{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}

Британские исследователи создали первый в мире вирус-вымогатель для «умных» термостатов Статьи редакции

Специалисты в области безопасности Эндрю Тирни (Andrew Tierney) и Кен Манро (Ken Munro) создали вирус-вымогатель для «умных» термостатов. Об этом сообщает Motherboard.

Британцы Тирни и Манро, работающие в компании Pen Test Partners, поставили перед собой задачу доказать возможность взлома «умных» термостатов с целью получения выгоды.

На самом деле мы не слишком хорошо контролируем наши устройства, мы не знаем, что они делают и как они делают. И если они начинают вести себя непредсказуемо, у нас не так много способов справиться с возникшей проблемой.

Эндрю Тирни, эксперт по безопасности

Своё решение Тирни и Манро продемонстрировали на хакерской конференции Def Con, прошедшей в начале августа в Лас-Вегасе. Исследователи использовали баг в прошивке термостата одной популярной компании, чтобы установить на него вредоносное ПО.

После этого устройство поднимало температуру в помещении до максимальной или минимальной и выводило на дисплей требование перевести определённую сумму на счёт взломщиков, чтобы вернуть контроль.

Тирни и Манро не сообщили деталей взлома и модель термостата, так как сначала намереваются передать всю полученную ими информацию компании-производителю. Известно только то, что у устройства есть крупный LCD-экран и слот для SD-карт с возможностью загружать фоновые картинки. Кроме того, на термостат установлена ОС Linux.

В процессе своих экспериментов исследователи выяснили, что устройство не проверяет документы, которые открывает, поэтому ему легко можно «скормить» исполняемый файл под видом изображения. С этого момента хакер получает полный удалённый контроль над термостатом.

Самой сложной частью для взломщиков было каким-то образом вынудить владельца закачать нужный файл на устройство. Однако они не исключают, что это возможно сделать банальным обманом — передав вредоносный файл под видом новой прошивки или изображения.

Как отмечает Motherboard, о таком сценарии взлома пользователи сети фантазировали ещё несколько лет назад.

My Nest thermostat has been locked by ransomware.. It's demanding $300 in 24 hours or it'll lock the temp at 99. #complaintsfromthefuture

Кроме того, взлом термостата (а вместе с ним и всего «умного» дома) был продемонстрирован во втором сезоне сериала «Мистер Робот».

0
1 комментарий
Передовой пёс_анон

Термостат на линуксе? Серьезно?
Как по-мне, все эти шибко умные устройства нахер не нужны. Нужны максимально тупые, но с возможностью удаленного управления, а управляться они должны с помощью сервера системы. Так получается нормальная централизованная система, которая может выполнять задачи любой сложности. Да, есть сильно уязвимое звено в виде центрального сервера, но его можно дублировать. Всяко лучше, дешевле, надежнее и практичнее, чтобы умным был только центральный сервер системы, а все остальное было максимально тупым, поскольку тогда взлом системы невозможен через уязвимости отдельных ее компонентов, а лишь через взлом сервера. Но противостоять атаке на один лишь сервер куда проще, чем на зоопарк устройств.
Короче говоря, нахуй этот интернет вещей, умные чайники и все прочее. По-настоящему умный дом должен контролироваться исключительно центральным сервером.

Ответить
Развернуть ветку
Читать все 1 комментарий
null