Češi podceňují ochranu svých chytrých domácností

13. 12. 2017. (redaktor: František Doupal, zdroj: Sophos)
Studie Haunted House společnosti Sophos zaměřená na dlouhodobé posouzení bezpečnosti světa internetu věcí ukázala, že počet útoků se zvyšuje každý den. Aktivní síťové skenování odhalilo v České republice 306 otevřených internetových bran pro IoT komponenty.

Zařízení budoucnosti budou chytrá, nebo chcete-li inteligentní. Prostřednictvím internetu budou komunikovat s vnějším světem a nabídnou mnoho zábavy i ulehčení každodenních činností. Většina uživatelů dnes sice ví, jak moc důležité je zajistit bezpečnost počítačů a mobilních zařízení, v případě chytrých domácích zařízení o tom ale nic netuší nebo bere jejich ochranu na lehkou váhu. A to i přes fakt, že zařízení ze světa internetu věcí ovladatelná prostřednictvím webového rozhraní vlastně nejsou nic jiného, než malé počítače „okupující“ jejich síť.

Projekt „Haunted House“ aneb simulace chytré domácnosti

Až doposud nebyly k dispozici prakticky žádná relevantní data o vnějších útocích na IoT zařízení, proto společnost Sophos pověřila firmu Koramis, která se specializuje na oblast průmyslové automatizace, vybudováním honeypotu v podobě chytré domácí infrastruktury, tzv. „Strašidelného domu“. Na ploše 4 x 2,5 metrů navržené tak, aby připomínala byt, se nacházelo celkem 13 IoT zařízení a řídicích systémů od různých výrobců. Zařízení byla navzájem propojená a připojená k internetu – tedy přesně tak, jak je tomu ve stále se zvyšujícím počtu domácností.

Dvě z celkem tří testovacích fází měly za účel zaznamenávat charakter a počet pokusů o přístup k jednotlivým komponentám Strašidelného domu. První etapa probíhala po dobu šesti týdnů a na zařízeních byla nastavena vlastní bezpečná hesla. Druhá etapa trvala tři týdny, ale zařízení byla v továrním defaultním nastavení, což je opět pro internet věcí v domácím prostředí typické.

Za účelem zajištění vysoké vypovídající hodnoty bylo součástí projektu také aktivní internetové skenování typických otevřených IoT zařízení, a to prostřednictvím vyhledávačů SHODAN a Censys zaměřených na internet věcí. K dispozici je vizualizace výsledků této třetí etapy pomocí tzv. teplotních map pro Evropu i svět.

Alarmující výsledky

Pokusů o průnik do Strašidelného domu bylo zaznamenáno více, než společnost Sophos předpokládala. Během sledovaného období došlo k pokusu o kontakt s IoT zařízeními, která jsou umístěna v domě, z takřka všech zemí světa. Během první fáze, která proběhla na jaře roku 2017, bylo zaznamenáno přibližně 1 500 pokusů každý den. Ve druhé, podzimní, fázi bylo toto číslo již více než dvojnásobné – cca 3 800.

Obě testovací fáze se lišily také z pohledu geografického rozdělení pokusů o přístup. První dvě příčky sice patřily Číně a Spojeným státům americkým v obou etapách, ale třetí místo se v průběhu experimentu dramaticky změnilo. V první fázi získalo „bronzovou medaili“ Mexiko, které se o půl roku později nedostalo ani mezi první desítku. A třetí místo ve druhé fázi obsadila Brazílie, která na jaře skončila pátá (ve druhé etapě bylo páté Japonsko).

Pozoruhodné bylo zjištění, že během druhé fáze experiment za pouhé tři týdny identifikoval 27 přímých útoků. Lze tedy dospět k závěru, že při použití výchozích nastavení se každý den nejméně jeden nezvaný host pokusil Strašidelný dům navštívil. V systémech přitom nedošlo k žádným změnám, i když by to bylo možné.

306 otevřených bran v České republice

Aktivní síťové skenování odhalilo mnoho internetových bran pro IoT komponenty a jejich počet neustále roste. „V České republice se počet otevřených bran během pouhých dvou měsíců (od poloviny září do poloviny listopadu) zvýšil o 2,34 % na 306,“ upřesnil Patrick Müller, channel account executive pro Českou republiku a Slovensko ve společnosti Sophos a dodal: „Je to jen o něco málo méně, než je celosvětová míra růstu, která dosáhla hodnoty 3,1 %.“

Podrobný popis projektu „Haunted House“ a prezentace výsledků je k dispozici ke stažení na adrese www.sophos-events.com/smarthome.

Štítky: 

Podobné články

Arlo uvádí na náš trh novou řadou chytrých bezpečnostních kamer Essential 2

19. 4. 2024. (redaktor: František Doupal, zdroj: Arlo)
Společnost Arlo oznámila uvedení své nejnovější řady Essential na tuzemský trh. Nová řada zařízení Essential Outdoor, Essential Outdoor XL nabízí bezpečnostní funkce 4 v 1 a vychází vstříc spotřebitelům, kteří se poohlížejí po cenově dostupném řešení pro bezpečnější domov. Essential 2 poskytuje celou řadu nových funkcí a rozlišení 2K nebo 1 080p. Čtěte více

Aplikace Philips Hue Sync TV rozšiřuje spolupráci se Samsung SmartThings a míří do ČR a SR

2. 4. 2024. (redaktor: František Doupal, zdroj: Signify)
Již více než rok si mohou diváci propojit svůj kompatibilní Samsung televizor se svítidly Philips Hue a vytvořit si tak pohlcující atmosféru díky kombinaci interaktivního osvětlení a domácího kina. Aplikace Philips Hue Sync TV bude nově k dispozici také pro uživatele v ČR a SR. Novinkou je také možnost měsíčního předplatného. Čtěte více

Produkty AENO pro moderní chytrou domácnost

21. 3. 2024. (redaktor: Reseller Magazine OnLine, zdroj: ASBIS CZ)
Značka AENO, která je výrobcem elektroniky do domácnosti, je na českém trhu třetím rokem a prodává se již ve více než 30 zemích. Cílem značky je nejen uspokojit zájem uživatelů o nové technologie, ale také jejich estetická přání. Ať už jde o vysavač, nebo mixér, vše by mělo splňovat potřeby uživatele: spotřebovávat méně energie na běžné úkony, fungovat déle a efektivně využívat zdroje. Čtěte více

Robotické vysavače Tapo RV30 a RV30 Plus

6. 3. 2024. (redaktor: Reseller Magazine OnLine, zdroj: TP-Link)
Dokonale čistá podlaha bez velké námahy už není jen sen. Jakmile vpustíte do své domácnosti jeden z nových robotických vysavačů Tapo, za kterými stojí výrobce TP-Link, proměníte představy v realitu. Užiteční pomocníci s hezkým designem navíc ohromí svojí precizností i výkonem. Čtěte více