КОНФЕРЕНЦИИ
-
2 декабря 2024 года по 27 марта 2025 года
Москва -
2 апреля 2025 года
Москва -
8 апреля 2025 года
Москва -
10-11 апреля 2025 года
Москва -
18 апреля 2025 года
Москва -
22-23 апреля 2025 года
Москва
Эксперты назвали самые небезопасные устройства в интернете вещей
21.06.2017
Компьютерные мыши и домашние роутеры попали в пятерку потенциально опасных устройств из категории интернета вещей, согласно выводам российских экспертов по кибербезопасности.
Эксперты российской компании Positive Technologies, специализирующейся на кибербезопасности (в числе клиентов — МВД, Минфин, Пенсионный фонд России, «Росатом», ВТБ24 и др.), выявили самые уязвимые устройства интернета вещей. Среди них — домашние роутеры, видеорегистраторы,
Опасные мыши и навигаторы
Как рассказал руководитель группы разработки методов обнаружения атак Positive Technologies Антон Тюрин, среди проанализированных устройств наиболее уязвимые и, как следствие, потенциально самые опасные — это роутеры. В среднем по миру ежемесячно обнаруживается около десяти уязвимостей в программном обеспечении домашних
Более того, пользователи, как правило, не настраивают роутеры с учетом требований безопасности и продолжают пользоваться настройками по умолчанию: пароли примерно 15 из 100 устройств никогда не менялись, говорят эксперты компании. «Люди даже не задумываются, что помимо пароля к
Другими уязвимыми устройствами являются видеокамеры и навигаторы. По оценке Positive Technologies, по всему миру потенциально уязвимы 3,5 млн камер, к которым можно получить доступ. Основной вид угрозы со стороны киберпреступников для пользователей навигатором — это спуфинг (подмена сигнала). «Опасность тут в том, что сигнал от GPS передается в незашифрованном виде, поэтому его очень легко перехватить или изменить», — пояснил Антон Тюрин.
Беспроводные компьютерные мыши и клавиатуры также легко подвержены взлому, продолжают специалисты компании, причем набор для него можно купить в интернете всего за 300 руб. А перехватив данные, например, с клавиатуры, злоумышленник может украсть пароли и другие персональные данные. Осуществлять такой взлом преступники могут, находясь на расстоянии до 1 км.
В пятерку потенциально опасных устройств из интернета вещей также попадают «умные» устройства электроснабжения (smart grid). В ходе исследования специалисты Positive Technologies обнаружили, что 5% из 1000 систем мониторинга солнечных электростанций вообще не требовали пароля для доступа к настройкам, у остальных 95% пароль был, но оказался очень простым (его можно было легко подобрать). «Обойдя авторизацию, злоумышленник может удаленно поменять параметры системы, что приведет к аварии», — предупреждают эксперты.
Сколько устройств в опасности
Подсчитать реальное количество подверженных киберугрозе устройств, находящихся у пользователей в России, сложно. Согласно данным «М.Видео» за 2016 год, число проданных роутеров оценивалось примерно в 3 млн штук (с учетом корпоративных продаж), беспроводных мышек и клавиатур — 3,7 млн штук, навигаторов — около 220 тыс., видеорегистраторов — 800 тыс. штук.
По данным AC&M, на конец 2016 года в России было 10,7 млн
Скрытая угроза
По словам менеджера подразделения стандартизации и управления рисками компании Acronis Юлии Омельяненко, роутеры действительно очень уязвимы. Если злоумышленник сможет взломать его, то он также может получить данные к файлам на компьютере, поскольку пользователи редко меняют заводские настройки, используют слабые пароли и не обновляют прошивку. «Кроме того, взлом роутера ведет к тому, что хакер сможет перехватывать весь передаваемый трафик, если он не зашифрован (если сайты не используют защищенный протокол HTTPS. — РБК), то есть увидеть всю
В «Лаборатории Касперского» также указывают на рост числа угроз, нацеленных на интернет вещей. «Сейчас защищенность встроенных систем временами напоминает традиционные вычислительные системы в
По словам Сергея Никитина, заместителя руководителя Лаборатории компьютерной криминалистики компании
По его мнению, чтобы избежать этого, необходимо обязать производителей устройств выпускать обновления безопасности на весь потенциальный срок службы. «Желательно закрепить это на законодательном уровне, что, конечно, весьма непросто», — заключил эксперт
Источник: РБК
Комментарии