Ваши устройства умного дома могут быть частью сети киберпреступности, и вы об этом не подозреваете.
Умные домашние устройства и гаджеты теперь стали обычным делом во многих современных домах. Камеры безопасности следят за входными дверями, стриминговые приставки питают телевизоры, а подключенные приборы постоянно обмениваются данными через интернет. Большинство людей беспокоит сбор слишком большого количества информации компаниями, но растущая угроза кибербезопасности предполагает, что у потребителей может быть гораздо более серьезная проблема.
Исследователи безопасности предупреждают, что некоторые устройства, подключенные к интернету, могут содержать скрытые программные задние двери или серьезные уязвимости безопасности, которые позволяют посторонним получать доступ к домашним сетям. В некоторых случаях эти устройства могут фактически превратить домашнее интернет-соединение в инструмент для киберпреступников без ведома владельца.
Michael Geiger / Unsplash
Как используются скомпрометированные умные устройства
Многие из затронутых устройств связаны с тем, что называется жилыми прокси-сетями. Эти сервисы маршрутизируют интернет-трафик через реальные домашние подключения, заставляя онлайн-активность казаться такой, что она исходит из обычного дома, а не из дата-центра, VPN-сервиса или подозрительной сети.
Жилые прокси имеют законные применения, такие как тестирование веб-сайтов или рекламы из разных регионов. Проблема начинается, когда потребители невольно становятся частью этих сетей.
Согласно недавнему расследованию Wall Street Journal, некоторые цифровые фоторамки и стриминговые приставки, похоже, содержали программное обеспечение, которое автоматически подключало их к жилым прокси-сервисам. Эксперты по безопасности, упомянутые в отчете, считают, что некоторые производители могут получать оплату за включение этого программного обеспечения до того, как устройства достигнут потребителей.
После подключения устройство может тихо передавать интернет-трафик для третьих лиц. Исследователи, наблюдающие за несколькими тестовыми устройствами, зафиксировали активность, связанную с азартными сайтами, криптовалютными сервисами, контентом для взрослых и попытками получить доступ к онлайн-аккаунтам.
Почему это проблема для потребителей
Разрешение незнакомцам маршрутизировать трафик через домашнее интернет-соединение создает как проблемы с конфиденциальностью, так и с безопасностью. Преступная деятельность, проводимая через жилой прокси, может казаться исходящей от ничего не подозревающего домохозяйства. Исследователи безопасности утверждают, что эти сети были связаны с мошенничеством, спекуляцией на билетах, мошенничеством с рекламой и злоупотреблением аккаунтами.
Digital Trends
Угроза может стать еще более серьезной, когда злоумышленники получают прямой контроль над уязвимыми устройствами. Исследователи нашли доказательства того, что хакеры неоднократно пытались получить доступ к подключенным к интернету гаджетам, иногда превращая их в часть огромных ботнетов, используемых для запуска распределенных атак отказа в обслуживании (DDoS). Оценки отрасли предполагают, что десятки миллионов, а возможно, и сотни миллионов устройств по всему миру могут быть уязвимыми.
Что вы можете сделать, чтобы защитить себя
Потребители могут снизить свои риски, покупая устройства у надежных производителей, поддерживая обновления прошивки и избегая необычно дешевых продуктов от неизвестных брендов. Эксперты также рекомендуют избегать непроверенных приложений и загруженного программного обеспечения, которые могут ввести вредоносное ПО в ваши умные устройства. Размещение умных домашних устройств в отдельной гостевой сети может помочь ограничить ущерб, если устройство будет скомпрометировано, и предотвратить доступ злоумышленников к телефонам, ноутбукам и другим чувствительным устройствам в той же сети.
Другие статьи
Ваши устройства умного дома могут быть частью сети киберпреступности, и вы об этом не подозреваете.
Некоторые подключенные к интернету гаджеты могут содержать скрытые программные задние двери, которые позволяют киберпреступникам перенаправлять трафик через домашние сети, совершать мошенничество и запускать кибератаки без ведома владельца.
