Nauji Mičigano universiteto ir „Microsoft“ mokslininkų paskelbti tyrimai atskleidžia pažeidžiamumą, kurį pateikia išmaniųjų namų platforma. nerimą keliantis žvilgsnis į tai, kaip iš pažiūros naudingi įrenginiai gali atverti užpakalines duris piktavaliams įsilaužėliams ir nusikaltėliams, norintiems paversti kasdienius objektus užgrobimas. Konkrečiai nagrinėjant „Samsung SmartThings“, tyrimo grupė padarė dvi pagrindines išvadas. Pirma, nors „SmartThings įdiegia privilegijų atskyrimo modelį... SmartApps gali būti pernelyg privilegijuota“, Tai reiškia, kad šios programos gali „gauti prieigą prie daugiau operacijų įrenginiuose nei jų funkcijos reikalauja“.
Rekomenduojami vaizdo įrašai
Antra, komanda teigia: „SmartThings įvykių posistemė, kurią įrenginiai naudoja asinchroniškai bendrauti su SmartApps per įvykius, ne pakankamai apsaugoti įvykius, kuriuose yra slapta informacija, pvz., užrakto PIN kodai. Šių dviejų išvadų pasekmės gali sukelti daugybė skirtingų išpuolių, įskaitant slaptą durų užraktų kodų įvedimą, esamų durų užraktų kodų vagystę arba netikros gaisro signalizacijos sukėlimą. Kartu arba atskirai kiekviena iš šių išpuolių gali sukelti didelių pasekmių išmaniųjų namų savininkams.
Susijęs
- Išsiskirkite iš vėžių naudodamiesi šiomis naudingomis, vasarą orientuotomis išmaniųjų namų rutinomis
- 6 išmaniųjų namų įrenginiai, kurie gali sutaupyti šimtus per metus
- Ar verta į savo namus įtraukti oro kokybės monitorių?
Nors komanda pripažįsta, kad daugeliui jų rastų pažeidžiamumų išnaudoti prireiks nemažai patirties, patyrusiems įsilaužėliams ši galimybė išlieka aktuali. Ir atsižvelgiant į tai, kiek pasitikėjome kai kuriomis iš šių išmaniųjų namų sistemomis, leidžiančiomis užrakinti ir atrakinti duris, išjungti pagrindinius prietaisus ir kt., labai svarbu būti atsargiems. „Jei šios programos valdo neesminius dalykus, pvz., langų užuolaidas, man tai būtų gerai. Tačiau vartotojai turi pagalvoti, ar jie atsisako kontroliuoti saugai svarbius įrenginius“, – sako Earlence'as Fernandesas iš Mičigano universiteto.
Galiausiai ekspertai sako: „Šios programinės įrangos platformos yra palyginti naujos. Naudoti juos kaip hobį yra vienas dalykas, tačiau jų dar nėra, kalbant apie jautrias užduotis. Kaip namų savininkas, galvojantis apie jų diegimą, turėtumėte apsvarstyti patį blogiausią scenarijų, kai nuotolinis įsilaužėlis turi tokias pačias galimybes kaip ir jūs, ir pažiūrėti, ar ta rizika yra priimtina.
Redaktorių rekomendacijos
- Kodėl išmaniųjų namų perkėlimas gali būti košmaras
- „GE Lighting“ pristato „Smart Hexagon Panels“ su „Alexa“ ir „Google Home“ palaikymu
- JAV vyriausybė 2024 metais pradės naują kibernetinio saugumo programą, skirtą išmaniųjų namų įrenginiams
- Ar išmanioji purkštuvų sistema gali padėti sunaudoti mažiau vandens?
- Geriausi „Google Home“ patarimai, gudrybės ir velykiniai kiaušiniai
Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.