Рубрика «Интернет вещей» - 15

Умные колонки от Amazon и Google можно было заставить скрыто записывать голос пользователя и выпрашивать у него пароли - 1

Специалисты из немецкой компании Security Research Labs провели независимое исследование, в котором наглядно показали, что умные колонки Alexa и Google Home могли быть легко взломаны с помощью сторонних приложений, например, для прослушивания гороскопов или игры с генератором случайных чисел. Активация этих приложений могла вызвать скрытую в них систему прослушки пользователя, хотя был абсолютно уверен, что устройство после окончания общения с программой не записывает его слова. Причем производители умных колонок не могли устранить этот тип уязвимости несколько месяцев. На данный момент, после понятия проблемы, в Amazon и Google закрыли возможность использовать эту уязвимость.
Читать полностью »

Мы возвращаемся из отпуска с новым дайджестом в котором есть длинная история путеводителя, закрытие Daydream, самые красивые приложения Material Design Awards 2019, темные темы и рост продуктов, рынок приложений в 3 квартале и многоликий Retention.

Дайджест интересных материалов для мобильного разработчика #318 (14— 20 октября) - 1Читать полностью »

Вступление

В процессе выбора решений для умного дома я стараюсь обходить коробочные решения, требующие наличие связи с внешними облаками или имеющие собственные приложения, особенно решения без возможности прямого подключения к устройству. Все доступные метрики сводятся в один интерфейс — zabbix, там же организовывается система оповещений заинтересованных лиц. Ручки управления реализуются в локально расположенном веб-интерфейсе.

Предыдущие статьи:

часть первая (1wire температура, ups, водосчетчик...) habr.com/ru/post/446864
часть вторая (netping, gidrolock, датчики давления...) habr.com/ru/post/447572

Решаемые задачи в этой статье:

  • Масштабируемая, гибкая система защиты от протечек воды с оповещением через zabbix
  • Прочие устройства на 433mhz: звонок, открытие двери и т п
  • Запихиваем 1wire в MQTT

Система защиты от протечек

Требования к системе:

  • множество датчиков, раскиданных по дому (в моём случае — 6 штук в разных локациях)
  • никаких проводов у датчиков
  • быстрое закрытие при обнаружении утечки
  • вся информация о текущем состоянии в zabbix. Там же — оповещение

Состав системы

  • Raspberry PI
  • RTL2832U USB тюнер
  • Датчики протечек 433mhz
  • Netping + кран gidrolock (см предыдущую статью) для перекрытия магистрали

Читать полностью »

Подрядчики Amazon не только подслушивают людей, но и подглядывают за ними - 1

В апреле 2019 года издание Bloomberg шокировало пользователей Amazon Alexa тем, что подрядчики Amazon прослушивают аудиозапросы, адресованные голосовому помощнику, для улучшения его работы. Теперь, как стало известно изданию из собственных источников подразделения Amazon в Индии, десятки работников-людей в Индии и Румынии могут просматривать отрывки видео, снятых с помощью ещё одного устройства Amazon — облачной камеры видеонаблюдения камеры Cloud Cam.

Видеоролики используются для обучения алгоритмов искусственного интеллекта. К примеру, ИИ учат отличать реальную угрозу от ложной. Сейчас Cloud Cam может среагировать, послав сигнал тревоги из-за прыгнувшей на диван кошки. Чтобы исправить это, подрядчики Amazon отсматривают в день около 150 видеороликов длительностью от 20 до 30 секунд.
Читать полностью »

OWASP ТОП-10 уязвимостей IoT-устройств - 1

К концу 2018 года количество подключенных IoT-устройств превысило 22 миллиарда. Из 7,6 миллиардов человек на Земле у 4 миллиардов есть доступ к интернету. Получается, что на каждого человека приходится по 5,5 устройств интернета вещей.

В среднем между временем подключения устройства IoT к сети и временем первой атаки проходит около 5 минут. Причем большая часть атак на «умные» устройства происходит автоматизированно.

Разумеется, такая печальная статистика не могла оставить равнодушными специалистов в области кибербезопасности. Международная некоммерческая организация OWASP (Open Web Application Security Project) озаботилась безопасностью интернета вещей еще в 2014 году, выпустив первую версию «OWASP Top 10 IoT». Обновленная версия «ТОП-10 уязвимостей устройств интернета вещей» с актуализированными угрозами вышла в 2018 году. Этот проект призван помочь производителям, разработчикам и потребителям понять проблемы безопасности IoT и принимать более взвешенные решения в области ИБ при создании экосистем интернета вещей.
Читать полностью »

image

«Яндекс» открыл облачный маркетплейс для всех компаний. Стать партнером сервиса Yandex Cloud Marketplace сможет любая компания, продукты которой пройдут процесс валидации, заявил директор по развитию бизнеса «Яндекс.Облако» Олег Коверзнев на конференции Yandex Scale.

Он отметил, что это важный шаг для маркетплейса. «В дальнейшем сервис будет развиваться по модели „биллинг как сервис“, то есть фактически станет универсальным гибким тарификатором абсолютно любых интеллектуальных продуктов, которые можно создать на облаке или вместе с облаком», — пояснил Коверзнев. Читать полностью »

При проектировании IoT систем, например, каршеринга, очень важно учитывать возможные сбои. В противном случае вас ожидает критическая нагрузка на техподдержку и недовольство клиентов.

О важности подтверждения управляющих команд на примере Делимобиля - 1
Парковка «Сколковская»​
Читать полностью »

Стивен Хокинг (Stephen Hawking) однажды сказал: «На протяжении миллионов лет человечество жило так же, как и животные. Затем случилось нечто, что высвободило силу нашего воображения. Мы научились разговаривать».

Аналогичный революционный скачок в настоящее время наблюдается и в области технологий. Технологии учатся общаться. В результате появились новые аналитические возможности, процессы и решения. Развитие коммуникационных технологий происходит очень быстро, постоянно реагируя на новейшие требования. Одной из движущих сил этих инноваций является Интернет вещей (IoT), платформа, позволяющая обмениваться измеренными значениями и передавать дистанционные команды между технологиями, которые раньше работали самостоятельно.

Интернет в «Умном» городе - 1

Теперь мы видим автомобили, связывающиеся с автостоянками, счетчики влажности почвы с экспертными системами, которые передают данные на комбайны, или холодильник на кухне, связывающийся со списком покупок в мобильном телефоне.
Читать полностью »

Власти разрешили Tele2 выдавать eSIM, но только на бумажном носителе - 1
29 апреля 2019 года Tele2 первым из российских операторов начал выдавать виртуальные сим-карты eSIM. Поскольку против анонимного использования сим-карт выступило ФСБ, виртуальные карты выдавались только в офисах и по паспорту. Но уже на следующий день выдачу остановили.

Минкомсвязи попросило оператора Tele2 приостановить проект «до разрешения всех вопросов, касающихся безопасности». Вчера стало известно, что необходимые формальности соблюдены — и оператору разрешили продолжить эксперимент, в котором могут поучаствовать 15 000 граждан.

В России цифровой код eSIM разрешено выдавать только на бумажном носителе после проверки паспортных данных. Процедура ничем не отличается от получения пластиковой сим-карты, только вместо неё выдают распечатку с QR-кодом.
Читать полностью »

Разработчик создал дверь для кошки, которая пускает в дом только зверей с Bluetooth-пропуском - 1

Источник: Hackster

Кошачьи дверцы, популярные у владельцев частных домов, имеют один крупный минус — с их помощью в дом может войти любое животное. Пользователь ресурса Hackster решил эту проблему — он разработал автоматическую дверь для питомца, которая будет открываться только тогда, когда к ней подойдёт животное с корректным Bluetooth-пропуском.

«Цель этого проекта — создать такую дверь для домашних животных, которая позволит нам контролировать, какие животные могут попасть в дом», — заявил Иеремия Мэттисон, автор проекта.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js