Είναι ένας έξυπνος λαμπτήρας το κλειδί στα χέρια ενός χάκερ;
Πέταξα την έξυπνη λάμπα στα σκουπίδια και μετά εξεπλάγην που όλα τα προσωπικά μου δεδομένα ήταν δημόσια. Δελεαστικό, έτσι δεν είναι; Αλλά αυτό είναι αρκετά πραγματικό και μπορεί να συμβεί σε κάθε γνώστη των νέων τεχνολογιών.
Το περιεχόμενο του άρθρου
Τι το ιδιαίτερο έχει ένας έξυπνος λαμπτήρας;
Αυτός ο όρος χρησιμοποιείται συνήθως για να περιγράψει όλους τους λαμπτήρες που είναι ικανοί να κάνουν τουλάχιστον κάποιες «ανεξάρτητες» ενέργειες. Αυτή η «ανεξαρτησία» επιτυγχάνεται με τη βοήθεια συστημάτων ελέγχου, συμπεριλαμβανομένων δεκτών, μικροελεγκτών και αισθητήρων.
Με τους αισθητήρες, όλα είναι απλά και ακόμη και πολύ ασφαλή - ο λαμπτήρας μπορεί να ανταποκριθεί σε θόρυβο, επίπεδα φωτός, υπέρυθρη ακτινοβολία ή ακόμα και κίνηση. Ολόκληρη η «νοημοσύνη» των απλούστερων συστημάτων ελέγχου επικεντρώνεται στο να ανάψει το φως την κατάλληλη στιγμή και τα σήματα που λαμβάνονται από τους αισθητήρες απλώς υποδεικνύουν ότι αυτή η στιγμή έφτασε.
Αλλά μια τέτοια απλότητα γίνεται σιγά σιγά παρελθόν. Και αντικαθίσταται από προγραμματιζόμενους λαμπτήρες που μπορούν να ανάβουν σύμφωνα με ένα πρόγραμμα, να τραβήξουν βίντεο ή να εγγράψουν ήχο, να αλλάξουν την ένταση της λάμψης ή ακόμα και το χρωματικό της σχέδιο.
Ωραία μπόνους, σωστά; Ειδικά αν σκεφτείτε ότι για να ελέγξετε όλη αυτή την ποικιλία λειτουργιών, χρειάζεται απλώς να κατεβάσετε την εφαρμογή στο smartphone ή το φορητό υπολογιστή σας και, στη συνέχεια, να ξεκλειδώσετε όλες τις δυνατότητες των έξυπνων λαμπτήρων χρησιμοποιώντας μια διαισθητική διεπαφή.
Αλλά εδώ αρχίζει η διασκέδαση: η λάμπα μπορεί να ελεγχθεί μέσω Bluetooth ή Wi-Fi.Η πρώτη επιλογή σαγηνεύει με την ασφάλειά της, αλλά σιγά σιγά γίνεται ξεπερασμένη λόγω της μέτριας εμβέλειας και των περιορισμένων δυνατοτήτων της.
Και εδώ Η σύνδεση σε ασύρματο δίκτυο Wi-Fi καταργεί όλους τους περιορισμούς, επιτρέποντας στους κατασκευαστές να επεκτείνουν συνεχώς το φάσμα των δυνατοτήτων των έξυπνων λαμπτήρων. Αλλά αυτοί οι ίδιοι κατασκευαστές σπάνια ασχολούνται με την ασφάλεια (προφανώς λόγω της επιθυμίας να μειώσουν το κόστος των προϊόντων τους). Τι σημαίνει αυτό?
Πείραμα hacking
Το 2018, εκπρόσωποι της ιστοσελίδας Limited Results απέδειξαν ξεκάθαρα τις δυνατότητες μιας συσκευής που κατέληξε στα χέρια χάκερ. Αυτοί οι τύποι, χωρίς άλλη καθυστέρηση, αγόρασαν έναν λαμπτήρα LIFX, τον συνέδεσαν σε Wi-Fi, τον διαμόρφωσαν, τον απενεργοποίησαν και τον αποσυναρμολόγησαν.
Έχοντας φτάσει στον πίνακα, οι ειδικοί τον συνέδεσαν με τον μετατροπέα διασύνδεσης και άρχισαν να τον μελετούν. Το αποτέλεσμα της δοκιμής ήταν «ευχάριστο»: Η πρόσβαση στο ασύρματο δίκτυο ήταν αποθηκευμένη σε καθαρό, σε καμία περίπτωση προστατευμένη από εξωτερικές παρεμβολές. Το ίδιο ισχύει για το πιστοποιητικό ρίζας και το ιδιωτικό κλειδί RSA.
Είναι ενδιαφέρον ότι αυτό ήταν απλώς άλλο ένα τεστ που αποδεικνύει την ικανότητα εκτέλεσης του κόλπου με λαμπτήρες από όλους τους κατασκευαστές. Οι εκπρόσωποι του προαναφερθέντος ιστότοπου έλεγξαν επίσης το προϊόν Tuya με τον ίδιο τρόπο.
Άλλοι ειδικοί πήραν την ιδέα, αρχίζοντας να δοκιμάζουν μαζικά προϊόντα από διάφορους κατασκευαστές. Και τα αποτελέσματα της έρευνάς τους δεν ήταν διαφορετικά: ένας μεταχειρισμένος λαμπτήρας καθιστά πάντα δυνατή τη σύνδεση στο οικιακό δίκτυο των πρώην ιδιοκτητών του. Σε τι θα μπορούσε να οδηγήσει αυτό;
Από μικρές φάρσες μέχρι κατάρρευση
Ένας εισβολέας που αποκτά πρόσβαση σε ένα οικιακό ασύρματο δίκτυο έχει τη δυνατότητα να ελέγχει όλες τις συσκευές που είναι συνδεδεμένες σε αυτό. Και είναι καλό αν ανάμεσά τους υπάρχουν μόνο μερικοί έξυπνοι λαμπτήρες: μπορείτε απλά να τους ξεβιδώσετε, αναστατωμένοι από το συνεχές κλείσιμο του ματιού που προκαλεί ο κακόβουλος. Λοιπόν, τι γίνεται αν κάμερες, ηλεκτρονικές κλειδαριές, συναγερμοί ασφαλείας και άλλοι «εκπρόσωποι» ενός έξυπνου σπιτιού είναι συνδεδεμένοι στο ίδιο δίκτυο;
Αυτό είναι σωστό: η διάρρηξη σε ένα διαμέρισμα, η εγγραφή ενός συμβιβασμού βίντεο και παρόμοιες «φάρσες» μπορούν να βλάψουν σοβαρά την οικονομική και ψυχική ευημερία των πρώην ιδιοκτητών ενός έξυπνου λαμπτήρα.
Λοιπόν, τι θα συμβεί αν συνεχίσουμε το λογικό πείραμα, λαμβάνοντας υπόψη την αρκετά κοινή συνήθεια να χρησιμοποιούμε τον ίδιο κωδικό πρόσβασης παντού, από λογαριασμούς κοινωνικών δικτύων μέχρι τραπεζικούς λογαριασμούς; Οι προοπτικές είναι δυσοίωνες, καθώς ο υποθετικός εισβολέας έχει ήδη τον κωδικό πρόσβασης σε όλες αυτές τις σελίδες.
Σημαίνει όμως αυτό ότι μόνο όσοι δεν έχουν ασχοληθεί με την ποικιλία και την πολυπλοκότητα των κωδικών πρόσβασης θα πρέπει να φοβούνται τη σύνδεση στο οικιακό τους δίκτυο; Καθόλου. Επίσης, δεν πρέπει να βασίζεστε στο γεγονός ότι η συγκριτική «φτώχεια» του ατόμου που πέταξε την έξυπνη λάμπα θα χρησιμεύσει ως προστασία υπό όρους από τους χάκερ.
Το περιβόητο "τέρμα σαν γεράκι" θα βοηθήσει μόνο εάν ο επιτιθέμενος ψάχνει έναν εύκολο τρόπο να βγάλει χρήματα. Αν όμως ψάχνει έναν τρόπο να προστατευτεί σχεδιάζοντας παράνομες ενέργειες μεγάλης κλίμακας, δεν θα νοιαστεί πολύ για την ευημερία σας. Απλώς θα συνδεθεί στο δίκτυό σας και θα κάνει τη δουλειά του (χακάρει το τραπεζικό σύστημα, στέλνει εξτρεμιστικό υλικό ή κάνει κάτι άλλο άσχημο που τον ευχαριστεί).
καθώς και Οι υπηρεσίες που διεξάγουν έρευνα για ένα έγκλημα θα επικοινωνήσουν πρώτα με το άτομο μέσω του δικτύου του οποίου διαπράχθηκε η παράνομη πράξη. Και μετά αποδείξτε ότι «το σπίτι μου είναι στα άκρα». Ακόμα κι αν η έρευνα προχωρήσει, θα περάσει πολύς χρόνος μέχρι οι ειδικοί να αποδείξουν την αθωότητά σας.
Πώς να προστατεύσετε τον εαυτό σας
Είναι σημαντικό να καταλάβετε ότι οι παραπάνω πληροφορίες δεν αποτελούν έκκληση για εγκατάλειψη των έξυπνων λαμπτήρων - η πρόοδος προχωρά και θα ήταν ανόητο να στερήσετε τον εαυτό σας από τα οφέλη της. Ειδικά λαμβάνοντας υπόψη ότι τέτοια προβλήματα ασφαλείας είναι ένα κοινό χαρακτηριστικό των περισσότερων συσκευών που αλληλεπιδρούν με ένα ασύρματο δίκτυο Wi-Fi.
Ο σκοπός αυτού του άρθρου είναι μόνο μια προειδοποίηση: μπορεί να υπάρχει πρόβλημα. Λοιπόν, για να την προειδοποιήσουμε, αρκεί απλώς να πάρουμε λίγο πιο σοβαρά τον ορισμό των «σκουπιδιών» και να υποτιμήσουμε τα πεταμένα ηλεκτρονικά στα μάτια των εγκληματιών. Πως? Ναι, πολύ απλό - τελειώστε τον έξυπνο λαμπτήρα με ένα σφυρί, καταστρέφοντας την πλακέτα κυκλώματος και μόνο μετά πετάξτε τον στα σκουπίδια.