211service.com
Flere forbundne hjem, flere problemer
Som en vokser nummer af internet-tilsluttede husholdningsapparater kommer på markedet, bekymrer David Bryan og Daniel Crowley, at digitale ne'er-do-brønde vil få nye måder at tage kontrol over disse enheder på, låse dit hus op, løbe op for din varmeregning, skylle dit toilet - eller værre - på afstand.
Bryan og Crowley, begge sikkerhedsforskere ved Trustwave Holdings , har forsøgt at slå denne alarm, siden de hørte om Lockitron , en $179 gadget designet til at passe på en standard deadbolt og giver dig mulighed for at låse eller låse dit hjem op fra din smartphone. På det tidspunkt var enheden endnu ikke begyndt at sende til kunder, men det vakte Bryan og Crowleys nysgerrighed. De regnede med, at de ville prøve andre smarte enheder, mens de var i gang, og i løbet af de sidste mange måneder har de fundet ud af, at næsten alle af dem, inklusive lys, en vægt og et toilet, havde betydelige sikkerhedsmangler.
Deres resultater fremhæver et potentielt problem med det såkaldte Internet of Things og den nye klasse af internetforbundne hjemmeprodukter, som du kan overvåge og fjernadministrere. Disse enheder tilbyder bekvemmelighed og potentielle energibesparelser og nogle gange bare nyheder (se Home Tweet Home: A House with Its Own Voice på Twitter). Ifølge data fra ABI Research er der allerede mere end 10 milliarder trådløst tilsluttede enheder i brug, og i 2020 vil der være mere end 30 milliarder af dem. Mens hub-enheder som smartphones og bærbare computere udgør det meste af denne total i dag, forventer markedsforskeren, at dette vil skifte til fordel for billige sensorer og node-enheder, der udgør tingenes internet.
Men efterhånden som vi forbinder flere og flere enheder til internettet, kan alt fra termostaten til toilettet til selve hoveddøren skabe en potentiel ny åbning for elektroniske ubudne gæster. Ligesom med computere er der måder at beskytte disse enheder mod udefrakommende, men Crowley og Bryans erfaringer indikerer, at dette i det mindste i øjeblikket ikke altid er en primær bekymring for virksomheder, der har travlt med at sælge dette udstyr. At gøre enheder mere sikre kan tilføje tid til produktudvikling.
Det varierer fra enhed til enhed, men en rød tråd med mange af disse enheder er, at de slet ikke kræver nogen godkendelse, siger Crowley.
For eksempel undersøgte Crowley og Bryan Veralight , som tilsluttes dit hjemmecomputernetværk og giver dig mulighed for at styre og administrere mange typer husholdningsapparater. Som standard krævede det intet brugernavn eller adgangskode for at få adgang til systemet, og de siger, at de fandt adskillige måder at omgå godkendelse, selv når det var tændt. For nylig opdagede Crowley og Bryan, hvor nemt man kunne få et musikspillende toilet kaldet Satis , som styres af en Android smartphone app , for at skylle sig selv gentagne gange eller spille høj musik. De diskuterede for nylig deres resultater på den årlige Black Hat-sikkerhedskonference i Las Vegas.
Crowley og Bryan siger, at de har kontaktet hver virksomhed, hvis produkter de mener har sikkerhedsfejl. For det meste har de ikke fået noget direkte svar. I en erklæring, skaberen af Veralight, Hong Kong-baserede Mit grønne hus , sagde, at det mener, at dets controllere er lige så sikre eller mere sikre end nogen af hjemmeautomatiseringsprodukterne på markedet i dag. Glat , det japanske firma bag det netværksforbundne toilet, sagde i en erklæring, at der er flere nødvendige betingelser, der skal være opfyldt for at fjernstyre toilettet, såsom at parre en smartphone med toilettet, hvilket skal ske med en separat enhed, der følger med Satis.
Sikkerhedsforskere frygter, at risiciene ved disse nye typer gadgets er særligt bekymrende. Hvis hackere kan udnytte en svaghed i en enkelt type internetforbundet husholdningsapparat eller system – såsom en internetforbundet dørlås – kan de muligvis skade tusindvis af mennesker på én gang. Det kan være en indsats at få denne form for scenarie, men hvis indbrud på én server betyder, at du kommer til at ransage 100, 1.000, 10.000 menneskers hjem, er det bestemt det værd, og det er her, den virkelige fare ligger, siger Crowley.
Yoshi Kohno , en lektor ved University of Washington, som studerer computersikkerhed og privatliv i forbrugerteknologier, siger, at det er svært at vide præcist, hvor stort et problem dette vil være. Men han har fundet reelle sårbarheder i flere internetforbundne ting, herunder biler, medicinsk udstyr og børnelegetøj. Et legetøj, der inkluderer et webcam, for eksempel, kunne give en onlineangriber mulighed for at oprette forbindelse til legetøjet og tænde for webcam. Vi som samfund er nødt til at se holistisk på alle de nye teknologier og ikke bare sige: 'Åh, det er en brødrister, det er ligegyldigt' og tænke, at alting betyder noget, indtil vi tror på, at det ikke gør det, siger han.
Kohno siger, at han skulle se mere fokus på sikkerhed, før han ville føle sig tryg ved at bruge de fleste af de aktuelt tilgængelige gadgets til tilsluttet hjem: lys, der kan styres over nettet, kan være okay, men en automatiseret dørlås, for eksempel ville stadig være udelukket.
Selv med sikkerhedsforanstaltninger på plads, er der også potentiale for elektronisk aflytning, siger Kamin Whitehouse, en lektor ved University of Virginia, der studerer smarte bygninger. Hans forskning har vist, at selvom datatrafik fra trådløse smartenheder i hjemmet er krypteret, kan en angriber stadig analysere netværkstrafikmønstre og ved at lave nogle få antagelser om menneskelig adfærd få en idé om, hvad der foregår inde i huset. Når først huset begynder at blive fuldt forbundet, er der ingen grund til at tro, at det ikke bliver et mål, siger han.
På deres side er Crowley og Bryan optimistiske om, at dette vil ændre sig. Den smartphone-kontrollerede dørlås, der først fascinerede dem, begyndte for nylig at sende til kunder og tilbyder sikkerhed detaljer og en e-mail-kontakt for sikkerhedsrelaterede spørgsmål. Det er en indikation af det Apigy , virksomheden bag Lockitron, er fokuseret på problemet, siger Crowley. Det er stort. Det siger noget godt om sikkerhedstilstanden i det produkt, siger han. Det betyder, at vi nok får svært ved at bryde det.