Kažkas paliko šaldytuvą atvirą įsilaužėliams – #WTFWednesday

Pirmiausia pristatėme jums naujienas apie tai, kaip jūsų automobilis gali būti nulaužtas. Tada mes paviešinome bjaurią tiesą apie belaidžius širdies stimuliatorius. Dabar mes atvėrėme duris nuo visų „protingų“ šaldytuvų, atskleidžiančių jūsų asmeninę informaciją.

Naujojoje „Samsung“ „RF28HMELBSR“ šaldytuvų serijoje yra įmontuotas išmanusis ekranas, kuris automatiškai sinchronizuojamas su „Google“ kalendoriumi, kad padėtų jums, jūsų partneriui ir mažajai Suzie bei Timmy sekti vienas kito džiovos tvarkaraščius..

Tai gali būti vadinama ateities šaldytuvu, tačiau abejotina saugumo klaida leidžia įsilaužėliams pasiekti vartotojo „Google“ kredencialus..

Daugiau problemų nei tik šilta skardinė kokso

„Pen Test Partners“ tyrėjai nepraleido laiko ieškodami šaldytuvo programinės įrangos pažeidžiamumų. Pagal juos:

Kol šaldytuvas diegia SSL, jis NEGALI patvirtinti SSL sertifikatų, taip įgalindamas „viduryje žmogaus“ atakas prieš daugumą jungčių. Tai apima „Google“ serverius, skirtus atsisiųsti „Gmail“ kalendoriaus informaciją ekranui “.

Vykstant vidurio puolimui, užpuolikas slapta pasiekia ir galbūt net keičia ryšius tarp jūsų šaldytuvo ir „Google“ serverių, suteikdamas jiems prieigą prie jūsų „Google“ paskyros kredencialų – taigi ir jūsų el. Laiškus, dokumentus, nuotraukas, kalendorių, žemėlapius ir paieškos istoriją.

Tai šaltis.

Daiktų internetas? Labiau patinka grėsmių internetas!

Tačiau linksmybės tuo nesibaigia! Kadangi šaldytuvas sinchronizuojamas su kitais išmaniaisiais įrenginiais, naudojant „Smart Home“ programą, įsilaužėliai gali pasiekti prieigą prie jūsų išmaniojo telefono, nešiojamojo kompiuterio ir net jūsų (skanaukite!) Kūdikio monitoriaus.

FTK skaičiuoja, kad iki 2023 m. Daugiau nei 50 milijardų įrenginių bus įdiegta į interneto technologijas. Gana šaunu, tiesa?

Neteisinga. Anot saugumo tyrinėtojo Danielio Crowley, sinchronizavus kiekvieną jūsų namuose esantį įrenginį, gali kilti problemų pasaulis:

„Tai įvairiuose įrenginiuose skiriasi, tačiau, atsižvelgiant į daugelį šių įrenginių, dažniausiai nereikia daug tapatybės patvirtinimo.“

Kiekvienas išmanusis daiktas, kurį nešate į savo namus, yra kibernetinio saugumo rizika.

Saugokite visus savo išmaniuosius dalykus dabar

Bet jums ne viskas pasisekė. Čia yra keletas patarimų, kaip apsaugoti savo išmaniuosius objektus:

  1. Kiekviename įrenginyje naudokite neištrinamus slaptažodžius.
  2. Dažnai atnaujinkite sistemos programinę įrangą.
  3. Įsitikinkite, ar jūsų maršrutizatoriuje įjungtas WPA2 šifravimas. Tai padidins jūsų tinklo ryšį.

Darykite viską, ką galite, kad apsaugotumėte savo įrenginius. Tokiu būdu, kai kitą kartą mažasis Timmy atidarys šaldytuvą kai kuriems OL, jums nereikės jaudintis dėl kažkokio nepažįstamo žmogaus, skaitančio jūsų el..

„ExpressVPN“ #WTFWesnesday pristato jums keistas, šokiruojančias ir įkyrias istorijas apie duomenų privatumą – traukiamas tiesiai iš naujienų. Manote, kad jūsų privatumas yra jūsų? Pagalvok dar kartą. Jūs jausitės nepatogiai. Būsite pasipiktinę. Jūs pagalvosite: „WTF ?!“

Teminis vaizdas: Konstantinas Juganovas / „Dollar Photo Club“