MY.UAСтатьи
Как ломают умный дом, даже камеру и розетку
Как ломают умный дом, даже камеру и розетку

Как ломают умный дом, даже камеру и розетку

Умный дом – это модно и технологично.

Система, которая сама включит отопление к вашему приходу или откроет дверь по отпечатку пальца! Просто мечта гика.

Но так ли безопасен умный дом? Одна неверная покупка, и всё: злоумышленники найдут доступ к вашим данным.

А то и научат вашу лампочку вести DDoS-атаки на неугодные хакерам сайты.

Разберём, как обстоят дела с защищённостью гаджетов для умного дома.

И что делать, чтобы розетка не украла ваш пароль от ВКонтакте.

В чем вообще проблема?.

Умная бытовая техника – устройства узкоспециализированные.

Умной розетке или термостату явно не нужен мощный процессор, а объем памяти обычно выражается в килобайтах.

Соответственно, антивирус на такой девайс не установишь.

Да и файрволл или другие средства защиты именно на уровне устройств вряд ли реализуешь.

Вторая проблема – пароли.

Многие IP-камеры и другие гаджеты поставляются со стандартным паролем.

Производитель, конечно, просит его изменить.

Думаете, многие меняют? Даже специалисты порой об этом элементарно забывают.

Или им просто лень.

Наконец, взламывают центр управления.

Его функции может выполнять смартфон, планшет, умный телевизор или холодильник (по сути, обычный холодильник + встроенный в него планшет).

Соответственно, если получить доступ к центру управления, можно сливать любые данные из системы.

Насколько все плохо? Неужели любой умный гаджет опасен?.

Любимый в народе Hikvision и его камеры взламываются на раз.

Минимальный ущерб от взлома умного дома – мошенники смогут бесплатно пользоваться вашим интернет-подключением.

Дальше больше.

Перехват данных из сети, в том числе логинов, паролей и так даее.

Чувствительная информация, как правило, шифруется браузерами и смартфонами, но уязвимости есть везде.

Чем умнее дом, тем ближе последствия взлома к апокалипсису.

Если умное у вас всё, от дверей и окон до термостатов, освещения и водонагревателей, то взлом может быть реально опасен для жизни.

Хакеры взломали их домашнюю сеть и устроили паре настоящий ад.

Они включили ужасную музыку через камеру и стали разговаривать с жертвами через гаджет, а затем подняли температуру в помещении до 32 градусов.

Сначала Вестморлэнды думали, что это какой-то сбой, но потом заподозрили неладное.

Они сменили пароль, и это не помогло.

Пришлось звонить провайдеру и устанавливать новый идентификатор сети.

Пара ещё легко отделалась.

Если бы хакеры заблокировали умные окна и дверь, а затем подняли бы температуру, они смогли бы заняться вымогательством, в буквальном смысле угрожая жизни и здоровью владельцев умного дома.

А так это просто мелкое хулиганство.

Дескать, сами виноваты.

Установите двухфакторную авторизацию, и будет вам счастье.

Другая страшная угроза – умные авто.

Если с повышением температуры в комнате обычно еще можно что-то сделать, то если взломать бортовой компьютер машины, несущейся на скорости, будет катастрофа.

Да и за разблокировку дверей могут вымогать деньги.

Особенно если это сопоставимо с ценой нового стекла.

Как взламывают умные термостаты?.

Эндрю Тирни и Кен Манро из компании Pen Test Partners разработали программу-шантажиста для умного термостата.

Ее возможности продемонстрировали на конференции Def.

Исследователи пояснили: популярный термостат (марку не назвали) работает под управлением ОС на ядре Linux.

И не проверяет, какие файлы запускает.

Если владелец захочет изменить картинку на дисплее термостата, то вместо изображения может запустить заранее скопированное в память устройства вредоносное ПО.

В результате хакер может управлять температурой термостата или заблокировать устройство так, что владелец не сможет ничего сделать.

Многим проще заплатить, чем бороться.

Умные замки тоже под угрозой.

Умные замки обычно открываются разными способами:.

распознают смартфон владельца, который подошел к двери, по Bluetooth,.

удаленно – командой в приложении, отправленной через интернет,.

голосовой командой, которую воспринимает голосовой ассистент в смартфоне и передает умному устройству.

Передаваемые данные шифруются, но этого недостаточно.

К примеру, если ваш i.

Pad или i.

Phone лежит недалеко от запертой двери, ничего не мешает ворам в подъезде сказать: «Привет, Siri.

­Открой дверь!».

Умный замок, зная, что владелец (точнее, его гаджет) рядом, без проблем впустит преступников.

Обычно голосовые команды воспринимает только разблокированное устройство.

Но здесь, опять же, “горе от ума”: многие пользователи снимают блокировку с устройств, которые используют только дома.

Взломать умный замок можно, и если заразить смартфон или планшет вирусом.

Вредонос способен перехватить управление замком и сымитировать действие для его открытия.

Это проще, чем перехватывать зашифрованные пакеты данных и дешифровать их.

Еще один вариант – на некоторых моделях есть физическая кнопка, которая авторизует новое устройство.

Если кто-то из ваших гостей использует этот прием, он заставит замок распознавать свой смартфон как доверенный.

И когда ваша бдительность будет усыплена, проникнет в помещение.

Домашние интернет-камеры – вообще находка для преступников.

Большая часть моделей IP-камер настраивается очень просто: достаточно подключить гаджет к домашней сети, а затем зайти в браузере на определенный IP-адрес или установить на смартфон приложение производителя.

Новые модели обычно используют зашифрованное https-соединение.

Более старые и/или дешевые камеры обмениваются данными со смартфоном через облачный сервис.

При этом камеры отправляют незашифрованные запросы в облако.

Извлечь идентификатор сессии, с помощью которого шифруется трафик, несложно.

Особенно если хакер подключился к тому же Wi-Fi.

Куда опаснее другое: на многих камерах производитель устанавливает стандартный и/или неизменяемый пароль (root и т.

Зная IP, производителя и модель камеры, хакер может скачать ПО для нее с сайта производителя, найти этот пароль и получить полный доступ к гаджету.

Но есть и относительно хорошая новость.

Вашу IP-камеру взломают скорее, не чтобы шпионить за вами, а чтобы DDoS-ить популярные ресурсы или майнить криптовалюту.

Хотя если ваша камера начнет внезапно вытворять что-то вроде показанного на видео, не удивляйтесь:.

Разгадка простая: женщина купила китайскую б/у камеру, чтобы следить за своим щенком, пока она на работе.

Доступ к видеопотоку камеры был прямо на сайте производителя.

Еще один вариант – взлом через проброс портов.

Часто пользователи открывают на роутере определенный порт, чтобы подключиться к домашней камере по интернету.

Это открывает для хакеров окно возможностей.

В том же списке – эксплойты для доступа к панели управления камер.

Они позволяют, в частности, извлечь нешифрованное видео с накопителей устройств.

Наконец, многие производители оставляют служебные входы к камерам.

Они доступны через браузер.

Например, у Foscam адрес имеет формат xxxxxx.

org:88, в начале нужно подставить две буквы и четыре цифры.

Продолжая про опасность IP-камер.

Оцените её прямо сейчас.

Умные камеры, доступные в Интернете любым желающим с нехорошим умыслом.

В поисковике Shodan можно найти десятки тысяч камер, которые “доступны” для взлома.

Запросы вроде netcam city:Moscow, netcam country:RU, webcamxp geo:55.45,37.37 в Shodan тоже покажут много интересного.

Примеры запросов:.

В Zoom.

Eye камеры показываются по запросам device:webcam или device:media device.

Это специальный поисковик по интернету вещей.

Аналог: Censys.

Запрос 80.http.

body:”DVR Web Client” покажет список камер, подключенных к IP-видеорегистраторам.

По запросу metadata.

manufacturer:”axis” увидите камеры производства Axis.

И ведь владельцы этих камер ничего не знают.

Но нет, что вы, продолжайте покупать классные видеоняни Hlaomi с Алиэкспресса по цене двух бигмаков.

Даже умные лампочки небезопасны.

Белые хакеры Колин О’Флинн и Иял Роунен показательно взломали популярные умные лампы Hue от Philips.

Они нашли уязвимость в мосте Hue Bridge, через который управляются лампы, и контролировали их с расстояния до 200 м.

Помигать чужими лампочками – что может быть лучше? Но это полбеды.

Куда хуже, если хакеры будут перехватывать или подменять пакеты данных, которые внутри домашней сети рассылаются без защиты.

В эксперименте Роунен и О’Флинн заставили лампы мигать на частоте более 60 Гц.

Человеческий глаз такое не улавливает, но телескоп со специальным световым сенсором, установленный напротив окна – вполне.

Конечно, данных получится передать немного – до 10 Кб в день.

Но для воровства логинов и паролей этого вполне достаточно.

Внедрить в домашнюю систему вредонос через лампы тоже можно.

Мост связывается с устройствами по закодированному беспроводному стандарту Zig.

Хакеры уже давно выложили в интернет главный ключ от него.

Так как устройства внутри сети не контролируют подпись переданных данных при обновлении прошивки, можно запустить поддельное обновление и вести DoS-атаки, например.

Philips уже закрыл уязвимость и выпустил патч для ПО моста и мобильного приложения.

Но кто знает, сколько еще дыр в софте этого и других производителей? Кстати, взламывать умные устройства можно и с помощью дрона.

Это уже попахивает промышленным шпионажем.

Можно даже взломать почту через холодильник.

Разработчики систем интернета вещей максимально все упрощают, чтобы экономить ресурсы и время.

Результат – дыры то здесь, то там.

Выпуск умного холодильника Samsung RF28HMELBSR был большим прорывом.

Но когда исследователи Pen Test Partners обнаружили, что он не проверяет SSL-сертификаты при установке SSL-соединения, забили тревогу.

Уязвимость позволяла проводить MITM-атаки (“человек посередине”).

Подключиться к сети, в которой находится холодильник, достаточно просто.

Например, можно создать поддельную точку доступа Wi-Fi или организовать деаутентификацию реального пользователя.

Насколько массовы взломы устройств для умного дома?.

Атак на IoT-системы все больше.

В первой половине 2019 года умные дома и промышленные системы атаковали в среднем 20 тыс.

раз за 15 минут.

Били в основном по службе TCP – через нее пытались достучаться до систем удаленного администрирования на основе Telnet и RDP, серверов и баз данных.

Исследователи установили 50 ханипотов (точек, в которых специально оставили уязвимости, чтобы собрать данные по атакам).

Они подсчитали, что с начала года эти точки атаковали 105 млн раз с 276 тыс.

уникальных IP-адресов.

Основная волна атак шла из Китая – 30%.

На втором месте оказалась Бразилия (19%), которая в прошлом году лидировала.

Замыкают пятерку Египет (12%) и США (8%).

Вот статистика за первые полугодия 2018 и 2019-го:.

Аналитики рассказали, что хакеры используют как перебор паролей, так и известные уязвимости.

Самые популярные пары “логин/пароль” – support/support, admin/admin, default/default и root/vizxv (эта пара распространена в китайской умной технике).

Чаще всего взломанные устройства заражают зловредами семейства Mirai – его просто собрать под любую архитектуру “железа”.

Mirai делает умный гаджет частью ботнента и, возможно, соучастником преступлений.

Также заражают Hajime, Nya.

Drop и Gafgyt (он же Bashlite).

Как от этого всего защититься? Ну хоть немного?.

Ни в коем случае не оставляйте на умных устройствах пароли по умолчанию.

Установите сложный пароль для панели управления умным домом, а также домашней Wi-Fi-сети и самого маршрутизатора.

Если вы управляете устройствами через браузер, используйте VPN – например, встроенный в браузер Opera.

Своевременно обновляйте ПО на смартфонах, планшетах и гаджетах “умного дома”.

Пользуйтесь двухфакторной аутентификацией там, где это возможно.

И не делайте джейлбрейк iOS.

Потенциально он позволит не только вам получить полный доступ к системе.

Используйте специализированные контроллеры (к примеру, на базе Raspberry Pi) для управления умным домом.

Они меньше подвержены взломам и глубже настраиваются.

Не покупайте китайский ноунейм, особенно устройства для обеспечения безопасности: умные замки, IP-камеры и тому подобное.

Конечно, такие гаджеты дешевле, но взломать их – раз плюнуть.

Да и обновления прошивок обычно не дождешься.

Установите фильтрацию по региону для доступа в вашу домашнюю сеть.

Наконец, шифруйте трафик внутри домашней сети.

Активируйте на роутере WPA/WPA2 – Personal, используйте безопасное соединение.

Бонус: взломать могут даже случайно.

Российская разработчица Анна Просветова нашла дыру в умных кормушках для животных Furrytail Pet Smart Feeder, которую продавали на платформе Xiaomi Youpin.

Она изучала API системы и случайно поняла, как получить доступ ко всем таким кормушкам на планете.

И это реально опасно! Во-первых, дыра позволяет получить данные о Wi-Fi-сетях владельцев кормушек.

И видеть, сколько в каждой кормушке еды.

Во-вторых, хакер может настроить расписание отдельной кормушки или запустить скрипт для всех кормушек сразу, чтобы как следует отсыпать еды всем собачкам и котикам.

Или, наоборот, удалить расписание и лишить питомцев обеда.

Так что некоторые коты и собаки могут не дождаться своих владельцев из долгих командировок… Наконец, можно заставить кормушку скачать и установить прошивку-пустышку.

После этого восстановить гаджет за 85 долларов можно будет только в заводских условиях.

Гарантии на софт, как известно, нет нигде.

Поделиться
Поделиться сюжетом
Источник материала
Победительница "Холостяка-13" Инна Белень сделала сразу две пластические операции
Gloss
2025-06-13T15:39:49Z
Виталий Козловский выплатил долг Кондратюку и громко вернулся на сцену
Gloss
2025-05-12T16:52:12Z
Надувная Ким Кардашьян появилась в центре Нью-Йорка на Таймс-сквер
Gloss
2025-03-05T16:12:56Z
Россияне украли песню Златы Огневич и используют ее на пропагандистских мероприятиях
Gloss
2025-02-27T15:25:00Z
Потап дал 3-часовое интервью Дудю: репер утверждает, что помог Украине на 100 миллионов гривен
Gloss
2025-02-10T15:03:53Z
20-летняя модель завоевала титул «Мисс Украина 2024»: она представит страну на конкурсе «Мисс Мира»
Gloss
2024-12-06T16:30:50Z
В сети рассекретили имя мужчины, который должен был стать героем шоу «Холостяк-13» вместо Терена
Gloss
2024-11-29T17:16:39Z
Украинский Щедрик стал частью новогодней рекламы Chanel
Gloss
2024-11-22T16:13:24Z
Украинка стала режиссером нового клипа Леди Гаги
Gloss
2024-10-30T15:28:08Z
Chanel представил босоножки без подошвы: практичность и цена впечатлили сеть
Gloss
2026-05-05T13:30:47Z
Украинские архитекторы предложили превратить подземные переходы и остановки в укрытия
Gloss
2026-02-23T17:00:51Z
В Париже картину синего цвета продали за 18,4 миллионов евро
Gloss
2025-10-27T15:39:33Z
Самые смешные фото животных в этом году: объявлены финалисты Comedy Wildlife Photography Awards 2025
Gloss
2025-10-27T15:06:35Z
Бренд SKIMS Ким Кардашьян выпустили нижнее белье с имитацией волос разных оттенков
Gloss
2025-10-15T10:30:37Z
Adidas представил коллекцию брендовой одежды для домашних животных
Gloss
2025-10-13T14:39:37Z
Названы лучшие астрономические фото 2025 года по версии Королевской обсерватории Гринвича
Gloss
2025-07-16T12:28:30Z
Ким Кардашьян и ее 69-летняя мама снялись в рекламе купальников SKIMS x Roberto Cavalli
Gloss
2025-06-30T14:45:43Z
МастерШеф 15 сезон. Выпуск 8 от 19.04.2025
InfoHome
2025-04-27T07:06:58Z
Второй украинский трейлер военного триллера «Давление» с Бренданом Фрейзером Эндрю Скоттом
KinoFilms
2026-04-28T16:12:16Z
HBO показал первый тизер сериала о Гарри Поттере: реакция пользователей сети
Gloss
2026-03-27T17:54:28Z
Второй украинский трейлер фэнтези «Тайные миры магического дерева»
KinoFilms
2026-03-16T15:00:21Z
Трейлер документального фильма «Братская четверка»
KinoFilms
2026-02-25T11:06:13Z
Украинский трейлер мультфильма «История игрушек 5»
KinoFilms
2026-02-24T20:54:13Z
Украинский трейлер фильма «Отец мать сестра брат»
KinoFilms
2026-01-29T08:48:13Z
Украинский трейлер нового фильма Паоло Соррентино – «Благодать»
KinoFilms
2026-01-08T23:09:11Z
Украинский трейлер сай-фай триллера «Снова, и снова»
KinoFilms
2026-01-08T22:39:11Z
Украинский трейлер драмы «Серфинг на память»
KinoFilms
2026-01-08T21:12:12Z
Сумской феномен. Как крафтовые сыроварни растут рядом с Lactalis
Лига
2026-04-17T02:30:14Z
В Египте открыли самый крупный археологический музей мира, который строился 20 лет
Gloss
2025-11-04T15:00:35Z
Польский альпинист совершил первый в мире лыжный спуск с Эвереста без кислорода
Gloss
2025-11-03T16:36:33Z
Празднование на природе: идеи для любого времени года
Gloss
2025-05-13T06:40:26Z
Вкусная и дешевая намазка к бутербродам на пасху. Не успевала подавать на стол
InfoHome
2025-04-09T16:54:38Z
5 альтернативных видов спорта
Men's Life
2025-03-31T07:33:45Z
16 удивительных мест, которые стоит увидеть своими глазами
Men's Life
2025-02-04T10:24:53Z
Гольф на снегу
Men's Life
2024-12-30T20:57:37Z
Стала известна судьба собаки, которую заметили на вершине 140-метровой пирамиды Египта
Gloss
2024-10-24T17:16:12Z
The 5 best places to buy engagement rings online
Elle
2026-05-07T08:12:25Z
В Украину вернулась зима: в одной из областей выпал снег посреди апреля
Gloss
2026-04-21T15:17:53Z
Анатомия мышц рук
Men's Life
2026-04-20T13:33:27Z
Красный князь Украины. Отрывок из книги Тимоти Снайдера о Василии Вышиваном
Лига
2026-04-11T07:00:19Z
Бизнес-неделя: задержка международной помощи, польский банк в Украине и новые цены на топливо
Лига
2026-04-11T04:03:19Z
On the power of art: how the Art Without Borders initiative contributed to changes at the National Academy of Arts of Ukraine
Ukraine Art News
2026-04-10T09:45:19Z
Как убрать кухню так, чтобы дольше сохранялась чистота
Cineast
2026-04-07T12:57:36Z
Behind the camera: the art of capturing wedding frames with Santos Photo & Film
Elle
2026-04-03T10:06:17Z
Шоколад во время диеты помогает худеть
Men's Life
2026-04-02T15:45:26Z
McDonald's запускает новое мировое меню в Украине: бургеры, роллы, напитки и многое другое
Gloss
2026-04-14T14:54:23Z
Лучшие слоты Betsoft: Топовые игры от разработчика
Cineast
2026-04-03T04:03:37Z
A new vision of runway shows at the Palais Garnier
Elle
2026-03-25T16:15:27Z
Ученые загрузили мозг мухи в компьютер: как ведет себя цифровая копия насекомого
Gloss
2026-03-09T16:18:27Z
Billionaires, celebrities, and a grand piano: Omar Harfouch’s Concerto for Peace shakes Mar-a-Lago
Elle
2026-03-04T18:33:23Z
В Китае показали человекоподобного робота Moya: теплая кожа, зрительный контакт и другие функции
Gloss
2026-02-09T17:28:04Z
Правда о коэффициентах в мобильных казино и играх на компьютере
Cineast
2026-02-04T05:30:27Z
Смартфоны POCO: полезные рекомендации по выбору
Gloss
2026-01-28T14:18:39Z
Роутеры TP-Link с функцией Mesh: что это и зачем нужно?
Gloss
2026-01-27T12:09:32Z
С каким продуктами сочетать различные специи и приправы?
Men's Life
2026-01-06T15:51:17Z
Не отличить от мясных: Если рыбные котлеты то только так
InfoHome
2025-05-09T13:09:51Z
Очень вкусный завтрак! Так яйца вы ещё не готовили. Простой и быстрый рецепт на завтрак. Рекомендую!
InfoHome
2025-05-09T13:09:51Z
Мы съели сердечки быстрее, чем шашлык! Вот это да
InfoHome
2025-05-06T10:45:45Z
Самые вкусные сырники из творога без муки, манки, крахмала
InfoHome
2025-05-03T06:57:59Z
Эти фрикадельки тают во рту! Лучший рецепт Фрикаделек с овсяной кашей в мультиварке
InfoHome
2025-05-03T06:55:06Z
Невероятно вкусный ужин для всей семьи. Так готовлю макароны 3 раза в неделю! Очень вкусно и быстро!
InfoHome
2025-05-03T06:55:05Z
Куриные крылышки на сковороде без фритюра за 30 минут
InfoHome
2025-05-02T06:42:59Z
Пирог Яблочный взрыв вкуснее торта, еще один быстрый рецепт вам в копилочку
InfoHome
2025-05-02T06:42:58Z