Лаборатория Касперского исследует уязвимости умных устройств для дома

Лаборатория Касперского исследует уязвимости умных устройств для дома

Умные устройства для дома так же, как компьютеры и смартфоны, имеют проблемы безопасности. В них есть уязвимости, которые могут эксплуатировать злоумышленники. Эксперты «Лаборатории Касперского» в очередной раз убедились в этом в ходе специального эксперимента, объектами которого стали доступные на рынке домашние гаджеты.

Домашние пользователи сегодня подключают к Сети не только компьютеры, планшеты и смартфоны, но и разные другие приборы, например, телевизоры, проигрыватели DVD/Blu-ray дисков, игровые приставки. Для эксперимента были выбраны USB-медиаплеер для потоковой передачи видео Google Chromecast и три устройства, управляемых с помощью смартфона: видеоняня, кофемашина и домашняя система безопасности. Их детальное изучение показало, что производители прикладывают значительные усилия к обеспечению кибербезопасности, но тем не менее в любом подключенном устройстве, управляемом со смартфона, почти наверняка есть хотя бы одна проблема безопасности, которая может стать «опорным пунктом» для атакующей стороны.

Так, в медиаплеере была обнаружена уязвимость, которая позволяет подключаться к устройству третьим лицам и выводить на экран контент из чужих устройств. Причем, если использовать направленную антенну, взломать такое устройство можно с гораздо большего расстояния, чем то, которое покрывает домашняя сеть Wi-Fi.

Найденные в видеоняне уязвимости позволяют хакерам получить полный контроль над IP-камерой и ее прошивкой. Уязвимость в кофемашине, статус которой можно отслеживать через специальное приложение, позволяет злоумышленнику получить пароль к домашней сети Wi-Fi. Как ни парадоксально, в данном случае частая смена пароля не поможет защитить сеть, так как пароль компрометируется каждый раз при переустановке.

Наиболее хорошо оказалась защищена домашняя система безопасности. Но и здесь есть свои риски: сенсоры безопасности, работающие на основе магнитного поля, можно обойти без сигналов тревоги, так как систему можно обмануть с помощью обычного магнита.

Сегодня рынок Интернета вещей еще достаточно молод, и обнаруженные уязвимости, возможно, не представляют серьезную опасность для пользователей, но приближается время, когда хакеры начнут монетизировать атаки на подключенные домашние устройства, и тогда эти проблемы станут критичными.

«Лаборатория Касперского» рекомендует до приобретения умного устройства проверить, есть ли в Сети информация об уязвимостях в нем, и по возможности предпочесть совсем новым, только появившимся на рынке продуктам те, которые уже прошли через несколько обновлений ПО.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Бизнес сокращает инвестиции в ИБ, несмотря на рост атак

Бизнес не только не увеличивает инвестиции в кибербезопасность, но в некоторых случаях даже сокращает их, несмотря на рост числа кибератак. По мнению участников рынка, одной из причин этого является высокая стоимость заемного финансирования.

Как отмечает «Коммерсант», оптимизация расходов — это адаптация бизнеса к новым киберугрозам.

В ГК «Солар» уточняют, что в 2024 году затраты на информационную безопасность составляли 6–10% от общего ИТ-бюджета компаний, тогда как в 2022 году этот показатель был втрое ниже. При этом бизнес и государственные структуры все чаще прибегают к аутсорсингу.

Согласно отчету BI.ZONE по итогам 2024 года, замедление роста российского ИТ- и ИБ-рынка связано, в том числе, с высокой ключевой ставкой Банка России, из-за которой привлечение заемных средств стало значительно дороже. Однако, по прогнозам компании, рынок кибербезопасности продолжит расти.

«Одна из причин недостаточного финансирования — высокая стоимость решений для кибербезопасности. Их цена значительна, а экономический эффект растянут во времени», — поясняет главный инженер проектов по ИБ компании «Уралэнерготел» Мария Глухова.

По ее мнению, бизнес чаще выбирает быстрые проекты с очевидным эффектом. При этом уровень защиты остается низким. Начальник управления ФСТЭК России Елена Торбенко на «Инфофоруме-2025» заявила, что минимально необходимый уровень защиты обеспечен лишь на 13% объектов критической информационной инфраструктуры (КИИ).

Кроме того, далеко не все компании выполнили требования законодательства: по оценке «Кода Безопасности», обязательные меры по импортозамещению реализовали не более 70% госструктур и только 40% бизнеса.

Коммерческий директор «Кода Безопасности» Федор Дбара связывает это с высокой стоимостью импортозамещения и сложностью перестройки рабочих процессов.

«В России наблюдается смещение фокуса с реальных задач кибербезопасности на выполнение требований регуляторов», — считает руководитель группы защиты инфраструктурных ИТ-решений «Газинформсервиса» Сергей Полунин.

По его мнению, импортозамещение снижает зависимость от зарубежных решений, но не решает проблему защиты от киберугроз. Тем не менее, он прогнозирует, что в 2025 году бизнес вновь сосредоточится на практических аспектах кибербезопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru