Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
  • MWC 2026
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Πέμπτη, 16 Απριλίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
  • MWC 2026
InfoCom
Home»News»Internet

IoT: Πώς “χάκαρα” το σπίτι μου!

05/09/2014infocomBy infocom6 Mins Read Internet Security Security Sites

Αρκετές δημοφιλείς διασυνδεδεμένες συσκευές οικιακής ψυχαγωγίας μπορούν να αποτελέσουν μια πραγματική απειλή για την ψηφιακή ασφάλεια λόγω ευπαθειών στο λογισμικό τους, καθώς και λόγω έλλειψης στοιχειωδών μέτρων ασφάλειας, όπως οι ισχυροί, προεπιλεγμένοι κωδικοί πρόσβασης για τους διαχειριστές και η κρυπτογράφηση της σύνδεσης στο Διαδίκτυο.

internet-of-things-vulnerable

Ο David Jacoby, αναλυτής ασφάλειας της Kaspersky Lab, διεξήγαγε ένα ερευνητικό πείραμα στο σαλόνι του για να διαπιστώσει πόσο ψηφιακά ασφαλές είναι το σπίτι του. Για το σκοπό αυτό εξέτασε διάφορες συσκευές οικιακής ψυχαγωγίας (π.χ. συνδεδεμένες σε δίκτυο συσκευές αποθήκευσης, Smart TV, router, blu-ray player κ.α.), οι οποίες αποδείχθηκε ότι είναι ευάλωτες σε ψηφιακές επιθέσεις.

Για το πείραμα, εξετάστηκαν δύο μοντέλα συνδεδεμένων σε δίκτυο συσκευών αποθήκευσης από διαφορετικούς κατασκευαστές, μια Smart TV, ένας δορυφορικός δέκτης κι ένας διασυνδεδεμένος εκτυπωτής. Κατά την έρευνα, ο David Jacoby κατάφερε να βρει 14 ευπάθειες στις συσκευές αποθήκευσης, μια ευπάθεια στη Smart TV και διάφορες πιθανώς κρυφές λειτουργίες απομακρυσμένου ελέγχου στο router.

Σύμφωνα με την πολιτική υπεύθυνης δημοσιοποίησης στοιχείων της Kaspersky Lab, η εταιρεία δεν αποκαλύπτει τις επωνυμίες των κατασκευαστών των οποίων τα προϊόντα αποτέλεσαν μέρος της έρευνας, μέχρι να κυκλοφορήσει το patch που θα καλύπτει τις ευπάθειες. Σημειώνεται ότι όλες οι εταιρείες ενημερώθηκαν για την ύπαρξη των ευπαθειών. Επίσης, οι ειδικοί της Kaspersky Lab συνεργάζονται με τους παρόχους των προϊόντων, με στόχο την εξάλειψη των ευπαθειών που ανακαλύπτουν.

«Τόσο οι μεμονωμένοι χρήστες, όσο και οι επιχειρήσεις, πρέπει να κατανοήσουν τους κινδύνους ασφάλειας που σχετίζονται με τις συνδεδεμένες συσκευές. Επίσης, πρέπει πάντα να έχουμε κατά νου ότι οι πληροφορίες μας δεν είναι ασφαλείς μόνο και μόνο επειδή έχουμε εισάγει έναν ισχυρό κωδικό πρόσβασης, καθώς και ότι υπάρχουν πολλά πράγματα που δεν μπορούμε να ελέγξουμε. Μου πήρε λιγότερο από 20 λεπτά για να εντοπίσω και να επιβεβαιώσω εξαιρετικά σοβαρές ευπάθειες σε μια συσκευή που μοιάζει ασφαλής και που η ονομασία της η ίδια παραπέμπει στην έννοια της ασφάλειας. Πώς θα τελείωνε μια παρόμοια έρευνα, αν διεξαγόταν σε πολύ μεγαλύτερη κλίμακα από ό,τι στο σαλόνι μου; Αυτό είναι μόνο ένα από τα πολλά ερωτήματα που πρέπει να απαντηθούν από τους κατασκευαστές προϊόντων, τον κλάδο της ασφάλειας και τους χρήστες των συσκευών στο άμεσο μέλλον. Το άλλο σημαντικό ζήτημα είναι η διάρκεια ζωής των συσκευών. Με βάση διάφορες συζητήσεις με κατασκευαστές, προκύπτει ότι μερικές εταιρείες δεν θα αναπτύξουν patch ασφάλειας για μια ευπαθή συσκευή όταν ο κύκλος ζωής της φτάνει στο τέλος του. Συνήθως, ο κύκλος αυτός καλύπτει ένα ή δύο χρόνια, ενώ η πραγματική διάρκεια ζωής των συσκευών – για παράδειγμα, των συνδεδεμένων συσκευών αποθήκευσης – είναι πολύ μεγαλύτερη», δήλωσε ο David Jacoby.

Hacked_home_2

Απομακρυσμένη εκτέλεση κώδικα και «αδύναμοι» κωδικοί πρόσβασης: Οι πιο σοβαρές ευπάθειες εντοπίστηκαν στις συνδεδεμένες σε δίκτυο συσκευές αποθήκευσης. Αρκετές από αυτές θα επέτρεπαν σε έναν εισβολέα να εκτελέσει απομακρυσμένα εντολές, έχοντας μάλιστα τα υψηλότερα δυνατά προνόμια διαχείρισης ενός συστήματος. Επίσης, οι προεπιλεγμένοι κωδικοί πρόσβασης γι’ αυτές τις συσκευές ήταν «αδύναμοι», πολλά από τα αρχεία ρυθμίσεων είχαν λάθη στις εξουσιοδοτήσεις, ενώ περιείχαν τους κωδικούς πρόσβασης σε μορφή απλού κειμένου. Ειδικότερα, ο προεπιλεγμένος κωδικός πρόσβασης διαχειριστή για μία από τις συσκευές περιείχε μόνο ένα ψηφίο. Μια άλλη συσκευή μοιραζόταν ακόμη και ολόκληρο το αρχείο ρυθμίσεων με κρυπτογραφημένους κωδικούς πρόσβασης με όλους τους χρήστες του δικτύου.

Χρησιμοποιώντας μια ξεχωριστή ευπάθεια, ο ερευνητής κατάφερε να «ανεβάσει» ένα αρχείο σε μια περιοχή της μνήμης αποθήκευσης, η οποία είναι απρόσιτη για τον απλό χρήστη. Σε περίπτωση που το αρχείο αυτό ήταν κακόβουλο, η παραβιασμένη συσκευή αποθήκευσης θα μπορούσε να γίνει πηγή «μόλυνσης» για όλες τις συσκευές που συνδέονται με αυτή (π.χ. PC), ακόμη και να χρησιμοποιηθεί ως DDoS bot σε ένα κακόβουλο δίκτυο. Επιπλέον, καθώς η ευπάθεια επέτρεψε στο αρχείο να «ανέβει» σε ένα ειδικό τμήμα του συστήματος αρχείων της συσκευής, ο μόνος τρόπος για να διαγραφεί ήταν η χρήση της ίδια της ευπάθειας. Προφανώς, αυτό δεν είναι εύκολο έργο ακόμη και για έναν ειδικό, πόσο μάλλον για τον μέσο ιδιοκτήτη εξοπλισμού οικιακής ψυχαγωγίας.

Επιθέσεις “Man-in-the-Middle” μέσω Smart TV: Εξετάζοντας το επίπεδο ασφάλειας της δικής του Smart TV, ο ερευνητής της Kaspersky Lab ανακάλυψε ότι δεν χρησιμοποιείται κρυπτογράφηση στην επικοινωνία μεταξύ της τηλεόρασης και των servers του κατασκευαστή. Αυτό πιθανώς να ανοίγει το δρόμο για επιθέσεις “Man-in-the-Middle”, οι οποίες θα μπορούσαν να έχουν ως αποτέλεσμα ο χρήστης να μεταφέρει χρήματα σε απατεώνες, όταν προσπαθεί να αγοράσει περιεχόμενο μέσω Smart TV. Για του λόγου το αληθές, ο ερευνητής ήταν σε θέση να αντικαταστήσει ένα εικονίδιο του interface της Smart TV με μια άλλη εικόνα. Κανονικά, τα widgets και τα thumbnails «κατεβαίνουν» από τους servers του κατασκευαστή της τηλεόρασης, αλλά λόγω έλλειψης κρυπτογραφημένης σύνδεσης, η πληροφορία θα μπορούσε να τροποποιηθεί από κάποιον τρίτο. Ο ερευνητής ανακάλυψε επίσης ότι η «έξυπνη» τηλεόραση μπορεί να εκτελέσει κώδικα Java που – σε συνδυασμό με τη δυνατότητα παρεμβολής στην ανταλλαγή δεδομένων μεταξύ τηλεόρασης και Διαδικτύου – θα μπορούσε να οδηγήσει σε κακόβουλες επιθέσεις με βάση ευπάθειες.

Κρυφές κατασκοπευτικές λειτουργίες σε router: Το DSL που παρείχε ασύρματη σύνδεση στο Διαδίκτυο σε όλες τις υπόλοιπες οικιακές συσκευές, περιλάμβανε διάφορα επικίνδυνα χαρακτηριστικά που ήταν κρυφά από τον ιδιοκτήτη του. Σύμφωνα με τον ερευνητή, μερικές από αυτές τις κρυφές λειτουργίες θα μπορούσαν να προσφέρουν στον Πάροχο Διαδικτυακών Υπηρεσιών (ISP) απομακρυσμένη πρόσβαση σε κάθε συσκευή που βρίσκεται εντός ενός ιδιωτικού δικτύου. Πιο σημαντικό από αυτό, όμως, είναι το γεγονός ότι ο ιδιοκτήτης της συσκευής δεν μπορεί να δει ή να προσαρμόσει μέρη του web interface του router με τις ονομασίες “Web Cameras”, “Telephony Expert Configure”, “Access Control”, “WAN-Sensing” και “Update”, όπως έδειξε η έρευνα. Η πρόσβαση σε αυτά τα μέρη έγινε δυνατή μόνο μέσα από την εκμετάλλευσης μιας ευπάθειας, η οποία επέτρεψε την περιήγηση σε διάφορα μέρη του interface (στην πραγματικότητα πρόκειται για ιστοσελίδες, καθεμία από τις οποίες διαθέτει μια αλφαριθμητική διεύθυνση).

Αρχικά, αυτές οι λειτουργίες υλοποιήθηκαν για να προσφέρουν μεγαλύτερη ευκολία στον κάτοχο της συσκευής: η λειτουργία της απομακρυσμένης πρόσβασης επιτρέπει στον ISP να επιλύσει εύκολα και γρήγορα πιθανά τεχνικά προβλήματα της συσκευής. Ωστόσο, αυτή η ευκολία μπορεί να μετατραπεί σε κίνδυνο αν ο έλεγχος πέσει σε λάθος χέρια.

Πώς να παραμείνετε ασφαλής στον κόσμο των διασυνδεδεμένων συσκευών
• Εγκαταστήστε σε όλες τις συσκευές σας τις τελευταίες ενημερώσεις ασφάλειας και firmware. Αυτό θα ελαχιστοποιήσει τους κινδύνους εκμετάλλευσης γνωστών ευπαθειών.

• Διασφαλίστε ότι τα προεπιλεγμένα username και password έχουν αλλάξει, καθώς αυτά είναι τα πρώτα στοιχεία που θα κοιτάξει ένας επιτιθέμενος, όταν επιχειρήσει να παραβιάσει μια συσκευή.

• Τα περισσότεροι οικιακά routers και switches προσφέρουν την επιλογή να ρυθμίσετε το δίκτυό σας για κάθε συσκευή και ταυτόχρονα περιορίζουν την πρόσβαση σε αυτή. Για παράδειγμα, αν έχετε μια τηλεόραση, πιθανώς να θέλετε να περιορίσετε την πρόσβαση σε αυτήν και να της επιτρέψετε να έχει πρόσβαση σε έναν συγκεκριμένο πόρο του δικτύου σας. Δεν υπάρχει κάποιος ιδιαίτερος λόγος να έχετε συνδεδεμένο τον εκτυπωτή με την τηλεόρασή σας.

Η πλήρης έκθεση για την έρευνα, με τίτλο “Internet of Things: How I Hacked My Home», είναι διαθέσιμη στο Securelist.com.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Iot. internet of things Kaspersky Lab
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Virtual Security Officer Services: νέα υπηρεσία κυβερνοασφάλειας από την Cosmote Telekom

ESET PROTECT: λύσεις προστασίας για Cloud Workload και βελτιώσεις AI

Στα 2,19 δισ. δολάρια ανήλθαν οι απώλειες από deepfake

1 στους 2 Ευρωπαίους κοιτάζουν την οθόνη του κινητού αγνώστων σε δημόσιους χώρους – 1 στους 4 από περιέργεια

Πάνω από 1 εκατ. τραπεζικοί λογαριασμοί παραβιάστηκαν το 2025

Έλλειμμα εμπιστοσύνης των Ευρωπαίων στις αμερικανικές τεχνολογικές εταιρείες

Leave A Reply Cancel Reply

Για να σχολιάσετε πρέπει να συνδεθείτε.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • Νέο πολυνομοσχέδιο για την ενίσχυση της ελληνικής επιχειρηματικότητας και παραγωγής
  • Ανάπτυξη 1,8% και πληθωριστικές πιέσεις προβλέπει το ΙΟΒΕ για το 2026
  • Samsung: Γιορτάζει 20 χρόνια ως το Νο.1 brand τηλεοράσεων παγκοσμίως με τον Thierry Henry
  • efood Capital: Το efood χρηματοδοτεί την ανάπτυξη των συνεργαζόμενων καταστημάτων του
  • Spitogatos: Ανοδικά οι τιμές κατοικιών το πρώτο τρίμηνο του 2026 σε όλη τη χώρα
  • Η Ιταλική Ψυχή Συναντά τον Αιγαιοπελαγίτικο Ορίζοντα: Το Barolo Έρχεται στο Patmos Aktis
  • Skroutz: Αύξηση 23% στις παραγγελίες και παραδόσεις μία ημέρα ταχύτερα το φετινό Πάσχα
RSS itsecuritypro.gr
  • Η Data4 εγκαινίασε δεύτερο data center στο campus της κοντά στη Βαρσοβία. Οι επενδύσεις στην Πολωνία θα φτάσουν τα 600 εκατ. ευρώ έως το 2030.
  • Η ESET παρουσιάζει λύσεις προστασίας για Cloud Workload και βελτιώσεις τεχνητής νοημοσύνης για τους πελάτες του ESET PROTECT
  • Νέα υπηρεσία κυβερνοασφάλειας από την COSMOTE TELEKOM
  • Πάνω από 1 εκατ. τραπεζικοί λογαριασμοί παραβιάστηκαν το 2025 – στο στόχαστρο τα διαπιστευτήρια χρηστών
  • Κυβερνοαπειλές Μάρτιο 2026: Η Ελλάδα αντιμετωπίζει 1.390 επιθέσεις ανά εβδομάδα
  • Οδηγός νόμιμης μεταπώλησης software: Τι πρέπει να γνωρίζουν οι ελληνικές επιχειρήσεις
  • Το breach της Ευρωπαϊκής Επιτροπής και το νέο πρόσωπο των supply chain attacks
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.