Як збої в безпеці IoT ставлять під загрозу ваш розумний будинок

1

Розумні телевізори. Підключені автомобілі. Фітнес-трекери, які знають ваш пульс раніше за вас. Інтернет більше не обмежується вашим ноутбуком. Він усюди. І він приносить із собою величезні обсяги даних, а також абсолютно новий рівень ризиків.

Бізнесу подобаються дані. Злочинцям дані подобаються ще більше.

То чи означає збільшення кількості підключених пристроїв зростання кіберзлочинності? Коротка відповідь – так. Розгорнута відповідь включає злом вашого розумного термостата.

Чому пристрої IoT — легка мета

Тренд на Інтернет речей (IoT) не уповільнюється. До 2016 року зростання вже було очевидним. Ви могли керувати телевізором, опаленням та, можна сказати, своїм життям зі смартфона. Це здавалося чарівним. Це здавалося зручним.

Це не здавалося небезпечним.

Більшість цих пристроїв створювалося з однією метою: забезпечення досвіду користувача. Розробники прагнули функціональності. Вони хотіли новизни. Вони хотіли, щоб вам здавалося крутим приглушувати світло за допомогою програми. Безпека? Це не було пріоритетом. Якщо й виникали питання безпеки, тонули в маркетинговому хайпі навколо «розумних» функцій.

Це не зовсім несправедливо. Декілька років тому ідея про те, що хакер захопить контроль над автомобілем або радіатором, звучала як погана наукова фантастика. Хто б почав зламувати систему опалення? Кому це було б цікаво?

«Можливо це зрозуміло. До того часу, поки стане зрозуміло.»

Але злочинців не хвилює, чи нудна ваша мета. Їх хвилює, чи підключена вона. І прямо зараз багато чого підключено.

Прихована ціна зручності

Ось у чому проблема пріорітизації зручності над безпекою. Коли ви купуєте розумний пристрій, ви зазвичай передаєте контроль компанії, яка може не мати сильної команди з безпеки. Ви довіряєте фітнес-браслету свої дані про здоров’я. Ви довіряєте розумному телевізору свої звички перегляду.

І коли ці пристрої не мають належних протоколів безпеки, вони стають точками входу. Не тільки для самого пристрою, але і для вашої мережі. Одна слабка ланка в ланцюзі може скомпрометувати все.

Так чому це важливо для вас?

Тому що кіберзлочинці шукають шлях найменшого опору. Ваш міжмережевий екран може бути надійним. Ваш комп’ютер можна оновити. Але та розумна лампочка у вашому коридорі? Вона ще може працювати з паролем, який ви ніколи не змінювали.

Що далі для безпеки IoT

Зростання IoT не зупиняється. Якщо що, то він пришвидшується. Кожен новий пристрій додає ще одну потенційну вразливість. Питання не в тому, чи стане ваш розумний будинок метою. Питання, коли.

І доки виробники не почнуть розглядати безпеку як ключову функцію, а не як післядія, ви граєте в російську рулетку зі своїми даними.

Чи варте це зручності? Можливо. Але ви маєте знати, чим ризикуєте.

Вразливість безпеки IoT у 2016 році

Раніше це звучало як наукова фантастика. Зламані гальма. Системи опалення з дистанційним керуванням. Але не тепер.

До 2016 року це стало дійсністю. Заголовки газет вже рясніли історіями про те, як зловмисники перехоплювали керування гальмівними системами автомобілів ззовні. Це було лише початком. Експерти прогнозували, що Інтернет речей (IoT) стане основним вектором для кібератак. Чому? Тому що ці підключені пристрої часто мають практично нульовий рівень захисту.

Згадайте свій розумний термостат або підключений до мережі холодильник. Вони є слабкими ланками. Хакеру не потрібно зламувати ваш комп’ютер. Йому достатньо проникнути через дешевий і погано захищений пристрій IoT, що стоїть у вашій вітальні. Потрапивши всередину, він отримує доступ до решти вашої мережі.

Громадський Wi-Fi – це ще одна відчинена двері. Безкоштовні мережі на вокзалах, в аеропортах та торгових центрах? Зазвичай вони незахищені. Ідеальна мисливська стежка для кіберзлочинців.

Що дійсно хочуть хакери

Ціль змінюється. Мова вже не лише про виведення систем із ладу. Йдеться про дані. Інформація – це нова нафта.

Погляньте на витоку даних у Deutsche Telekom та Adobe. Чому ці компанії? Тому що вони зберігають дані користувача. Ці дані є основою більш прибуткових злочинів. Шахрайство з кредитними картками. Крадіжка особистих даних.

Хакери хочуть не просто залишити слід “Я був тут”. Вони хочуть забрати те, що вам належить. Вашу особу. Ваші фінансові дані Бум IoT у 2016 році означав більше відчинених дверей. Більше місць, куди можуть проникнути.

Дані – найцінніший актив у цифровому світі.

Це змінює характер ризиків. Тепер про це турбуються не лише ІТ-фахівці, які відповідають за серверні ферми. Тепер це стосується звичайних користувачів. Зі збільшенням кількості пристроїв, підключених до Інтернету, зростає поверхня атаки. Кожна розумна лампочка, кожен розумний динамік, кожен автомобіль із підключенням до додатку – потенційна вразливість.

Питання не в тому, чи атакуватимуть вони ці пристрої. Питання, коли. І до 2016 року відповідь була: вже.