnešnom svete je bezdrôtové pripojenie nevyhnutné na osobné aj profesionálne použitie. Od streamovania videí a hrania online hier až po vedenie obchodných rokovaní a prístup k dôležitým dokumentom, sa spoliehame na Wi-Fi, aby sme zostali v spojení a boli produktívni.

14. apríla 2024

Vysoká kvalita tlače

Výhody sublimácie: presná, odolná a všestranná potlač rôznych produktov

Sublimačná tlač sa stáva v dnešnom svete čoraz populárnejšou voľbou, a to nielen v profesionálnom, ale aj v domácom prostredí. Táto pokročilá technológia prináša množstvo výhod, ktoré ju robia atraktívnou možnosťou pre tlač rôznych typov produktov vhodných na osobné využitie alebo prezentáciu firmy.

19. marca 2024

Nočné videnie pre zlepšenie viditeľnosti v tme

Optika, ktorá zlepšuje viditeľnosť v náročných podmienkach

Vo svete plnom rôznorodých podmienok a prostredí je schopnosť vidieť v noci alebo za zhoršených svetelných podmienok neoceniteľnou výhodou. O jej využití v praxi nás dnes presviedča niekoľko unikátnych riešení v podobe pokročilých optických riešení. Dvomi najvýznamnejšími z nich sú termovízia a nočné videnie, na ktoré sa v tomto článku pozrieme bližšie, spomenieme si ich princípy fungovania a využitie v praxi.

19. marca 2024

Ktoré tonery a prečo najlepšie ochránia vašu tlačiareň?

Ktoré tonery a prečo najlepšie ochránia vašu tlačiareň?

Tonery, ktoré sú vyrobené priamo výrobcom vašej tlačiarne, sú často najlepšou voľbou pre zachovanie jej zdravia a životnosti. Tento doplnkový sortiment je navrhnutý a testovaný tak, aby dokonale zapadal do vášho tlačiaceho zariadenia a minimalizoval riziko poškodenia jeho mechanických častí, čo sa pri lacných alternatívnych verziách veľmi často stáva.

19. marca 2024

Pohodlie a jednoduchosť používania PlayStation

Hry na PC alebo PS: pre koho a ktoré sú lepšie?

V súčasnej dobe je ponuka hier na PC a PlayStation tak rozmanitá, že rozhodnutie medzi týmito dvoma platformami sa môže zdať náročné. Každá z nich ponúka jedinečné výhody a nevýhody, ktoré by ste mali zvážiť, aby ste našli pre seba alebo svojich blízkych to najlepšie riešenie. Ide o dôležité faktory, ktoré by ste mali brať do úvahy pri rozhodovaní sa medzi hraním na PC alebo PlayStation.

19. marca 2024

Nové zážitky s umelou inteligenciou

Najnovší prototyp OPPO Air Glass 3

OPPO predstavuje nové okuliare pre asistovanú realitu Air Glass 3 a ďalšie technologické inovácie

2. marca 2024

Náušnice? Nie, to sú revolučné slúchadlá Bose

Prvé kusy sú už na českom trhu exkluzívne vo vybraných predajniach a na e-shope iSTYLE.

16. februára 2024

Huawei FreeClip

Slúchadlá do každého ucha

V Huawei vyvinuli slúchadlá, ktoré skvele padnú do každého ucha. Na rozdiel od klasických slúchadiel sa totiž nevkladajú do uší, ale vďaka ergonomickému C-bridge designu držia na uchu pevne zvonku. Či už pri ich používaní sedíte za počítačom alebo cvičíte. Slúchadlá sú k dispozícii v dvoch štýlových farebných prevedeniach, v čiernej a fialovej farbe.

16. februára 2024

Inteligentné zásuvky Tapo P100M a Tapo P110M

Vylepšite si svoju domácnosť so šikovnými Wi-Fi zásuvkami Tapo

Chceli by ste začať s múdrou domácnosťou, ale neviete ako? Ideálna možnosť pre vstup do sveta internetu vecí sú múdre zásuvky. Ich cena sa pohybuje v rade nižších stoviek korún, a napriek tomu ponúka množstvo funkcií, ktoré môžete vyskúšať. Ako sami spoznáte, investícia do chytrého zariadenia sa môže rýchlo vrátiť napríklad v podobe usporenej energie. […]

7. februára 2024

8 hodín nepretržitého počúvania.

Slúchadlá FreeClip od Huawei

Inovatívny dizajn, vylepšený zvukový zážitok a potláčanie okolitého hluku

30. januára 2024