Nie príliš smart zariadenia?

Najväčšie smart útoky na smart domácnosti

Hackeri v oblasti chytrých domácností sú neustále odvážnejší a prefíkanejší. Aby sme vám pomohli zorientovať sa, spísali sme pre vás najznámejšie útoky na smart domácnosti za ostatné roky. Keď Adama a Heather Schreckových prebudil uprostred noci hlasný zvuk vychádzajúci z detskej izby, nebol to obvyklý plač ich desaťmesačného dieťaťa. Rodičia sa ponáhľali do detskej izby […]

OFICIÁLNE
Autor
Dátum zverejnenia 16. júna 2021
Obsahuje nasledovné témy

Hackeri v oblasti chytrých domácností sú neustále odvážnejší a prefíkanejší. Aby sme vám pomohli zorientovať sa, spísali sme pre vás najznámejšie útoky na smart domácnosti za ostatné roky.

Keď Adama a Heather Schreckových prebudil uprostred noci hlasný zvuk vychádzajúci z detskej izby, nebol to obvyklý plač ich desaťmesačného dieťaťa. Rodičia sa ponáhľali do detskej izby a k ich zdeseniu zistili, že hluk je v skutočnosti hlas dospelého muža, ktorý kričí „Prebuď sa, dieťa!“ a že vychádza z ich domácej kamery (tzv. video pestúnky). To však nebolo všetko. Keď vošli do izby, kamera sa odvrátila od dieťaťa a pozrela sa priamo na rodičov. U kamery, ktorá bola naprogramovaná len na stráženie dojčaťa, signalizovala táto akcia, že sa do detskej pestúnky niekto nabúral a prevzal nad ňou kontrolu cez internet kontrolu.

K tomuto šokujúcemu incidentu došlo ešte v roku 2014 a bohužiaľ bol to len prvý z mnohých útokov na smart domácnosti. Máme tu rok 2021 a hackeri smart domácností sú oveľa odvážnejší a zákernejší.  Aby sme vám pomohli urobiť si obrázok, akým typom útokov smart domácnosti čelia, prinášame vám prehľad tých najznámejších, ktoré sa v posledných rokoch odohrali po celom svete. Ak náhodou vlastníte niektoré z uvedených smart zariadení, mali by ste zvážiť posilnenie ochrany domácej siete, počínajúc routerom.

Najväčší a najrozsiahlejší únos v histórii

Všetci sme už počuli o únosoch lietadiel, ale v októbri 2016 došlo k inému druhu únosu. Rozsiahly kybernetický útok, ktorý využíval zraniteľnosti v chytrých videorekordéroch a kamerách, zrazil na kolená veľkú časť internetu v Európe a USA tým, že stovky tisíc zariadení boli „unesené“ v rámci útoku, ktorý bezpečnostní experti označili ako Distributed Denial of Service (DDoS) útok pomocou botnetu Mirai.

Zjednodušene povedané, hackeri sa zmocnili pripojených zariadení, ako sú smart videorekordéry alebo kamery a následne ich využili na zahltenie serverov spoločnosti Dyn, ktorá predtým spravovala väčšinu infraštruktúry systému názvov domén (DNS) na internete. Výsledok? Webové stránky vrátane Twitteru, The Guardian, Netflix, Reddit, CNN a niekoľkých ďalších v Európe i USA boli po väčšinu dňa mimo prevádzky.

Niektorí hackeri chcú viac než len údaje o vašich kreditných kartách a neváhajú využiť vaše domáce smart zariadenia k rozsiahlym útokom. Mnohí sa domnievajú, že útok botnetu Mirai bol najväčším útokom DDoS svojho druhu a že je dôrazným varovaním pre regulačné orgány a výrobcov zariadení, aby vyvíjali silnejšiu a komplexnejšiu ochranu smart domácností IoT na úrovni siete.

Chytré kúrenie, ktoré zamrzlo

Ďalší útok DDoS (Distributed Denial of Service), ktorý sa v roku 2016 dostal do správ, sa týkal dvoch bytových domov v Lappeenrante, meste s približne 60 000 obyvateľmi na východe Fínska.

Tentokrát sa útok zameral na systémy, ktoré v budovách riadili centrálne vykurovanie a cirkuláciu teplej vody. Tým, že hackeri donútili vykurovacie systémy vstúpiť do nekonečnej slučky reštartov, účinne prerušili distribúciu centrálneho vykurovania pre obyvateľov a to v čase keď sa teploty vo Fínsku pohybovali pod bodom mrazu. Rovnaký systém, ktorý bol vyvinutý na podporu automatizácie a zvýšenie efektivity a nepohodlia manuálne udržiavaného vykurovania tak nechal obyvateľov napospas osudu.

Našťastie po odpojení dotknutých systémov inteligentnej domácnosti od internetu sa vykurovanie obnovilo v normálnom režime. Špecialista na údržbu budov Sami Orasaari situáciu okomentoval a podľa neho skutočný problém spočíva v prístupe ľudí k zabezpečeniu smart zariadení, pretože mnoho z bytových spoločností alebo súkromných vlastníkov nechce investovať do sieťových firewallov a zabezpečenie býva všeobecne veľmi slabé.

Nie je to však len smart ústredné kúrenie, ktoré je náchylné na útoky. Obeťou hackerov sa stali aj smart termostaty renomovaných značiek. Internetoví záškodníci tak môžu prevziať kontrolu nad vaším termostatom a napr. zvýšiť teplotu počas vašej neprítomnosti, o čom sa dozviete keď vám príde šokujúci účet za elektrinu alebo plyn.

Hazard s internetom vecí, ktorý sa nevyplatil

Hoci tento útok technicky neovplyvnil smart domácnosť, tento typ útoku by mohol ľahko ovplyvniť milovníkov akvárií v ich vlastnom dome. V roku 2018 bolo jedno kasíno napadnuté prostredníctvom smart teplomeru v akváriu vo vstupnej hale.

Podľa Nicole Eaganovej, CEO kyberbezpečnostnej spoločnosti Darktrace, hackeri použili teplomer pripojený k internetu, aby sa dostali do siete, „našli databázu významných hráčov a potom ju preniesli späť cez sieť von opäť z termostatu do cloudu“.

Predstavte si, že by sa to stalo s vašou kreditnou kartou a osobnými identifikačnými údajmi. Odrazu by nadšenie z toho, že máte inteligentný domov nebolo tak veľké. Našťastie existuje celý rad spôsobov, ako môžeme posilniť zabezpečenie chytrých domácností proti hackerom.

Hacky, ktoré môžu ovplyvniť váš život aj mimo smart home

Inteligentné autá technicky nespadajú do útulnej sféry domácich smart spotrebičov, ale napriek tomu si myslíme, že vzhľadom na to, že stále viac výrobcov automobilov, ako je napríklad Tesla alebo Ford, rozširuje ponuku inteligentných vozidiel, stojí za to spomenúť aj tento prípad z hľadiska smart a prepojenej domácnosti.

V roku 2015 bezpečnostní výskumníci demonštrovali, aké ľahké je nabúrať sa do vozu Jeep Cherokee a prevziať kontrolu nad všetkým – od klimatizácie až po stierače. Testovací vodič si všimol, že hoci sa nedotkol prístrojovej dosky, ventilačné prieduchy v Jeepu Cherokee začali púšťať studený vzduch na maximum a rovnako sa na maximum spustilo aj chladenie v sedadle vodiča. Ďalej sa preplo rádio na miestnu hiphopovú stanicu hrajúce na maximálnu hlasitosť a nereagovalo na vodičove pokusy o jeho vypnutie.

Kým sa testovací vodič venoval týmto problémom, zapli sa stierače a ostrekovanie, ktoré zhoršilo výhľad z auta. Hoci nedošlo k zásahu do volantu a bŕzd, iné poruchy by vystačili na to, aby došlo k nehode. Smart hackerovi v skutočnosti stačí, aby vodiča rozptýlil drobnosťami, ako je zhoršenie výhľadu alebo sťahovanie okien proti vodičovej vôli. Kým je vozidlo pripojené k internetu, napríklad keď sa nabíja v garáži, stáva sa potenciálnou vstupnou bránou pre hackerov, ktorí môžu preniknúť dovnútra a zmeniť radostnú jazdu na nočnú moru.

Záver

Je ľahké mávnuť rukou nad niektorým z týchto útokov na inteligentné domácnosti a internet vecí, alebo tvrdiť, že nám sa to nestane. Úprimne, nehovoríme si to všetci? Snívame o smart prepojenom životnom štýle, ktorý nám uľahčí život. Bohužiaľ skúsenosti ukazujú, že hackeri smart domácností a internetu vecí sú sofistikovanejší než kedykoľvek predtým a sú ochotní skúmať vaše smart zariadenia len preto, aby odhalili aj tie ich najmenšie slabiny.

Keď chcete do svojej domácnosti pridať a nastaviť smart zariadenia, môžete myslieť na niekoľko jednoduchých vecí, ktoré minimalizujú pravdepodobnosť vyššie spomenutých scenárov. Napríklad pri výbere kamier pre monitorovanie domácnosti alebo opatrovateliek voľte čisto cloudové riešenia, ako je napríklad mydlink.

Tieto poskytujú end-to-end šifrovanie prostredníctvom cloudu, ktoré eliminuje riziko hacknutia kamier a prístupu priamo cez internet. Takéto riešenie môže ponúknuť aj kompletný ekosystém smart domácnosti, ktorý vám umožní sledovať váš domov a tiež pridávať ďalšie senzory a chytré zásuvky na zapínanie a vypínanie spotrebičov.

Vždy sa tiež oplatí aktualizovať heslá a firmvér, aby ste priebežne obnovovali ochranu zariadenia. Zároveň si vždy zmeňte všetky predvolené heslá zariadení a služieb. Staršie zariadenia majú často defaultný kód (heslo) nastavený výrobcom a ten býva nezriedka rovnaký naprieč viacerými produktmi. Ak nie je zmenený, môže byť zariadenie veľmi náchylné k útokom.

 

Dôležitým faktorom je tiež zoznámenie sa s bezpečnostnými ovládacími prvkami routera a jeho konfigurácia pre reguláciu vystavenia internetu. Napríklad obyčajné zakázanie vzdialeného prístupu na smerovači môže zabrániť možnosti, že by nad ním hacker prevzal kontrolu. Samozrejme sa uistite, že máte aj zodpovedajúcu antivírovú a antimalwarovú ochranu na všetkých počítačoch (príp. mobiloch) v domácnosti, pretože aj tie môžu byť pre hackera cestou, ako sa dostať k vašim domácim smart zariadeniam.

Najnovšie

Spoľahlivá detekcia bez ohľadu na viditeľnosť

Nový sieťový radar AXIS D2210-VE

Nový 60GHz radar Axis zvládne monitoring dopravy a pohybu v oblasti

4. októbra 2023

Prvá jesenná novinka Bose na slovenskom trhu

Bose QuietComfort Headphones

Kalendárny príchod jesene sa tento rok takmer presne zišiel s oznámením noviniek spoločnosti Bose. Prvá z nich, ktorá bude v ČR a na Slovensku dostupná už 10. októbra, sú slúchadlá Bose QuietComfort Headphones, na trhu postupne nahradia populárny model QC 45. Novinka si zachováva nezameniteľný ikonický dizajn, ktorý tvoril históriu slúchadiel s aktívnym potlačením okolitých […]

27. septembra 2023

Kvalitný zvuk, výdrž až 9 hodín a cena pod 50 eur

Bezdrôtové slúchadlá Huawei FreeBuds SE 2

Spoločnosť Huawei nedávno uviedla na náš trh nové slúchadlá FreeBuds SE 2, najnovší prírastok do rodiny bezdrôtových slúchadiel kategórie TWS (True Wireless Stereo – skutočne bezdrôtové slúchadlá).

27. septembra 2023

Ľahký kompaktný notebook

Najnovší Pavilion Plus 14 a Pavilion Plus 16[

Spoločnosť HP predstavuje najnovší 14-palcový notebook HP Pavilion Plus a úplne nový 16-palcový notebook HP Pavilion Plus.

27. septembra 2023

ASUS predstavuje ExpertBook B9 OLED

Najľahší 14″ biznisový OLED notebook na svete, bez uhlíkovej stopy, a pritom s vojenskou odolnosťou a zabezpečením a prvkami umelej inteligencie

27. septembra 2023

Predstavujeme prvý prenosný herný monitor AOC GAMING 16G3.

Hrajte na cestách s novým monitorom AOC GAMING 16G3: kraľujte každej hre s výrazným IPS panelom s obnovovacou frekvenciou 144 Hz

27. septembra 2023

Mercusys MR60X

Nový router s podporou Wi-Fi 6 pre širšiu, silnejšiu a priepustnejšiu sieť

Výrobca sieťových zariadení Mercusys prichádza na slovenský trh s úplne novým routerom s podporou štandardu Wi-Fi 6. Jednotka MR60X umožňuje efektívne pripojiť viac zariadení súčasne a zároveň rozšíriť dosah siete so zachovaním rýchlych a kvalitných dátových prenosov.

27. septembra 2023

TP-Link Tapo C520WS

Bezpečnostná Wi-Fi kamera s precíznym nočným snímaním

Šikovný AI režim dokáže rozpoznávať osoby, domácich miláčikov či vozidlá.

27. septembra 2023

Hodinky, ktoré sa prispôsobia vášmu životnému štýlu

Huawei Watch GT 4

Huawei Watch GT 4: Hodinky, ktoré sa prispôsobia vášmu životnému štýlu Počas celého života si budujeme rutiny. Chodíme do školy a do práce, trénujeme vo fitness centrách, a neustále hľadáme nové, zdravšie spôsoby, ako sa stravovať. Nájsť zdravú rovnováhu medzi týmito aktivitami však nie je ľahká úloha. Aby sme si vybudovali vyvážený zdravý životný štýl, […]

26. septembra 2023

Kingston IronKey D500S

Kingston rozširuje ochranu mobilných dát o zabezpečenie na armádnej úrovni

Kingston Digital Europe Co LLP uvádza na trh Best-in-Class šifrované USB flash disky Kingston IronKey D500S, s hardvérovým šifrovaním na armádnej úrovni pre zabezpečenie tranzitu utajovaných dát. D500S má certifikát FIPS 140-3 Level 3 (v procese schvaľovania) s novými vylepšeniami od inštitútu NIST, ktoré pre vládne a vojenské použitie vyžadujú zabezpečený upgrade mikroprocesorov pre ešte silnejšiu […]

14. septembra 2023

Odporúčané

Prístroje jednoducho ovládate z jedného miesta.

Spravujte domácnosť múdro

Produkty chytrej domácnosti nás obklopujú čoraz viac a dokážu nám významne uľahčiť každodenný život. Aké by teda vo vašej domácnosti nemali chýbať? Tu sú tri tipy, čo ušetria čas, peniaze aj starosti.

6. septembra 2023

Mimoriadne tenký dizajn

Spoločnosť Samsung Electronics predstavuje 98″ QLED TV

Super veľká obrazovka optimalizovaná pre váš domov

 

4. júla 2023

Najmenší a najľahší RF objektív s pevnou ohniskovou vzdialenosťou

Zachyťte vzácne momenty na cestách s Canon EOS R100 a objektívom RF 28mm F2.8 STM  

EOS R100 je vybavený 24,1-megapixelovým APS-C snímačom, ktorý je niekoľkokrát väčší ako ten, ktorý sa nachádza v špičkových smartfónoch a poskytuje značný posun v kvalite obrazu a videa.

4. júla 2023

Top šampióni pre mobilné hry

Najlepšie herné telefóny roku 2023

Najlepšie herné telefóny sú tie, ktoré sú navrhnuté s ohľadom na hráča. Keď hľadáte herný telefón, ideálne zariadenie by malo mať mať rýchly výkon, veľkú obrazovku s vysokým rozlíšením, vysokou obnovovacou frekvenciou, dlhú výdrž batérie a funkcie, ktoré sú špeciálne navrhnuté pre dokonalé hranie hier.

6. marca 2023

Ako vyberať komponenty

Ako na nový počítač?

Každý hráč vie, že novšie hry majú vysoké nároky na hardvér na ktorom bežia, zvlášť keď si ich chcete vychutnať naozaj naplno. Z toho vyplýva, že herný počítač je potrebné raz za niekoľko rokov vymeniť za novší a výkonnejší. Niekedy stačí upgradovať vybrané komponenty (zväčšiť pamäť RAM, disk alebo vymeniť grafickú kartu), inokedy je potrebný […]

15. februára 2023

Výhra je vecou náhody

Ako prebieha kontrola online herní

Las Vegas bolo postavené z peňazí hráčov. Keď sa pozriete na tie monumentálne stavby je zrejmé, že najviac peňazí v hazardných hrách vyhráva kasíno, no u takej rulety, kociek, alebo kartových hier vidíte, že vás nik nepodvádza a výhry sú právoplatné. Dnes však môžete hrať aj online… U online hier nevidíte ako to funguje za webovou […]

6. decembra 2022

Chytré centrum všetkého diania

Múdra domácnosť znižuje spotrebu energie

Rozmýšľate nad tým, ako znížiť a optimalizovať svoju spotrebu energie a kde sa dá najlepšie ušetriť? Samozrejme spôsobov existuje viac, ale nie všetky sú ihneď realizovateľné.

2. decembra 2022
TEST

Recenzia monitora AOC Q27 V5C 27″: Zapáčil sa nám natoľko, že sme si ho zadovážili aj my

Monitory značky AOC sme testovali už niekoľkokrát, napríklad zakrivený CU34G2X 34, klasický X24P1 so špičkovým zobrazovacím panelom IPS a tiež nápadný herný monitor C 27G2 ZU Curved Gaming Monitor. Tieto monitory vynikajú vysokou kvalitou obrazu a férovými cenami, ktoré dávajú vedieť o vyššom štandarde tejto značky, zároveň ju dostávajú aj do rúk neprofesionálov. Najnovšie sme […]

7. novembra 2022
TEST

AUDIOTECHNIKA

Recenzia Truune Eight (8): Najprv šokujú vás aj celé okolie, potom sa ich kvalita stane novým štandardom

Domáci zvuk v štúdiovej kvalite a priamo zo Slovenska? To je Truune Eight (8).

3. novembra 2022

Bezpečie a stabilita vašich zariadení

Recenzia: Záložný batériový zdroj CyberPower VP1000ELCD-FR

Dôležitou úlohou záložného zdroja CyberPower VP1000ELCD-FR je ochrániť počítače a ďalšiu elektroniku pred nečakaným výpadkom energie, prepätím či špičkami v elektrickej sieti a preklenúť krátkodobé výpadky napájania z elektrickej siete.

26. októbra 2022