- PVSM.RU - https://www.pvsm.ru -

Что не так с безопасностью в интернете вещей: Как Shodan стал «поисковиком спящих детей»

Что не так с безопасностью в интернете вещей: Как Shodan стал «поисковиком спящих детей» - 1 [1]

Знаменитый поисковый сервис Shodan не так давно запустил раздел, позволяющий пользователям просматривать [2] изображения с уязвимых подключенных к интернету веб-камер. За короткое время работы в кадр уже попали плантации конопли, задние дворы банков, детские спальни, кухни, гостиные, бассейны, школы и колледжи, лаборатории, магазины.

Shodan ищет подключенные к сети устройства с открытыми портами. Если подключиться к порту можно без пароля и он транслирует видео, то робот делает скриншот и двигается дальше. Помимо вопросов о правомерности подобных действий со стороны администрации Shodan, новый раздел проекта подчеркивает сегодняшний уровень безопасности интернета вещей.

Исследователь информационной безопасности Дэн Тентлер в разговоре с изданием Ars Technica сказал [3], что с помощью Shodan теперь можно увидеть «все, о чем только можно подумать».

Что не так с безопасностью в интернете вещей: Как Shodan стал «поисковиком спящих детей» - 2

Уязвимость камер заключается в том, что они используют для передачи видео протокол RTSP (Real Time Streaming Protocol) без надлежащей аутентификации. В итоге изображение с этих устройств доступно любому, кто к ним подключится.

По оценкам Тентлера, в настоящий момент число таких незащищенных веб-камер исчисляется миллионами.

Что не так с безопасностью в интернете вещей: Как Shodan стал «поисковиком спящих детей» - 3

По словам ИБ-эксперта столь серьезная ситуация с защищенностью устройств стала следствием сложившейся рыночной ситуации. На данный момент пользователи не осознают важность защиты покупаемых ими устройств и, соответственно, не готовы платить за это дополнительные деньги. В свою очередь, производители не заинтересованы в повышении осведомленности пользователей о возможных последствиях такого подхода — это повлечет для них дополнительные затраты.

Безопасность устройств интернета вещей в 2015 году неоднократно оказывалась в центре внимания — исследователи публиковали информацию [4] о том, что видеоняни популярных производителей содержат серьезные уязвимости, позволяющие злоумышленникам получать над ними контроль и разговаривать с детьми или просматривать видеотрансляцию.

Кроме того, широко обсуждался тот факт, что многие нательные веб-камеры, которые носят американские полицейские, оказались инфицированы [5] трояном Win32/Conficker.B!inf [6], который в 2008 году заразил более 15 млн Windows-компьютеров по всему миру. Кроме того, еще в 2013 году эксперты Positive Technologies находили [7] уязвимости в программном обеспечении систем видеонаблюдения Samsung DVR — ошибки позволяли злоумышленникам получить доступ к внутренним страницам интерфейса управления системой видеонаблюдения, просматривать данные учетных записей пользователей системы и получить над ней полный контроль

Эксперты Positive Technologies рекомендуют пользователям помнить о том, что механизмы безопасности большинства современных устройств интернета вещей далеки от идеала. Поэтому следует с осторожностью подключать их к сети, поскольку с высокой долей вероятности, получить доступ к передаваемой и обрабатываемой ими информации смогут и посторонние.

Автор: Positive Technologies

Источник [8]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/informatsionnaya-bezopasnost/110196

Ссылки в тексте:

[1] Image: https://habrahabr.ru/company/pt/blog/275853/

[2] просматривать: http://images.shodan.io/

[3] сказал: http://arstechnica.com/security/2016/01/how-to-search-the-internet-of-things-for-photos-of-sleeping-babies/?

[4] публиковали информацию: http://arstechnica.com/security/2015/09/9-baby-monitors-wide-open-to-hacks-that-expose-users-most-private-moments/

[5] инфицированы: http://arstechnica.co.uk/security/2015/11/police-body-cams-found-pre-installed-with-notorious-conficker-worm/

[6] Win32/Conficker.B!inf: https://www.microsoft.com/security/portal/threat/encyclopedia/entry.aspx?Name=Worm:Win32/Conficker.B!inf

[7] находили: http://www.ptsecurity.ru/about/news/21921/

[8] Источник: https://habrahabr.ru/post/275853/