Исследователи оборудовали тестовый «умный дом» – что из этого вышло

Исследователи оборудовали тестовый «умный дом» – что из этого вышло

Alexander Antipov

В самую активную неделю специалисты зафиксировали 12 807 уникальных попыток сканирования/атак.

image

Британская ассоциация по защите прав потребителей Which? решила выяснить, какую угрозу безопасности представляет «умный дом». Для этого специалисты оборудовали собственный «умный дом», под завязку начинив его потребительской техникой, начиная от «умной» системы безопасности и заканчивая смарт-телевизорами, термостатами и даже смарт-чайниками.

Как показало исследование, тестируемый «умный дом» всего за неделю подвергся 12 тыс. попыток хакерских атак. В один из моментов эксперты фиксировали 14 попыток взлома или сканирования в час. Хотя большинство продуктов смогли отразить атаки, купленная на Amazon беспроводная камера все же была взломана, и злоумышленник пытался через нее шпионить за домом.

Исследование проводилось при участии NCC Group, Global Cyber Alliance (GCA) и специалистов в области безопасности «Интернета вещей» (IoT). «Умный дом» был запущен в мае 2021 года, и в первую неделю эксперты зафиксировали 1017 уникальных попыток сканирования с источников по всему миру, и как минимум 66 из них были осуществлены со злым умыслом. Наибольшее число попыток атак осуществлялось из США, Индии, России, Нидерландов и Китая.

Эксперимент завершился в июне, и в самую активную неделю специалисты зафиксировали 12 807 уникальных попыток сканирования/атак. Из них – 2435 попыток авторизоваться на смарт-устройствах с ненадежными учетными данными по умолчанию (такими как admin/admin). Другими словами, каждый час устройства подвергались 14 попыткам брутфорс-атак.

Наибольшее число атак было зафиксировано на принтеры Epson, однако все они не увенчались успехом благодаря надежному паролю по умолчанию. А вот купленная на Amazon камера видеонаблюдения ieGeek перед хакерскими атаками не устояла, несмотря на значок «Выбор Amazon», более 8,5 тыс. отзывов (по состоянию на 22 июня 2021 года) и 68% наивысших отметок «пять звезд». После уведомления Which? Amazon изъяла камеры ieGeek из продажи.

97% атак осуществлялись с целью включения в ботнет Mirai. Mirai использует брутфорс-атаки для подбора паролей, устанавливает на устройства троян и добавляет их в ботнет.


Apple нагрела ИБ эксперта на 300 тысяч долларов, умные домашние ковры шпионят за людьми а в России планируют чипировать мозг гражданам. Смотрите очередной выпуск новостей на нашем Youtube канале.


Источник: Securitylab