Исследователи оборудовали тестовый «умный дом» – что из этого вышло

Исследователи оборудовали тестовый «умный дом» – что из этого вышло

В самую активную неделю специалисты зафиксировали 12 807 уникальных попыток сканирования/атак.

Британская ассоциация по защите прав потребителей Which? решила выяснить, какую угрозу безопасности представляет «умный дом». Для этого специалисты оборудовали собственный «умный дом», под завязку начинив его потребительской техникой, начиная от «умной» системы безопасности и заканчивая смарт-телевизорами, термостатами и даже смарт-чайниками.

Как показало исследование, тестируемый «умный дом» всего за неделю подвергся 12 тыс. попыток хакерских атак. В один из моментов эксперты фиксировали 14 попыток взлома или сканирования в час. Хотя большинство продуктов смогли отразить атаки, купленная на Amazon беспроводная камера все же была взломана, и злоумышленник пытался через нее шпионить за домом.

Исследование проводилось при участии NCC Group, Global Cyber Alliance (GCA) и специалистов в области безопасности «Интернета вещей» (IoT). «Умный дом» был запущен в мае 2021 года, и в первую неделю эксперты зафиксировали 1017 уникальных попыток сканирования с источников по всему миру, и как минимум 66 из них были осуществлены со злым умыслом. Наибольшее число попыток атак осуществлялось из США, Индии, России, Нидерландов и Китая.

Эксперимент завершился в июне, и в самую активную неделю специалисты зафиксировали 12 807 уникальных попыток сканирования/атак. Из них – 2435 попыток авторизоваться на смарт-устройствах с ненадежными учетными данными по умолчанию (такими как admin/admin). Другими словами, каждый час устройства подвергались 14 попыткам брутфорс-атак.

Наибольшее число атак было зафиксировано на принтеры Epson, однако все они не увенчались успехом благодаря надежному паролю по умолчанию. А вот купленная на Amazon камера видеонаблюдения ieGeek перед хакерскими атаками не устояла, несмотря на значок «Выбор Amazon», более 8,5 тыс. отзывов (по состоянию на 22 июня 2021 года) и 68% наивысших отметок «пять звезд». После уведомления Which? Amazon изъяла камеры ieGeek из продажи.

97% атак осуществлялись с целью включения в ботнет Mirai. Mirai использует брутфорс-атаки для подбора паролей, устанавливает на устройства троян и добавляет их в ботнет.

Ищем баги вместе! Но не те, что в продакшене...

Разбираем кейсы, делимся опытом, учимся на чужих ошибках

Зафиксируйте уязвимость своих знаний — подпишитесь!