Пятница, 26 апреля 2024 года

Бытовые сетевые устройства кроме удобств, приносят массу уязвимостей

Октябрь 2016 года ознаменовался новым видом сетевой атаки.

Все больше бытовых устройств могут подключиться к интернету. Удобства подключения кондиционеров, посудомоечных машин, кухонной техники вполне понятны и позволяют покупателю если не взаимодействовать с «умным домом», то получать убедительную иллюзию того.
Однако, многочисленные бытовые подключения к сети обусловили существенную уязвимость, что и показала хакерская атака 21.10.16. Инициация вредоносного кода «положила» Сеть по всему Восточному побережью США на несколько часов. Обвинения в русском следе были не новы, зато неприятнейшим сюрпризом для систем безопасности стали адреса атак. В отличие от всех предыдущих многочисленных случаем, основные хостинги пытались обрушить не зараженные компьютеры, а подключенные к Интернету «умные вещи».
Это вскрыло сразу две серьезные проблемы.

— Разработчики программного обеспечения видеокамер, телеприставок, тостеров и прочей бытовой техники, традиционно не уделяют безопасности много сил и времени. Взломать такое устройство на порядки легче компьютера или смартфона.
— бытовых устройств, подключенных к Сети оказалось на порядок больше, чем ПЭВМ. Соответственно, вредоносному коду нет нужды непрерывно генерировать фальшивые запросы, просто, по команде, миллионы пораженных устройств выдают единичные «квазикорректные» запросы, которых вполне достаточно, чтобы обвалить целые сегменты Сети.

Сложение эти двух обстоятельств вызывает растущую тревогу специалистов по безопасности. В сети вес больше устройств, представляющих прекрасную «питательную» среду для ботнетов. Причем, если патчи и программы безопасности поставляются покупателям добровольно-принудительно, то кто будет тратить время на перепрошивку посудомоечной машины или тостера?
Возможно, внедрение искусственных интеллектов немного нивелирует проблему, хотя страшно даже представить, что будет, если новые поколения вирусов сумеют справиться и с ИИ.


Выбор редакции


Еда