Nie príliš smart zariadenia?

Najväčšie smart útoky na smart domácnosti

Hackeri v oblasti chytrých domácností sú neustále odvážnejší a prefíkanejší. Aby sme vám pomohli zorientovať sa, spísali sme pre vás najznámejšie útoky na smart domácnosti za ostatné roky. Keď Adama a Heather Schreckových prebudil uprostred noci hlasný zvuk vychádzajúci z detskej izby, nebol to obvyklý plač ich desaťmesačného dieťaťa. Rodičia sa ponáhľali do detskej izby […]

OFICIÁLNE
Autor
Dátum zverejnenia 16. júna 2021
Obsahuje nasledovné témy

Hackeri v oblasti chytrých domácností sú neustále odvážnejší a prefíkanejší. Aby sme vám pomohli zorientovať sa, spísali sme pre vás najznámejšie útoky na smart domácnosti za ostatné roky.

Keď Adama a Heather Schreckových prebudil uprostred noci hlasný zvuk vychádzajúci z detskej izby, nebol to obvyklý plač ich desaťmesačného dieťaťa. Rodičia sa ponáhľali do detskej izby a k ich zdeseniu zistili, že hluk je v skutočnosti hlas dospelého muža, ktorý kričí „Prebuď sa, dieťa!“ a že vychádza z ich domácej kamery (tzv. video pestúnky). To však nebolo všetko. Keď vošli do izby, kamera sa odvrátila od dieťaťa a pozrela sa priamo na rodičov. U kamery, ktorá bola naprogramovaná len na stráženie dojčaťa, signalizovala táto akcia, že sa do detskej pestúnky niekto nabúral a prevzal nad ňou kontrolu cez internet kontrolu.

K tomuto šokujúcemu incidentu došlo ešte v roku 2014 a bohužiaľ bol to len prvý z mnohých útokov na smart domácnosti. Máme tu rok 2021 a hackeri smart domácností sú oveľa odvážnejší a zákernejší.  Aby sme vám pomohli urobiť si obrázok, akým typom útokov smart domácnosti čelia, prinášame vám prehľad tých najznámejších, ktoré sa v posledných rokoch odohrali po celom svete. Ak náhodou vlastníte niektoré z uvedených smart zariadení, mali by ste zvážiť posilnenie ochrany domácej siete, počínajúc routerom.

Najväčší a najrozsiahlejší únos v histórii

Všetci sme už počuli o únosoch lietadiel, ale v októbri 2016 došlo k inému druhu únosu. Rozsiahly kybernetický útok, ktorý využíval zraniteľnosti v chytrých videorekordéroch a kamerách, zrazil na kolená veľkú časť internetu v Európe a USA tým, že stovky tisíc zariadení boli „unesené“ v rámci útoku, ktorý bezpečnostní experti označili ako Distributed Denial of Service (DDoS) útok pomocou botnetu Mirai.

Zjednodušene povedané, hackeri sa zmocnili pripojených zariadení, ako sú smart videorekordéry alebo kamery a následne ich využili na zahltenie serverov spoločnosti Dyn, ktorá predtým spravovala väčšinu infraštruktúry systému názvov domén (DNS) na internete. Výsledok? Webové stránky vrátane Twitteru, The Guardian, Netflix, Reddit, CNN a niekoľkých ďalších v Európe i USA boli po väčšinu dňa mimo prevádzky.

Niektorí hackeri chcú viac než len údaje o vašich kreditných kartách a neváhajú využiť vaše domáce smart zariadenia k rozsiahlym útokom. Mnohí sa domnievajú, že útok botnetu Mirai bol najväčším útokom DDoS svojho druhu a že je dôrazným varovaním pre regulačné orgány a výrobcov zariadení, aby vyvíjali silnejšiu a komplexnejšiu ochranu smart domácností IoT na úrovni siete.

Chytré kúrenie, ktoré zamrzlo

Ďalší útok DDoS (Distributed Denial of Service), ktorý sa v roku 2016 dostal do správ, sa týkal dvoch bytových domov v Lappeenrante, meste s približne 60 000 obyvateľmi na východe Fínska.

Tentokrát sa útok zameral na systémy, ktoré v budovách riadili centrálne vykurovanie a cirkuláciu teplej vody. Tým, že hackeri donútili vykurovacie systémy vstúpiť do nekonečnej slučky reštartov, účinne prerušili distribúciu centrálneho vykurovania pre obyvateľov a to v čase keď sa teploty vo Fínsku pohybovali pod bodom mrazu. Rovnaký systém, ktorý bol vyvinutý na podporu automatizácie a zvýšenie efektivity a nepohodlia manuálne udržiavaného vykurovania tak nechal obyvateľov napospas osudu.

Našťastie po odpojení dotknutých systémov inteligentnej domácnosti od internetu sa vykurovanie obnovilo v normálnom režime. Špecialista na údržbu budov Sami Orasaari situáciu okomentoval a podľa neho skutočný problém spočíva v prístupe ľudí k zabezpečeniu smart zariadení, pretože mnoho z bytových spoločností alebo súkromných vlastníkov nechce investovať do sieťových firewallov a zabezpečenie býva všeobecne veľmi slabé.

Nie je to však len smart ústredné kúrenie, ktoré je náchylné na útoky. Obeťou hackerov sa stali aj smart termostaty renomovaných značiek. Internetoví záškodníci tak môžu prevziať kontrolu nad vaším termostatom a napr. zvýšiť teplotu počas vašej neprítomnosti, o čom sa dozviete keď vám príde šokujúci účet za elektrinu alebo plyn.

Hazard s internetom vecí, ktorý sa nevyplatil

Hoci tento útok technicky neovplyvnil smart domácnosť, tento typ útoku by mohol ľahko ovplyvniť milovníkov akvárií v ich vlastnom dome. V roku 2018 bolo jedno kasíno napadnuté prostredníctvom smart teplomeru v akváriu vo vstupnej hale.

Podľa Nicole Eaganovej, CEO kyberbezpečnostnej spoločnosti Darktrace, hackeri použili teplomer pripojený k internetu, aby sa dostali do siete, „našli databázu významných hráčov a potom ju preniesli späť cez sieť von opäť z termostatu do cloudu“.

Predstavte si, že by sa to stalo s vašou kreditnou kartou a osobnými identifikačnými údajmi. Odrazu by nadšenie z toho, že máte inteligentný domov nebolo tak veľké. Našťastie existuje celý rad spôsobov, ako môžeme posilniť zabezpečenie chytrých domácností proti hackerom.

Hacky, ktoré môžu ovplyvniť váš život aj mimo smart home

Inteligentné autá technicky nespadajú do útulnej sféry domácich smart spotrebičov, ale napriek tomu si myslíme, že vzhľadom na to, že stále viac výrobcov automobilov, ako je napríklad Tesla alebo Ford, rozširuje ponuku inteligentných vozidiel, stojí za to spomenúť aj tento prípad z hľadiska smart a prepojenej domácnosti.

V roku 2015 bezpečnostní výskumníci demonštrovali, aké ľahké je nabúrať sa do vozu Jeep Cherokee a prevziať kontrolu nad všetkým – od klimatizácie až po stierače. Testovací vodič si všimol, že hoci sa nedotkol prístrojovej dosky, ventilačné prieduchy v Jeepu Cherokee začali púšťať studený vzduch na maximum a rovnako sa na maximum spustilo aj chladenie v sedadle vodiča. Ďalej sa preplo rádio na miestnu hiphopovú stanicu hrajúce na maximálnu hlasitosť a nereagovalo na vodičove pokusy o jeho vypnutie.

Kým sa testovací vodič venoval týmto problémom, zapli sa stierače a ostrekovanie, ktoré zhoršilo výhľad z auta. Hoci nedošlo k zásahu do volantu a bŕzd, iné poruchy by vystačili na to, aby došlo k nehode. Smart hackerovi v skutočnosti stačí, aby vodiča rozptýlil drobnosťami, ako je zhoršenie výhľadu alebo sťahovanie okien proti vodičovej vôli. Kým je vozidlo pripojené k internetu, napríklad keď sa nabíja v garáži, stáva sa potenciálnou vstupnou bránou pre hackerov, ktorí môžu preniknúť dovnútra a zmeniť radostnú jazdu na nočnú moru.

Záver

Je ľahké mávnuť rukou nad niektorým z týchto útokov na inteligentné domácnosti a internet vecí, alebo tvrdiť, že nám sa to nestane. Úprimne, nehovoríme si to všetci? Snívame o smart prepojenom životnom štýle, ktorý nám uľahčí život. Bohužiaľ skúsenosti ukazujú, že hackeri smart domácností a internetu vecí sú sofistikovanejší než kedykoľvek predtým a sú ochotní skúmať vaše smart zariadenia len preto, aby odhalili aj tie ich najmenšie slabiny.

Keď chcete do svojej domácnosti pridať a nastaviť smart zariadenia, môžete myslieť na niekoľko jednoduchých vecí, ktoré minimalizujú pravdepodobnosť vyššie spomenutých scenárov. Napríklad pri výbere kamier pre monitorovanie domácnosti alebo opatrovateliek voľte čisto cloudové riešenia, ako je napríklad mydlink.

Tieto poskytujú end-to-end šifrovanie prostredníctvom cloudu, ktoré eliminuje riziko hacknutia kamier a prístupu priamo cez internet. Takéto riešenie môže ponúknuť aj kompletný ekosystém smart domácnosti, ktorý vám umožní sledovať váš domov a tiež pridávať ďalšie senzory a chytré zásuvky na zapínanie a vypínanie spotrebičov.

Vždy sa tiež oplatí aktualizovať heslá a firmvér, aby ste priebežne obnovovali ochranu zariadenia. Zároveň si vždy zmeňte všetky predvolené heslá zariadení a služieb. Staršie zariadenia majú často defaultný kód (heslo) nastavený výrobcom a ten býva nezriedka rovnaký naprieč viacerými produktmi. Ak nie je zmenený, môže byť zariadenie veľmi náchylné k útokom.

 

Dôležitým faktorom je tiež zoznámenie sa s bezpečnostnými ovládacími prvkami routera a jeho konfigurácia pre reguláciu vystavenia internetu. Napríklad obyčajné zakázanie vzdialeného prístupu na smerovači môže zabrániť možnosti, že by nad ním hacker prevzal kontrolu. Samozrejme sa uistite, že máte aj zodpovedajúcu antivírovú a antimalwarovú ochranu na všetkých počítačoch (príp. mobiloch) v domácnosti, pretože aj tie môžu byť pre hackera cestou, ako sa dostať k vašim domácim smart zariadeniam.

Najnovšie

Ponúka vynikajúcu kvalitu obrazu

Tlačiareň Epson SureColor P20500

Spoločnosť Epson uvádza na trh novú veľkoformátovú tlačiareň na profesionálnu tlač fotografií, umeleckých diel, plagátov a interiérových informačných nápisov

30. apríla 2024

Bez nutnosti mať u seba peňaženku alebo mobilný telefón

Zákazníci Home Creditu už môžu platiť aj hodinkami a náramkami Garmin a Xiaomi

Zákazníci spoločnosti Home Credit už môžu platiť aj inteligentnými hodinkami a fitnes náramkami Garmin a Xiaomi, čím spoločnosť rozširuje svoju ponuku k už dávnejšie fungujúcim digitálnym platobným službám Google Pay a Apple Pay. Vďaka tomu Home Credit pokrýva všetky najpoužívanejšie platobné metódy pre inteligentné zariadenia. Spoločnosť tak pokračuje v trende čoraz rozšírenejšej digitalizácie svojich služieb.

29. apríla 2024

UPGRADUJTE SVOJ POČÍTAČ!

Investujte do planéty a šetrite

Pokiaľ potrebujete zvýšiť výkon vášho počítača, UPGRADE pamäte a disku je určite správna cesta ako s relatívne menšou investíciou zvýšiť celkový výkon.

26. apríla 2024

TP-Link Omada ER706W-4G

Gigabitový AX3000 VPN router pre 4G+ sieť kedykoľvek a kdekoľvek

Spoločnosť TP-Link predstavuje nový gigabitový podnikový VPN router Omada ER706W-4G so vstavaným modemom pre 4G LTE pripojenie k internetu as AX3000 WiFi 6 prístupovým bodom pre bezdrôtové pripojenie užívateľov. Integráciu týchto funkcií do jediného zariadenia ocenia predovšetkým kancelárie či malé a stredné podniky.

23. apríla 2024

Huawei odkrýva stratégiu All Intelligence: Budúcnosť priemyslu s využitím umelej inteligencie

• O umelej inteligencii, jej implementácií v priemyselných odvetviach a o tom, kam smeruje informačno-komunikačný priemysel sa diskutovalo na Samite Analytikov Huawei. Podujatie spojilo viac ako 500 analytikov, výskumníkov a ďalších hostí z celého sveta.
• Počas podujatia Eric Xu, podpredseda a rotujúci predseda spoločnosti Huawei predstavil využitie umelej inteligencie spoločnosťou a stratégiu All Intelligence.

23. apríla 2024

Prvé video na YouTube

Dnes má už 19 rokov!

Úplne prvé video na YouTube sa volá „Me at the zoo“. Videonahrávka bola na web nahraná jeho spoluzakladateľom Jawedom Karimom 24. apríla 2005 o 03:27:12 UTC (5:27 nášho času), z používateľského účtu „jawed“. Viete koľko má LIKE? Ide o krátke 19 sekundové video zo ZOO v San Diegu so slonmi v pozadí, ktoré nemá práve najlepšiu […]

23. apríla 2024

nepretržite a v 4K

Sledujte cez novú kameru hlavnú stanicu v Prahe

Svetovú premiéru v živom streame mala dnes v programe SlowTV nová kamera Axis Communications. Model AXIS Q1808-LE ponúka vďaka objektívu Canon a 4/3” obrazovému snímaču vynikajúcu obrazovú kvalitu v 4K rozlíšení a vysokú citlivosť na svetlo. Nočný záber na pražskú hlavnú stanicu je len malou ukážkou využitia tejto kamery s tzv. bullet dizajnom.

28. marca 2024

Zámer stať sa kľúčovým dodávateľom na trhu s obalmi.

Canon potvrdzuje plán stať sa významným hráčom v oblasti digitálne tlačených etikiet a obalov

Na veľtrhu drupa 2024 v Düsseldorfe Canon potvrdí svoje odhodlanie stať sa významným a dôveryhodným partnerom na trhu etikiet a obalov a predvedie nový digitálny tlačový stroj a koncepty produktov, ktoré potvrdzujú jasný pokrok na ceste k tomuto cieľu. Etikety a obaly predstavujú strategickú oblasť, preto bude prebiehať vo vyhradenej zóne na stánku Canon živá výroba etikiet, vlnitej lepenky a skladacích kartónov.

28. marca 2024

Technologické inovácie

Canon predstaví na veľtrhu drupa 2024 komplexné riešenie pre poskytovateľov tlačových služieb

Spoločnosť Canon na veľtrhu drupa 2024 predstaví pod heslom „The Power to Move“, efektívne prepojenie technologických inovácií, odborných tímov, podporných služieb a dynamickej spolupráce, ktorá umožňuje poskytovateľom tlačových služieb transformovať ich podnikanie. Predstaví sa celé portfólio produkčných tlačových technológií Canon, vrátane hárkových atramentových a tonerových tlačových strojov, vysokorýchlostných kontinuálnych atramentových produkčných liniek, veľkoformátových tlačiarní typu flatbed a roll-to-roll a digitálnych tlačiarní štítkov.

28. marca 2024

200 metrov za minútu

Canon rozširuje portfólio vysokorýchlostných atramentových rotačných tlačiarní o rad ColorStream 8110 a 8200

Spoločnosť Canon nadväzuje na doterajší úspech radu vysokorýchlostných atramentových tlačových strojov ColorStream 8000 a rozširuje ju o dva nové modely ColorStream 8200 a 8110. Model ColorStream 8200 je teraz najproduktívnejším modelom radu s maximálnou rýchlosťou až 200 metrov za minútu. Model ColorStream 8110 s rýchlosťou 110 metrov za minútu je ideálny pre poskytovateľov tlačových služieb, ktorí chcú investovať do nového tlačového stroja ColorStream a zároveň zachovať existujúce dokončovacie zariadenia.

 

28. marca 2024

Odporúčané

Pripravte sa na Wi-Fi 7 s routermi od TP-Link

Ešte vyššie rýchlosti a väčšia kapacita

V dnešnom svete je bezdrôtové pripojenie nevyhnutné na osobné aj profesionálne použitie. Od streamovania videí a hrania online hier až po vedenie obchodných rokovaní a prístup k dôležitým dokumentom, sa spoliehame na Wi-Fi, aby sme zostali v spojení a boli produktívni.

14. apríla 2024

Vysoká kvalita tlače

Výhody sublimácie: presná, odolná a všestranná potlač rôznych produktov

Sublimačná tlač sa stáva v dnešnom svete čoraz populárnejšou voľbou, a to nielen v profesionálnom, ale aj v domácom prostredí. Táto pokročilá technológia prináša množstvo výhod, ktoré ju robia atraktívnou možnosťou pre tlač rôznych typov produktov vhodných na osobné využitie alebo prezentáciu firmy.

19. marca 2024

Nočné videnie pre zlepšenie viditeľnosti v tme

Optika, ktorá zlepšuje viditeľnosť v náročných podmienkach

Vo svete plnom rôznorodých podmienok a prostredí je schopnosť vidieť v noci alebo za zhoršených svetelných podmienok neoceniteľnou výhodou. O jej využití v praxi nás dnes presviedča niekoľko unikátnych riešení v podobe pokročilých optických riešení. Dvomi najvýznamnejšími z nich sú termovízia a nočné videnie, na ktoré sa v tomto článku pozrieme bližšie, spomenieme si ich princípy fungovania a využitie v praxi.

19. marca 2024

Ktoré tonery a prečo najlepšie ochránia vašu tlačiareň?

Ktoré tonery a prečo najlepšie ochránia vašu tlačiareň?

Tonery, ktoré sú vyrobené priamo výrobcom vašej tlačiarne, sú často najlepšou voľbou pre zachovanie jej zdravia a životnosti. Tento doplnkový sortiment je navrhnutý a testovaný tak, aby dokonale zapadal do vášho tlačiaceho zariadenia a minimalizoval riziko poškodenia jeho mechanických častí, čo sa pri lacných alternatívnych verziách veľmi často stáva.

19. marca 2024

Pohodlie a jednoduchosť používania PlayStation

Hry na PC alebo PS: pre koho a ktoré sú lepšie?

V súčasnej dobe je ponuka hier na PC a PlayStation tak rozmanitá, že rozhodnutie medzi týmito dvoma platformami sa môže zdať náročné. Každá z nich ponúka jedinečné výhody a nevýhody, ktoré by ste mali zvážiť, aby ste našli pre seba alebo svojich blízkych to najlepšie riešenie. Ide o dôležité faktory, ktoré by ste mali brať do úvahy pri rozhodovaní sa medzi hraním na PC alebo PlayStation.

19. marca 2024

Nové zážitky s umelou inteligenciou

Najnovší prototyp OPPO Air Glass 3

OPPO predstavuje nové okuliare pre asistovanú realitu Air Glass 3 a ďalšie technologické inovácie

2. marca 2024

Náušnice? Nie, to sú revolučné slúchadlá Bose

Prvé kusy sú už na českom trhu exkluzívne vo vybraných predajniach a na e-shope iSTYLE.

16. februára 2024

Huawei FreeClip

Slúchadlá do každého ucha

V Huawei vyvinuli slúchadlá, ktoré skvele padnú do každého ucha. Na rozdiel od klasických slúchadiel sa totiž nevkladajú do uší, ale vďaka ergonomickému C-bridge designu držia na uchu pevne zvonku. Či už pri ich používaní sedíte za počítačom alebo cvičíte. Slúchadlá sú k dispozícii v dvoch štýlových farebných prevedeniach, v čiernej a fialovej farbe.

16. februára 2024

Inteligentné zásuvky Tapo P100M a Tapo P110M

Vylepšite si svoju domácnosť so šikovnými Wi-Fi zásuvkami Tapo

Chceli by ste začať s múdrou domácnosťou, ale neviete ako? Ideálna možnosť pre vstup do sveta internetu vecí sú múdre zásuvky. Ich cena sa pohybuje v rade nižších stoviek korún, a napriek tomu ponúka množstvo funkcií, ktoré môžete vyskúšať. Ako sami spoznáte, investícia do chytrého zariadenia sa môže rýchlo vrátiť napríklad v podobe usporenej energie. […]

7. februára 2024

8 hodín nepretržitého počúvania.

Slúchadlá FreeClip od Huawei

Inovatívny dizajn, vylepšený zvukový zážitok a potláčanie okolitého hluku

30. januára 2024