этот материал доступен на русском

Загроза конфіденційності даних: IT-фахівці розповіли про уразливість розумних пристроїв

15:14, 21 травня 2020
Наука та IT
901 0
Ілюстрація / ua.depositphotos.com

Фахівці міжнародного розробника антивірусного програмного забезпечення, експерта в галузі кіберзахисту – компанії ESET розповіли про виявлені вразливості в розумних пристроях, які ставлять під загрозу безпеку конфіденційних даних їх власників.

Читайте такожНебезпечні сайти і програми для кіберпереслідування: як змінилася динаміка інтернет-загроз під час пандемії

«Завдяки швидкому розвитку технологій інтернету речей з'явилися побутові розумні пристрої — від чайників до смарт-холодильників і розумних пральних машинок. Все це значно полегшує наше життя, але не завжди робить його безпечнішим. Спеціалісти ESET підготували список розумних пристроїв, які мають уразливості та можуть становити загрозу для безпеки ваших особистих даних», - повідомила прес-служба компанії.

Так, згідно з повідомленням, фахівці з кібербезпеки виявили уразливості в дитячих годинниках і трекерах, розумних дверних дзвінках, дешевих розумних камерах безпеки і центрах для управління системою розумного будинку.

Прес-служба ESET розповіла, що дитячі трекери і годинники, що дозволяють батькам відслідковувати кожен крок дитини, можуть заподіяти шкоду через деякі недоліки в системі безпеки пристроїв. Наприклад, через недостатній захисту серверів виробника одна з моделей смарт-годинника дозволяла отримувати доступ до місця розташування, номера телефону, фото і розмовам більше 5 тисяч дітей.

Розумні дверні дзвінки, що дозволяють за допомогою смартфона відкрити двері або побачити, хто стоїть біля них, не встаючи з дивана, можуть мати несподіваний функціонал. Так, за даними компанії ESET, одна подібна модель завантажувала знімки кожен раз, коли хтось рухався перед пристроєм. Це типова функція для таких девайсів, однак у власника не було можливості отримати доступ до цих знімків. Для зменшення ризиків можливого шпигунства зловмисників спеціалісти ESET рекомендують ретельно вивчати всі розумні пристрої перед їх купівлею і установкою.

Ще одним популярним типом розумних пристроїв є камери безпеки. Люди, як правило, встановлюють їх для відстеження активності всередині та зовні будинків або невеликих підприємств. Оскільки камери є пристроями IoT, вони підключені до інтернет-мережі, а їх безпека залежить виключно від надійності з'єднання і захищенності даних. У разі злому камер кіберзлочинці зможуть проникнути в систему будинку або підприємства.

«На жаль, дешеві моделі IP-камер часто мають серйозні уразливості, які часто використовуються зловмисниками. Це можуть бути не тільки цілеспрямовані атаки кіберзлочинців, але і помилки в функціоналі системи. Прикладом є девайси Xiaomi, які випадково поширили зображення з чужих будинків іншим власникам камер», - зазначила прес-служба.

Іншу небезпеку можуть становити центральні пристрої системи розумного будинку, які здійснюють моніторинг і контроль всіх підключених девайсів, наприклад, камери безпеки, розумного дверного дзвінка, системи освітлення. У разі виявлення уразливості зловмисники можуть отримати повний доступ до девайсів в цих системах і до конфіденційних даних, які вони зберігають.

Для того, щоб придбаний розумний пристрій не був небезпечним для його власників, спеціалісти ESET радять дізнаватися якомога більше про товар перед покупкою, не купувати дешеві девайси і завжди оновлювати прошивку до актуальної версії.

Як повідомляв УНІАН, раніше фахівці ESET попереджали про нові серйозні уразливості безпеки в трьох різних домашніх центрах для управління системами розумного будинку — Fibaro Home Center Lite, Home Matic Central Control Unit (CCU2) і eLAN-RF-003, які використовуються в тисячах будинків і в невеликих офісах по всьому світу.

За даними компанії ESET, в Україні щодня фіксується близько 300 тис. нових кіберзагроз для інформаційної безпеки. При цьому, знайти хакерів-зловмисників вкрай складно, тож компаніям залишається лише проводити щохвилинні моніторинги на предмет виявлення кіберзагроз з метою їх подальшого блокування.

Компанія ESET – провідний розробник рішень в області комп'ютерної безпеки та експерт у сфері ІТ-безпеки. Компанія була заснована в 1992 році в Словаччині та на сьогодні представлена більш ніж в 180 країнах світу.

Читайте останні новини України та світу на каналі УНІАН в Telegram

Якщо ви знайшли помилку, видiлiть її мишкою та натисніть Ctrl+Enter