КИБЕР РАЗГИЛЬДЯЙСТВО И КИБЕР БЕЗОПОСТНОСТЬ.

Современные пользователи различных устройств в большинстве своем — представители культуры потребления. Если что-то ломается, то владелец вещи просто ее выбрасывает, не задумываясь ни о возможности ремонта, ни о том, чтобы почистить девайс, убрав свои личные данные.
На свалку отправляются жесткие диски, полные данных, телефоны с контактными книжками и данными владельцев, а также умные устройства с сохраненными паролями и логинами. Поскольку редкий пользователь использует больше 2-3 логинов и паролей, то такие гаджеты могут стать для взломщиков источником ценной информации.
Несмотря на то, что такие гаджеты могут казаться просто мусором, но это, на деле, миниатюрные компьютеры с широким спектром возможностей, одна из которых — хранить ранее введенную информацию. И далеко не всегда эта информация безобидна для владельца. В качестве примера можно взять умную лампочку, которую проинспектировали на предмет информационной безопасности представители сайта Limited Results.
Участники эксперимента приобрели на Amazon умную лампочку LIFX за 30 евро и настроили при помощи соответствующего приложения. В частности, лампочку подключили к WiFi. Затем отключили и разобрали.

Целью специалистов была плата — пришлось изрядно потрудиться, чтобы ее достать и очистить от клея. Затем девайс идентифицировали, как основанный на ESP32D0WDQ6 мини-ПК. Даташит модуля есть здесь. SDK и инструменты доступны здесь.
Плату подключили к FT2232H и стали изучать.

Как оказалось, доступы от беспроводной сети хранились в открытом виде.

Кроме того, гаджет вообще никак не защищен от стороннего вмешательства. Ни шифрования, ни безопасной загрузки, ничего.

Более того, корневой сертификат и частный ключ RSA были также доступны.
После этого изучение лампочки завершили.

К слову, специалист не выложил свои наработки сразу же после обнаружения всего этого. Он сообщил о проблеме производителю, выждал 90 дней и только после этого все опубликовал. Возможно, компания что-то изменила, а возможно — и нет. Как бы там ни было, недостаточная защищенность современных умных устройств — значительная проблема, о которой говорят и пишут вот уже много лет. Но, к сожалению, воз и ныне там.
Уязвимость умной лампочки именно этого производителя далеко не единична. В прошлом году представители уже названного выше сайта взломали устройство компании Tuya.
Точно так же, как и предыдущий экземпляр, лампа была установлена, подключена к беспроводной сети и проверена в работе. Здесь все оказалось отлично. После лампочку разобрали и подключили к ПК.

Точно те же проблемы:
- Доступы к беспроводной сети хранились в лампочке в открытом виде;
- DeviceID и ключ хранились аналогично. Таким образом, можно без проблем узнать MAC лампочки. Кроме того, локальный ключ требуется для сервиса Tuya Cloud, так что его можно загрузить и использовать с какой-либо целью. Как только deviceID и ключ оказываются в руках злоумышленника, тот получает возможность невозбранно управлять гаджетом.
После сборки лампочкой без проблем стали управлять, используя загруженные с нее данные.
В общем-то, проблема не только в лампочках. Аналогичным образом данные хранятся в разного рода умных гаджетах иного рода, включая камеры, колонки, холодильники, чайники, скороварки и т.п. Благодаря слабой защищенности девайсов взломщики без проблем формируют ботнеты, размер которых может достигать многих тысяч или даже миллионов устройств. Для этого используются зловреды, которые, в отличие от защиты smart-девайсов, становятся все более совершенными и опасными.
Комментарии
А зачем?
ежедневник? Так почему снабдив некое устройство
вашими паролями вы просто так выбрасываете на помойку?
устройства бросаются в глаза, а если преследовать
преступные цели, то съем информации с них
может принести прибыль.
К примеру системный блок компьютера сейчас
не редкость, а вот дисковод оттуда не вытаскивают,
а это хуже чем потерять записную книжку
Так что показывайте куда выбрасывайте, а я ваших
соседей бесплатно вашим вай-фаем снабжу.
http://shinestyle.ru/
пользоваться вашим компьютером и вашей сетью в полной мере,
а ваша задница ему мало интересна, а вот ваша
денежная карточка представляет интерес.
я же про унитаз а не про банкомат :)
о тебе. А доступ к ней мне предоставит твой умный унитаз, раз
ты не разучил его это делать.
Это называется кризис потребления. Когда принципиально новых товаров не появляется(общество потребителей их не производит, не может) то усложняются уже имеющиеся. Обвешиваются различными мелкими рюшечками и бантиками, и выдаются за новинки. Потребитель хавает и платит залезая в кредит, отвечая на искусственно созданный спрос.
Ой меня обокрали.
сейчас на основании этого от всего отказаться ?
Короче ....хайп на пустом месте
А его главным и последним аргументом послужила, якобы, меньшая стоимость колумбика с эл.табло.
Всегда убеждаюсь, что новинки стоят дороже и склонны к поломке при падении, в любом магазине и любом рекламном каталоге. Но некоторым людям ничего не докажешь - купят кочергу с электронным датчиком температуры выгребаемой золы...
своим домом по внутренней сети, только вот паролями
разбрасываться не надо, вы его не прочтете а вот
кто этим занимается элементарно, ну чуть сложней
чем то что написано на бумаге.
с другой стороны как только села батарейка он бесполезен.
Надо иметь и то и другое, как бы 2 в 1 я не видел.
Вы удивитесь, но современная молодежь не вся может пользоваться даже аналоговыми часами(с циферблатом), только электронной версией...
ну вот когда зрение с возрастом ослабнет , тогда и свою точку зрения поменяешь
Если раньше надо было идти и копаться в библиотеках что-бы найти замену/аналог транзистору , то сейчас это делается в течении 10 секунд
Так и во всем остальном
Недавно сыну пришлось дистанционно дать ролик работы со стуслом - это заняло минуту на пересылку ролика и 3 минуты на просмотр его ....и всё ..человек уже знает как им пользоваться
Так что не надо тут ля-ля-фа-фа :)
А 30 метров это не помеха, можно просто произвести запись
на закладку, дело техники как это сделать.
Насчет транзисторов мне не трите в уши. Существовали таблицы, весьма удобные в пользовании, публиковались регулярно в соответствующих журналах для радиолюбителей. Нужно было только уметь ими пользоваться, мозг напрягать. Но вы без калькулятора и дважды два не получите.
Официальный сайт 100-летней лампочки.
Выхода два - либо изготавливайте лампы сами, из заведомо хороших деталей, либо покупайте те, что не для квартир(но тут придется переделывать сам светильник, ибо цоколя не подойдут) а для производств, где уже весь процесс отработан, и люди несут ответственнсть за свои изделия...
Светодиодная лампа светит только в видимом человеком спектре,
а вот вот у лампы накаливания спектр близкий к солнечному,
поэтому читайте с лампой накаливания.
Но я подразумеваю, что они не сильно разнятся.