Vi skrev nyligen om varför Internet of Things (IoT) kanske inte är allt glitter och champagne som det är knäckt för att vara. För att utöka den idén är det väl värt att titta på ett antal smarta enheter som du kanske inte vill ansluta till webben trots allt. Åtminstone inte än i alla fall.
Det är ingen överraskning att IoT ringer högt med varningsklockor. Den “mognade” säkerheten för det 25-åriga Internet är ett långt skott från att vara perfekt. Allt vi kan förvänta oss av säkerheten i och runt IoT är något extremt rudimentärt, åtföljt av alla risker som det innebär.
Istället för att odla en attityd av rädsla kring IoT, hoppas jag kunna upprätthålla mer vaksamhet kring denna teknik. En vaksamhet som gör dig förberedd på det värsta, men hoppfull på det bästa.
Bilar
I år på Black Hat USA blev ett oförändrat passagerarfordon hackat på distans. När det väl hackades stod det klart att fordonet ganska lätt kunde kontrolleras (i stor utsträckning) av dessa hackare.
Du kan se i videon ovan i vilken utsträckning denna kod kan användas för att ta kontroll över ditt fordon (främst sen modell Chryslers, med UConnect-funktionen. En patch har sedan dess släppts).
Hackarna börjar först med att oskyldigt slå på fläktarna, radion och torkarna. Därefter slår de av motorn på en motorväg, tar kontroll över styrningen (endast i backläge) och, mest skrämmande av allt, inaktiverar rasterna.
Även om fordon har haft komplexa beräkningssystem inom sig i flera år, är det först nyligen som vi börjar se dem anslutna till Internet. Om systemen och nätverken i bilen (Bluetooth, telematik, radiofunktioner etc.) är kopplade till varandra vidgar detta till stor del omfattningen av vad hackaren kan göra.
Det faktum att det redan idag finns så många uppkopplade fordon på vägen är det som gör denna utveckling särskilt oroande. Tacksamt dock ingenjörerna som på distans “bröt sig in i” detta fordon gjorde etiskt varna branschen för de svagheter de hittat. Om en mer ondskefull ingenjör skulle hitta dessa sårbarheter kan konsekvenserna bli katastrofala.
Babyvakter
I september rapporterade Forbes om hur “deprimerande lätt” det för närvarande är att hacka sig in i ett antal babymonitorer från i en webbläsare. Detta har varit ett problem ett tag nu, med videon ovan är över ett år gammal. Ändå misslyckas branschen med att göra de nödvändiga uppdateringarna.
Forbes förklarade att genom “enkla sökningar eller tweakade webbadresser” kunde en nybörjare hackare fjärråtkomst till Baby Monitors videoflöde, och kunde till och med prata till barnet. Genom att använda Brute Force-attacker på IP-adresser som finns på sajter som Shodan, sägs det att ta emot video och (ibland) ljud vara obehagligt enkelt.
Resultaten av forskningen utförd av säkerhetsanalysföretaget Rapid7 hittade sju enheter som är sårbara för dessa svagheter. Dessa är: iBaby M3S- och M6-modellerna, Philips In.Sight B120/37, Summer Infant Baby Zoom, Lens Peek-a-View, TrendNet Wi-Fi Baby Cam och vissa Gynoii-enheter. Många andra enheter som företaget inte testade anses också vara sårbara.
Dessa sårbarheter är sannolikt lätta att åtgärda. Att bara tillåta vitlistade IP-adresser att komma åt flödet kan vara en potentiell lösning. Som skulle förbättras på “ulliga standardlösenord”. Under tiden är bildskärmar som redan sålts (sannolikt) fortfarande öppna för attack. Som rapporterats i artikeln, “svarade de flesta leverantörer inte med bekräftelse på korrigeringar”, även om Philips lovade en säkerhetsuppdatering.
Hemma IP-kameror
IP-kameror för hemmet är i allmänhet säkerhetskameror som du kan fjärrstyra från din smarta telefon. Säkerhetsföretaget Tripwire uppger i en Sputnik News-artikel att “dessa enheter är vanligtvis hackbara med lätthet förutsatt att du kan använda dem. Om de har ett webbgränssnitt kan de hackas med hjälp av webbhackningstekniker. Om de har gränssnitt över serieportar – de kan penetreras och hackas på det lagret också”.
Tanken att någon skulle kunna titta in i ditt hem och titta på medan du lever ditt dagliga liv kanske inte är trolig, men det möjlighet är illamående. Tillsammans med detta, om en potentiell inkräktare (oavsett om det är i ditt hem, kontor eller butik) ville se till att kusten är fri, allt de behöver göra är att kontrollera ditt IP-kameraflöde för att säkerställa att ingen är i närheten.
Samma problem uppstår med webbkameror och smarta TV-apparater med anslutna (eller inbyggda) kameror.
Smarta lås
För alla som rutinmässigt tappar bort sina nycklar, kan idén med ett smart-lås komma som något av en gudstjänst. Att kunna öppna och låsa sina dörrar från en mobilapplikation låter bra och snyggt i teorin, men i verkligheten är säkerhetsproblemen inget att ignorera.
Redan 2013 rapporterade Wired att miljontals smarta Kwikset-lås var öppna för hackning. Sesame smartlock påstås ha mindre än perfekt säkerhet tack vare sin “hemliga knock” Bluetooth-funktion. Hackare på Def Con hackade ett smartlås inför en livepublik.
Men som påpekats i den här Gizmodo-artikeln, om någon verkligen ville bryta sig in i ditt hus, kan en kofot eller ett krossat fönster göra susen. Det skulle vara mycket enklare än att hacka ditt smarta lås. Men om vi förlitar oss på smarta lås för att säkra kontor, butiker, serverrum eller till och med kassaskåp, vi tittar på en helt annan bild, där oerhört värdefull information, lager och utrustning kan utsättas för risker.
Kylskåp
Under december 2013 och januari 2015 hävdade cybernetiksäkerhetsföretaget Proofpoint sig ha upptäckt den första storskaliga Internet of Things cyberattacken. I den attacken skickades 750 000 nätfiske/spam-e-postmeddelanden från kylskåp, TV-apparater, mediacenter och andra anslutna hemenheter. Detta kan vara olyckligt för mottagarna av dessa e-postmeddelanden, men poängen är mer framträdande.
Ja, våra anslutna enheter kan nu användas för att starta storskaliga attacker mot oss och andra. Men på ett mer personligt sätt gör bristen på säkerhet inbyggd i enheter, som många Samsung-kylskåp (se videon ovan), oss ganska sårbara. Vissa av dessa kylskåp har visat sig skicka dina data över servrar utan att verifiera SSL-certifikatet. Det betyder att kylen inte gör det verkligen vet vem den pratar med.
Om du till exempel blir ombedd att logga in på ditt Google- eller Amazon-konto på ditt kylskåp, kan dina lösenord mycket väl fångas upp. Inte bara det, men det kan vara relativt enkelt för en hackare att installera skadlig programvara på ditt kylskåp också. Huvudanalytiker vid Osterman Research sa till Computing.co.uk, “få leverantörer vidtar åtgärder för att skydda mot detta hot, och den befintliga säkerhetsmodellen kommer helt enkelt inte att fungera för att lösa problemet”.
Det finns många andra
Ovan är bara några exempel på IoT-enheter som vi bör hålla vår vaksamhet kring. Det finns många fler. Din GPS-anslutna löpar-T-shirt kan berätta för fel typ av människor när du till exempel är utanför huset. Men en mer sannolik risk är att ha ännu mer av din känsliga data tillgänglig via enheter som helt enkelt inte är väl säkrade.
Trots spänningen med Internet of Things (vilket är anledningen till att många företag hoppar på tåget och ansluter de löjligaste enheterna), är det en risk att hoppa i huvudet först utan att först vara medveten om riskerna som finns där ute.
Detta urval av enheter utgör alla åtminstone någon form av hot, som (förhoppningsvis) med tiden kommer att utjämnas. Under tiden, låt oss inte falla för hypen. Låt oss använda tekniken bakom Internet of Things på riktigt behov. När säkerheten oundvikligen förbättras, kanske då, och först då, bör en utbredd användning av dessa riskabla enheter bli mainstream.
Vilka andra enheter anser du utgör en risk? Och är dessa risker tillräckligt betydande för att förhindra dig från att hoppa ombord med dessa enheter?
Bildkrediter: Hacker med grön huva av beccarra via Shutterstock, AXIS M11-L av AXISCommunications (via Flickr), GOJI Smart Lock av Maurizio Pesce (via Flickr),
Om författaren
Rob Nightingale (269 publicerade artiklar)
Rob Nightingale har en examen i filosofi från University of York, Storbritannien. Han har arbetat som social media manager och konsult i över fem år, samtidigt som han hållit workshops i flera länder. Under de senaste två åren har Rob också varit teknikskribent och är MakeUseOfs sociala mediachef och nyhetsbrevsredaktör. Du kommer vanligtvis att hitta honom som reser världen runt, lär sig videoredigering och experimenterar med fotografering.
Mer från Rob Nightingale
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, gratis e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
