MY.UAСтатьи
Можно ли взломать почту через холодильник
Можно ли взломать почту через холодильник

Можно ли взломать почту через холодильник

Умный дом – это модно и технологично.

Система, которая сама включит отопление к вашему приходу или откроет дверь по отпечатку пальца! Просто мечта гика.

Но так ли безопасен умный дом? Одна неверная покупка, и всё: злоумышленники найдут доступ к вашим данным.

А то и научат вашу лампочку вести DDoS-атаки на неугодные хакерам сайты.

Разберём, как обстоят дела с защищённостью гаджетов для умного дома.

И что делать, чтобы розетка не украла ваш пароль.

В чем вообще проблема?.

Умная бытовая техника – устройства узкоспециализированные.

Умной розетке или термостату явно не нужен мощный процессор, а объем памяти обычно выражается в килобайтах.

Соответственно, антивирус на такой девайс не установишь.

Да и файрволл или другие средства защиты именно на уровне устройств вряд ли реализуешь.

Вторая проблема – пароли.

Многие IP-камеры и другие гаджеты поставляются со стандартным паролем.

Производитель, конечно, просит его изменить.

Думаете, многие меняют? Даже специалисты порой об этом элементарно забывают.

Или им просто лень.

Наконец, взламывают центр управления.

Его функции может выполнять смартфон, планшет, умный телевизор или холодильник (по сути, обычный холодильник + встроенный в него планшет).

Соответственно, если получить доступ к центру управления, можно сливать любые данные из системы.

Насколько все плохо? Неужели любой умный гаджет опасен?.

Любимый в народе Hikvision и его камеры взламываются на раз.

Минимальный ущерб от взлома умного дома – мошенники смогут бесплатно пользоваться вашим интернет-подключением.

Дальше больше.

Перехват данных из сети, в том числе логинов, паролей и так даее.

Чувствительная информация, как правило, шифруется браузерами и смартфонами, но уязвимости есть везде.

Чем умнее дом, тем ближе последствия взлома к апокалипсису.

Если умное у вас всё, от дверей и окон до термостатов, освещения и водонагревателей, то взлом может быть реально опасен для жизни.

Хакеры взломали их домашнюю сеть и устроили паре настоящий ад.

Они включили ужасную музыку через камеру и стали разговаривать с жертвами через гаджет, а затем подняли температуру в помещении до 32 градусов.

Сначала Вестморлэнды думали, что это какой-то сбой, но потом заподозрили неладное.

Они сменили пароль, и это не помогло.

Пришлось звонить провайдеру и устанавливать новый идентификатор сети.

Пара ещё легко отделалась.

Если бы хакеры заблокировали умные окна и дверь, а затем подняли бы температуру, они смогли бы заняться вымогательством, в буквальном смысле угрожая жизни и здоровью владельцев умного дома.

А так это просто мелкое хулиганство.

Дескать, сами виноваты.

Установите двухфакторную авторизацию, и будет вам счастье.

Другая страшная угроза – умные авто.

Если с повышением температуры в комнате обычно еще можно что-то сделать, то если взломать бортовой компьютер машины, несущейся на скорости, будет катастрофа.

Да и за разблокировку дверей могут вымогать деньги.

Особенно если это сопоставимо с ценой нового стекла.

Как взламывают умные термостаты?.

Эндрю Тирни и Кен Манро из компании Pen Test Partners разработали программу-шантажиста для умного термостата.

Ее возможности продемонстрировали на конференции Def.

Исследователи пояснили: популярный термостат (марку не назвали) работает под управлением ОС на ядре Linux.

И не проверяет, какие файлы запускает.

Если владелец захочет изменить картинку на дисплее термостата, то вместо изображения может запустить заранее скопированное в память устройства вредоносное ПО.

В результате хакер может управлять температурой термостата или заблокировать устройство так, что владелец не сможет ничего сделать.

Многим проще заплатить, чем бороться.

Умные замки тоже под угрозой.

Умные замки обычно открываются разными способами:.

распознают смартфон владельца, который подошел к двери, по Bluetooth,.

удаленно – командой в приложении, отправленной через интернет,.

голосовой командой, которую воспринимает голосовой ассистент в смартфоне и передает умному устройству.

Передаваемые данные шифруются, но этого недостаточно.

К примеру, если ваш i.

Pad или i.

Phone лежит недалеко от запертой двери, ничего не мешает ворам в подъезде сказать: «Привет, Siri.

­Открой дверь!».

Умный замок, зная, что владелец (точнее, его гаджет) рядом, без проблем впустит преступников.

Обычно голосовые команды воспринимает только разблокированное устройство.

Но здесь, опять же, “горе от ума”: многие пользователи снимают блокировку с устройств, которые используют только дома.

Взломать умный замок можно, и если заразить смартфон или планшет вирусом.

Вредонос способен перехватить управление замком и сымитировать действие для его открытия.

Это проще, чем перехватывать зашифрованные пакеты данных и дешифровать их.

Еще один вариант – на некоторых моделях есть физическая кнопка, которая авторизует новое устройство.

Если кто-то из ваших гостей использует этот прием, он заставит замок распознавать свой смартфон как доверенный.

И когда ваша бдительность будет усыплена, проникнет в помещение.

Домашние интернет-камеры – вообще находка для преступников.

Большая часть моделей IP-камер настраивается очень просто: достаточно подключить гаджет к домашней сети, а затем зайти в браузере на определенный IP-адрес или установить на смартфон приложение производителя.

Новые модели обычно используют зашифрованное https-соединение.

Более старые и/или дешевые камеры обмениваются данными со смартфоном через облачный сервис.

При этом камеры отправляют незашифрованные запросы в облако.

Извлечь идентификатор сессии, с помощью которого шифруется трафик, несложно.

Особенно если хакер подключился к тому же Wi-Fi.

Куда опаснее другое: на многих камерах производитель устанавливает стандартный и/или неизменяемый пароль (root и т.

Зная IP, производителя и модель камеры, хакер может скачать ПО для нее с сайта производителя, найти этот пароль и получить полный доступ к гаджету.

Но есть и относительно хорошая новость.

Вашу IP-камеру взломают скорее, не чтобы шпионить за вами, а чтобы DDoS-ить популярные ресурсы или майнить криптовалюту.

Хотя если ваша камера начнет внезапно вытворять что-то вроде показанного на видео, не удивляйтесь:.

Разгадка простая: женщина купила китайскую б/у камеру, чтобы следить за своим щенком, пока она на работе.

Доступ к видеопотоку камеры был прямо на сайте производителя.

Еще один вариант – взлом через проброс портов.

Часто пользователи открывают на роутере определенный порт, чтобы подключиться к домашней камере по интернету.

Это открывает для хакеров окно возможностей.

В том же списке – эксплойты для доступа к панели управления камер.

Они позволяют, в частности, извлечь нешифрованное видео с накопителей устройств.

Наконец, многие производители оставляют служебные входы к камерам.

Они доступны через браузер.

Например, у Foscam адрес имеет формат xxxxxx.

org:88, в начале нужно подставить две буквы и четыре цифры.

Продолжая про опасность IP-камер.

Оцените её прямо сейчас.

Умные камеры, доступные в Интернете любым желающим с нехорошим умыслом.

В поисковике Shodan можно найти десятки тысяч камер, которые “доступны” для взлома.

Запросы вроде netcam city:Moscow, netcam country:RU, webcamxp geo:55.45,37.37 в Shodan тоже покажут много интересного.

Примеры запросов:.

В Zoom.

Eye камеры показываются по запросам device:webcam или device:media device.

Это специальный поисковик по интернету вещей.

Аналог: Censys.

Запрос 80.http.

body:”DVR Web Client” покажет список камер, подключенных к IP-видеорегистраторам.

По запросу metadata.

manufacturer:”axis” увидите камеры производства Axis.

И ведь владельцы этих камер ничего не знают.

Но нет, что вы, продолжайте покупать классные видеоняни Hlaomi с Алиэкспресса по цене двух бигмаков.

Даже умные лампочки небезопасны.

Белые хакеры Колин О’Флинн и Иял Роунен показательно взломали популярные умные лампы Hue от Philips.

Они нашли уязвимость в мосте Hue Bridge, через который управляются лампы, и контролировали их с расстояния до 200 м.

Помигать чужими лампочками – что может быть лучше? Но это полбеды.

Куда хуже, если хакеры будут перехватывать или подменять пакеты данных, которые внутри домашней сети рассылаются без защиты.

В эксперименте Роунен и О’Флинн заставили лампы мигать на частоте более 60 Гц.

Человеческий глаз такое не улавливает, но телескоп со специальным световым сенсором, установленный напротив окна – вполне.

Конечно, данных получится передать немного – до 10 Кб в день.

Но для воровства логинов и паролей этого вполне достаточно.

Внедрить в домашнюю систему вредонос через лампы тоже можно.

Мост связывается с устройствами по закодированному беспроводному стандарту Zig.

Хакеры уже давно выложили в интернет главный ключ от него.

Так как устройства внутри сети не контролируют подпись переданных данных при обновлении прошивки, можно запустить поддельное обновление и вести DoS-атаки, например.

Philips уже закрыл уязвимость и выпустил патч для ПО моста и мобильного приложения.

Но кто знает, сколько еще дыр в софте этого и других производителей? Кстати, взламывать умные устройства можно и с помощью дрона.

Это уже попахивает промышленным шпионажем.

Можно даже взломать почту через холодильник.

Разработчики систем интернета вещей максимально все упрощают, чтобы экономить ресурсы и время.

Результат – дыры то здесь, то там.

Выпуск умного холодильника Samsung RF28HMELBSR был большим прорывом.

Но когда исследователи Pen Test Partners обнаружили, что он не проверяет SSL-сертификаты при установке SSL-соединения, забили тревогу.

Уязвимость позволяла проводить MITM-атаки (“человек посередине”).

Подключиться к сети, в которой находится холодильник, достаточно просто.

Например, можно создать поддельную точку доступа Wi-Fi или организовать деаутентификацию реального пользователя.

Насколько массовы взломы устройств для умного дома?.

Атак на IoT-системы все больше.

В первой половине 2019 года умные дома и промышленные системы атаковали в среднем 20 тыс.

раз за 15 минут.

Били в основном по службе TCP – через нее пытались достучаться до систем удаленного администрирования на основе Telnet и RDP, серверов и баз данных.

Исследователи установили 50 ханипотов (точек, в которых специально оставили уязвимости, чтобы собрать данные по атакам).

Они подсчитали, что с начала года эти точки атаковали 105 млн раз с 276 тыс.

уникальных IP-адресов.

Основная волна атак шла из Китая – 30%.

На втором месте оказалась Бразилия (19%), которая в прошлом году лидировала.

Замыкают пятерку Египет (12%) и США (8%).

Вот статистика за первые полугодия 2018 и 2019-го:.

Аналитики рассказали, что хакеры используют как перебор паролей, так и известные уязвимости.

Самые популярные пары “логин/пароль” – support/support, admin/admin, default/default и root/vizxv (эта пара распространена в китайской умной технике).

Чаще всего взломанные устройства заражают зловредами семейства Mirai – его просто собрать под любую архитектуру “железа”.

Mirai делает умный гаджет частью ботнента и, возможно, соучастником преступлений.

Также заражают Hajime, Nya.

Drop и Gafgyt (он же Bashlite).

Как от этого всего защититься? Ну хоть немного?.

Ни в коем случае не оставляйте на умных устройствах пароли по умолчанию.

Установите сложный пароль для панели управления умным домом, а также домашней Wi-Fi-сети и самого маршрутизатора.

Если вы управляете устройствами через браузер, используйте VPN – например, встроенный в браузер Opera.

Своевременно обновляйте ПО на смартфонах, планшетах и гаджетах “умного дома”.

Пользуйтесь двухфакторной аутентификацией там, где это возможно.

И не делайте джейлбрейк iOS.

Потенциально он позволит не только вам получить полный доступ к системе.

Используйте специализированные контроллеры (к примеру, на базе Raspberry Pi) для управления умным домом.

Они меньше подвержены взломам и глубже настраиваются.

Не покупайте китайский ноунейм, особенно устройства для обеспечения безопасности: умные замки, IP-камеры и тому подобное.

Конечно, такие гаджеты дешевле, но взломать их – раз плюнуть.

Да и обновления прошивок обычно не дождешься.

Установите фильтрацию по региону для доступа в вашу домашнюю сеть.

Наконец, шифруйте трафик внутри домашней сети.

Активируйте на роутере WPA/WPA2 – Personal, используйте безопасное соединение.

Бонус: взломать могут даже случайно.

Российская разработчица Анна Просветова нашла дыру в умных кормушках для животных Furrytail Pet Smart Feeder, которую продавали на платформе Xiaomi Youpin.

Она изучала API системы и случайно поняла, как получить доступ ко всем таким кормушкам на планете.

И это реально опасно! Во-первых, дыра позволяет получить данные о Wi-Fi-сетях владельцев кормушек.

И видеть, сколько в каждой кормушке еды.

Во-вторых, хакер может настроить расписание отдельной кормушки или запустить скрипт для всех кормушек сразу, чтобы как следует отсыпать еды всем собачкам и котикам.

Или, наоборот, удалить расписание и лишить питомцев обеда.

Так что некоторые коты и собаки могут не дождаться своих владельцев из долгих командировок… Наконец, можно заставить кормушку скачать и установить прошивку-пустышку.

После этого восстановить гаджет за 85 долларов можно будет только в заводских условиях.

Гарантии на софт, как известно, нет нигде.

Поделиться
Поделиться сюжетом
Источник материала
«Прикол, який вийшов з під контролю»: як створюється «Нашебачення» і чому абсурд — найкоротший шлях до сердець глядачів
Elle
2026-05-07T12:21:34Z
Белла Хадід, Зендея, Леді Гага: хто з зірок пропустив Met Gala 2026
Elle
2026-05-06T10:24:29Z
Український бренд на Met Gala 2026: співак Джек Харлоу в прикрасі SOLO for diamonds
Elle
2026-05-06T09:03:34Z
10 beauty-образів з червоної доріжки Met Gala, які вразили всіх
Elle
2026-05-05T13:42:22Z
Національна опера розірвала контракти з артистами, які виступали у балеті "Лебедине озеро" у Європі
Ukraine Art News
2026-04-30T17:00:23Z
«Я знайшла спосіб усвідомити, що все в моєму житті було благословенням, навіть складні моменти», — Памела Андерсон
Elle
2026-04-29T18:09:22Z
Шарліз Терон — нова шанувальниця українських брендів: стильний образ акторки з каблучками GUZEMA
Elle
2026-04-27T07:36:18Z
Нова зіркова пара? Кендалл Дженнер і Джейкоб Елорді розпалили чутки про роман
Elle
2026-04-24T12:33:30Z
Майлі Сайрус — нова амбасадорка Maybelline New York
Elle
2026-04-22T10:51:22Z
Маленька чорна сукня 2026: 20 сучасних інтерпретацій
Elle
2026-05-09T12:15:27Z
Львівські архітектори створили інтер’єр для «Файних Льодів» в Одесі
Хмарочос
2026-05-08T14:18:35Z
Виставка творів художника Олександра Деца «Я…»
Ukraine Art News
2026-05-08T14:18:26Z
PinchukArtCentre представив український проєкт Still Joy на Венеційському бієнале 2026
Elle
2026-05-08T10:54:31Z
Перший погляд: роздивляємося образ LELÉKA на Євробаченні 2026 від бренду LITKOVSKA
Elle
2026-05-07T19:39:23Z
У ТРЦ Blockbuster Mall відбудеться безкоштовний концерт BAH.ROMA
Хмарочос
2026-05-07T12:36:34Z
Яким буде Український павільйон на бієнале у Венеції: розповідають куратори
Ukraine Art News
2026-05-07T10:54:29Z
Витонченість Парижа і сміливість Техасу: історія бренду Paris Texas
Elle
2026-05-06T19:57:18Z
На території Експоцентру може з’явитися простір для осмислення радянської спадщини
Хмарочос
2026-05-06T08:33:32Z
8 фільмів про материнство, які варто подивитися до Дня матері
Elle
2026-05-08T14:21:25Z
Анімація без меж: програма «Аніманія» від KISFF виходить в український прокат
Cineast
2026-05-08T10:39:31Z
7 спортивних драм: від класики з Сільвестром Сталлоне до новинки з Тімоті Шаламе
Elle
2026-05-07T16:18:20Z
13-й Чілдрен Кінофест: «європейський Оскар», ірландська магія та велика програма «Північне сяйво»
Cineast
2026-05-07T08:24:28Z
Усе, що варто знати про «Одіссею» Крістофера Нолана
Elle
2026-05-06T12:48:18Z
Голос миру через стріт-арт: українська стрічка «Паляниця» здобула нагороду Impact Award у США
Cineast
2026-05-06T10:39:30Z
Щенячий патруль рятує динозаврів: Paramount Pictures презентувала постер нової анімаційної пригоди
Cineast
2026-05-06T10:33:33Z
23-й Docudays UA оголосив програму короткометражного конкурсу: 13 історій про пам’ять та відновлення
Cineast
2026-05-06T10:30:19Z
Понад 30 робіт — і це лише початок! 🎬
Cineast
2026-05-05T14:33:26Z
Берлін очолив рейтинг найкомфортніших міст для пішого туризму
Хмарочос
2026-05-09T10:24:45Z
Палац Шенборнів на Закарпатті нададуть у користування інвесторам
Хмарочос
2026-05-09T06:12:28Z
Більше ніж ретрит: як поєднати відпочинок, медичну діагностику та відновлення в одній поїздці
Elle
2026-05-08T20:03:23Z
Мистецтво сповільнюватися
Elle
2026-05-08T07:12:39Z
У центрі Рима відкрився ресторан української кухні
Хмарочос
2026-05-06T05:15:33Z
У центрі Стрия під час ремонту дороги знайшли невідоме підземелля часів Австро-Угорщини
Хмарочос
2026-05-06T05:15:30Z
Повернення коштів за квитки в «Укрзалізниці» відбуватиметься за «прогресивною шкалою»
Хмарочос
2026-05-05T05:21:31Z
Жителі Горенки роками борються за закриття сміттєзвалища біля озера
Хмарочос
2026-05-01T15:36:32Z
Проєкт реконструкції бруталістського ЖК на околиці Парижа обурив громаду
Хмарочос
2026-05-01T14:54:34Z
10 речей, які варто запозичити з гардероба копенгагенської модниці
Elle
2026-05-09T15:06:39Z
Широкі брюки як нова естетика свободи
Elle
2026-05-09T14:18:29Z
Мода нижче талії: як новий силует став маркером актуальності
Elle
2026-05-09T13:27:29Z
На Львівщині масово зводять індустріальні парки
Хмарочос
2026-05-09T11:45:54Z
Найяскравіший колір SS26, який ми будемо бачити всюди цього літа
Elle
2026-05-09T11:09:32Z
«Навіть 0,1% — це шанс»: історії мам, які щодня борються за життя своїх дітей
Elle
2026-05-09T09:30:30Z
У Японії за 20 років кількість побутових відходів зменшили на третину
Хмарочос
2026-05-09T08:33:32Z
Розумний світлофор у Івано-Франківську показав реальне навантаження на перехресті
Хмарочос
2026-05-09T07:15:42Z
15 beauty-подарунків до дня матері на будь-який бюджет
Elle
2026-05-08T22:54:21Z
Суд не задовольнив позов Stolitsa Group проти ГО «Екопарк Осокорки» щодо захисту ділової репутації
Хмарочос
2026-05-04T14:18:44Z
Air New Zealand запускає спальні модулі у екокономкласі
Хмарочос
2026-05-03T05:00:30Z
У Нью-Йорку тестуватимуть «плавучий басейн» на Іст-Рівер
Хмарочос
2026-05-02T13:18:39Z
Suzuki виробляє біогаз з коров’ячого гною в Індії
Хмарочос
2026-05-02T07:33:28Z
Привітання до дня народження, подарунки, камерні зустрічі, презентації новинок, fragrance events: що варто знати про програму лояльності для клієнтів Zielinski & Rozen Україна
Elle
2026-04-30T12:21:18Z
«Будинок Іграшок» впроваджує сервіси ремонту і обміну
Хмарочос
2026-04-24T09:42:33Z
В Переяславі створюють «енергетичний острів». Що це таке?
Хмарочос
2026-04-23T14:03:37Z
Зарядні станції: за якими критеріями їх вибирати?
Хмарочос
2026-04-21T05:18:38Z
LOVE YOU запускає новий рівень готових подарунків — із аксесуарами, що створюють емоцію
Хмарочос
2026-04-20T14:12:36Z
Білковий сніданок для швидкого схуднення: поради та рецепти від фітнес-експертки
Elle
2026-04-23T14:57:30Z
Корисний протеїновий перекус від знаменитої фітнес-тренерки, який забезпечить відчуття ситості надовго
Elle
2026-04-16T16:18:28Z
5 корисних перекусів на всі випадки життя
Elle
2026-04-07T16:21:30Z
Свята без алкоголю: 6 ідей zero-коктейлів
Elle
2025-12-30T13:48:17Z
Імбирне печиво як в Нью-Йорку: елементарний рецепт з продуктів, які є на кожній кухні
Elle
2025-12-09T16:15:46Z
Кава з сіллю: наважтеся спробувати! Навіщо додають сіль у каву, як це впливає на смак та у яких країнах це традиція
Photo Lviv
2025-11-30T06:12:14Z
Мигдальний тарт зі сливами: покроковий рецепт найніжнішого осіннього десерту
Elle
2025-11-18T18:30:23Z
Готуємо швидку смачну та ефектну страву на Гелловін
Elle
2025-10-31T11:15:32Z
Простий рецепт найсмачнішого гарбузового чизкейка
Elle
2025-10-23T14:36:33Z