Как сбои в безопасности IoT ставят под угрозу ваш умный дом

12

Умные телевизоры. Подключенные автомобили. Фитнес-трекеры, которые знают ваш пульс раньше вас. Интернет больше не ограничивается вашим ноутбуком. Он повсюду. И он приносит с собой огромные объемы данных, а также совершенно новый уровень рисков.

Бизнесу нравятся данные. Преступникам данные нравятся еще больше.

Так означает ли увеличение количества подключенных устройств рост киберпреступности? Краткий ответ — да. Развернутый ответ включает взлом вашего умного термостата.

Почему устройства IoT — легкая мишень

Тренд на Интернет вещей (IoT) не замедляется. К 2016 году рост уже был очевиден. Вы могли управлять телевизором, отоплением и, можно сказать, своей жизнью со смартфона. Это казалось волшебным. Это казалось удобным.

Это не казалось опасным.

Большинство этих устройств создавалось с одной целью: обеспечение пользовательского опыта. Разработчики хотели функциональности. Они хотели новизны. Они хотели, чтобы вам казалось крутым приглушать свет с помощью приложения. Безопасность? Это не было приоритетом. Если и возникали вопросы безопасности, они тонули в маркетинговом хайпе вокруг «умных» функций.

Это не совсем несправедливо. Несколько лет назад идея о том, что хакер захватит контроль над автомобилем или радиатором, звучала как плохая научная фантастика. Кто бы стал взламывать систему отопления? Кому это было бы интересно?

«Возможно, это понятно. До тех пор, пока не станет не понятно.»

Но преступников не волнует, скучна ли ваша цель. Их волнует, подключена ли она. И прямо сейчас почти все подключено.

Скрытая цена удобства

Вот в чем проблема приоритизации удобства над безопасностью. Когда вы покупаете умное устройство, вы обычно передаете контроль компании, у которой может не быть сильной команды по безопасности. Вы доверяете фитнес-браслету свои данные о здоровье. Вы доверяете умному телевизору свои привычки просмотра.

И когда эти устройства не имеют надлежащих протоколов безопасности, они становятся точками входа. Не только для самого устройства, но и для всей вашей сети. Одно слабое звено в цепи может скомпрометировать все.

Так почему это важно для вас?

Потому что киберпреступники ищут путь наименьшего сопротивления. Ваш межсетевой экран может быть надежным. Ваш компьютер может быть обновлен. Но та умная лампочка в вашем коридоре? Она все еще может работать с паролем, который вы никогда не меняли.

Что дальше для безопасности IoT

Рост IoT не останавливается. Если что, он ускоряется. Каждое новое устройство добавляет еще одну потенциальную уязвимость. Вопрос не в том, станет ли ваш умный дом целью. Вопрос в том, когда.

И пока производители не начнут рассматривать безопасность как ключевую функцию, а не как последействие, вы играете в русскую рулетку со своими данными.

Стоит ли это удобства? Возможно. Но вы должны знать, чем рискуете.

Уязвимость безопасности IoT в 2016 году

Раньше это звучало как научная фантастика. Взломанные тормоза. Системы отопления с дистанционным управлением. Но не теперь.

К 2016 году это стало реальностью. Заголовки газет уже пестрели историями о том, как злоумышленники перехватывали управление тормозными системами автомобилей извне. Это было лишь началом. Эксперты прогнозировали, что Интернет вещей (IoT) станет основным вектором для кибератак. Почему? Потому что эти подключенные устройства часто имеют практически нулевой уровень защиты.

Вспомните свой умный термостат или подключенный к сети холодильник. Они являются слабыми звеньями. Хакеру не нужно взламывать ваш основной компьютер. Ему достаточно проникнуть через дешевое и плохо защищенное устройство IoT, стоящее в вашей гостиной. Попав внутрь, он получает доступ к остальной части вашей сети.

Общественный Wi-Fi — это еще одна открытая дверь. Бесплатные сети на вокзалах, в аэропортах и торговых центрах? Обычно они незащищены. Идеальная охотничья тропа для киберпреступников.

Что действительно хотят хакеры

Цель меняется. Речь уже не только о выводе систем из строя. Речь идет о данных. Информация — это новая нефть.

Взгляните на утечки данных в Deutsche Telekom и Adobe. Почему эти компании? Потому что они хранят пользовательские данные. Эти данные служат основой для более прибыльных преступлений. Мошенничество с кредитными картами. Кража личных данных.

Хакеры хотят не просто оставить след «Я был здесь». Они хотят забрать то, что принадлежит вам. Вашу личность. Ваши финансовые данные. Бум IoT в 2016 году означал больше открытых дверей. Больше мест, куда они могут проникнуть.

Данные — самый ценный актив в цифровом мире.

Это меняет характер рисков. Теперь об этом беспокоятся не только ИТ-специалисты, отвечающие за серверные фермы. Теперь это касается обычных пользователей. С увеличением количества устройств, подключенных к интернету, растет поверхность атаки. Каждая умная лампочка, каждый умный динамик, каждый автомобиль с подключением к приложению — потенциальная уязвимость.

Вопрос не в том, будут ли они атаковать эти устройства. Вопрос в том, когда. И к 2016 году ответ был: уже.