{"id":267032,"date":"2023-02-24T14:37:00","date_gmt":"2023-02-24T11:37:00","guid":{"rendered":"https:\/\/hitech.mediadoma.com\/?p=267032"},"modified":"2023-02-24T14:39:37","modified_gmt":"2023-02-24T11:39:37","slug":"teie-philips-huei-ja-nesti-suesteemid-voivad-olla-ruennakuteks-avatud","status":"publish","type":"post","link":"https:\/\/hitech.mediadoma.com\/et\/teie-philips-huei-ja-nesti-suesteemid-voivad-olla-ruennakuteks-avatud\/","title":{"rendered":"Teie Philips Hue&#8217;i ja Nesti s\u00fcsteemid v\u00f5ivad olla r\u00fcnnakuteks avatud"},"content":{"rendered":"\n<p>Kui me r\u00e4\u00e4gime turvalisusest \u2013 ja peame silmas oma kodu k\u00fcberturvalisust \u2013, kujutab enamik meist ette Bondi filmitaseme h\u00e4kkereid pimedates ruumides, kes kasutavad asjatundlikult \u00e4ra meie kaameraid, alarme ja ukselukke.<\/p>\n<p>Kuid kui nutiseadmed muutuvad digitaalsetesse \u00f6kos\u00fcsteemidesse \u2013 Nest, Google Assistant ja Alexa, kui nimetada vaid m\u00f5nda \u2013, v\u00f5ib isegi \u00fcks n\u00f5rk l\u00fcli j\u00e4tta k\u00f5ik seadmed r\u00fcnnakuteks avatuks. Ja uued uuringud n\u00e4itavad, et meie nutikad elektripirnid ja \u00fchendatud kohvimasinad v\u00f5ivad meie kodudest lahkuda.<\/p>\n<p><strong>Suur otsus:<\/strong> <a href=\"https:\/\/hitech.mediadoma.com\/et\/philips-hue-uelevaade-endiselt-nutika-valgustuse-kuningas\/\" title=\"Philips Hue \u00fclevaade\">Philips Hue \u00fclevaade<\/a><\/p>\n<p>William & Mary kolled\u017ei arvutiteadlaste meeskond katsetas mitmete praegu turul olevate nutikate kodutoodete turvalisust ja avastas olulisi haavatavusi, mis v\u00f5ivad t\u00e4hendada, et tehnoloogiaettev\u00f5tted peavad oma seadmete interaktsiooni \u00fcmber m\u00f5tlema.<\/p>\n<p><a href=\"https:\/\/hitech.mediadoma.com\/wp-content\/uploads\/2022\/08\/post-192388-62f246264fe75.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/hitech.mediadoma.com\/wp-content\/uploads\/2022\/08\/post-192388-62f246264fe75.jpg\" alt=\"Teie Philips Hue&#039;i ja Nesti s\u00fcsteemid v\u00f5ivad olla r\u00fcnnakuteks avatud\"><\/a><\/p>\n<p>Meeskond uuris r\u00fcnnakut, mida nimetatakse &quot;k\u00fclgmiste privileegide eskaleerimiseks&quot;, mis ohustab madala panusega seadet v\u00f5i rakendust, et saada juurdep\u00e4\u00e4s suure panusega seadmele, n\u00e4iteks turvakaamerale. Tulemused n\u00e4itavad vigu, mitte tingimata seadmetes endis, vaid platvormide arhitektuur, mis on targa kodu keskne keskus.<\/p>\n<p>Ja kuigi liiga sageli leitakse neid turvaauke k\u00e4put\u00e4iele inimestele kuuluvates nimetutes seadmetes, leidis uurimisr\u00fchm nende hindamise k\u00e4igus probleeme, mis n\u00f5uavad t\u00e4iustamist nii Philips Hue'i kui ka Nesti toodete puhul.<\/p>\n<p>&quot;See on tarkvaraprobleem, mis levib f\u00fc\u00fcsilisse keskkonda ja seda ei saa kohe parandada,&quot; \u00fctles uuringu autor Adwait Nadkarni, William & Mary arvutiteaduse dotsent. &quot;Kui te neid madala turvalisusega seadmeid ei kindlusta, v\u00f5ib isegi kaudne side nende kahe seadme vahel teie nutikodu ohtu seada.&quot;<\/p>\n<p>Nadkarni ja tema kolleegid kasutasid simuleeritud nutika kodu seadistust, kus nad \u00fchendasid mitu seadet nutika kodu platvormiga ja n\u00e4gid, kui kaugele v\u00f5ivad r\u00fcnnakud ulatuda. Kuna 2020. aastaks on prognooside kohaselt kasutusel \u00fcle 20 miljardi nutikodu toote, on nende t\u00f6\u00f6l kaugeleulatuv m\u00f5ju kasutajate f\u00fc\u00fcsilisele ohutusele. <a href=\"https:\/\/arxiv.org\/abs\/1812.01597\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Uuring<\/a> on vastu v\u00f5etud Arvutusmasinate \u00dchenduse (ACM) <a href=\"http:\/\/www.codaspy.org\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">andme- ja rakenduste turvalisuse ja privaatsuse konverentsile ning<\/a> seda esitletakse 2019. aasta m\u00e4rtsis.<\/p>\n<h4>Su rutiinidesse imbumine<\/h4>\n<p><a href=\"https:\/\/hitech.mediadoma.com\/wp-content\/uploads\/2022\/08\/post-192388-62f2462868927.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/hitech.mediadoma.com\/wp-content\/uploads\/2022\/08\/post-192388-62f2462868927.jpg\" alt=\"Teie Philips Hue&#039;i ja Nesti s\u00fcsteemid v\u00f5ivad olla r\u00fcnnakuteks avatud\"><\/a><\/p>\n<p>Kodu automatiseerimist juhib rutiinide rakendamine, mis on rakenduse ja seadme toimingute jada, mis k\u00e4ivitatakse \u00fchel v\u00f5i mitmel p\u00e4\u00e4stikul. N\u00e4iteks kui l\u00fclitate enne majast lahkumist signalisatsiooni sisse, saate oma nutika termostaadi programmeerida automaatselt v\u00e4lja l\u00fclituma, et s\u00e4\u00e4sta elektrit. Nutikad koduplatvormid, nagu Google Works with Nest, Samsung SmartThings ja Philips Hue, j\u00e4lgivad k\u00f5iki \u00fchendatud seadmeid ja nende olekut tsentraliseeritud andmesalves muutujate kaudu.<\/p>\n<p>&quot;Kohalolekuandur n\u00e4itab, kas kasutaja on kodus, ja kohandab seda muutujat tsentraliseeritud andmesalves vastavalt,&quot; \u00fctles Nadkarni. &quot;Siis reageerivad \u00fclej\u00e4\u00e4nud seadmed kodus viibides nii, nagu soovite \u2013 tuled s\u00fcttivad, termostaat l\u00fclitub sisse jne \u2013, kuid m\u00f5nel juhul saab neid muutujaid \u00e4ra kasutada.&quot;<\/p>\n<p>N\u00e4iteks v\u00f5ivad h\u00e4kkerid ohustada madala turvalisusega seadmeid, nagu teie tuled, millel on juurdep\u00e4\u00e4s kohaloleku muutujale. Kui nad muudavad selle olekut ja \u00fctlevad valelikult platvormile, et olete kodus, kui olete t\u00f5esti miilide kaugusel puhkusel, v\u00f5ivad r\u00fcndajad muuta k\u00f5rge turvalisusega seadmete, nagu kaamerad ja ukselukud, tegevust.<\/p>\n<p>Uurijad leidsid, et Nesti toetatud rutiinid v\u00f5imaldavad madala turvalisusega seadmetel ja rakendustel kaudselt muuta k\u00f5rge turvalisusega seadmete olekut, muutes jagatud muutujaid, millele nad m\u00f5lemad tuginevad. Nad suutsid teostada k\u00fclgmise privileegide eskalatsiooni, kahjustades <a href=\"https:\/\/www.tp-link.com\/us\/kasa-smart\/kasa.html\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Kasa rakendust<\/a>, muutes kaudselt muutuja olekut, mis l\u00fclitas Nesti turvakaamera v\u00e4lja.<\/p>\n<p><a href=\"https:\/\/hitech.mediadoma.com\/wp-content\/uploads\/2022\/08\/post-192388-62f2462ab29ae.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/hitech.mediadoma.com\/wp-content\/uploads\/2022\/08\/post-192388-62f2462ab29ae.jpg\" alt=\"Teie Philips Hue&#039;i ja Nesti s\u00fcsteemid v\u00f5ivad olla r\u00fcnnakuteks avatud\"><\/a><\/p>\n<p>&quot;Kui asjad j\u00e4tkuvad nii nagu nad on, suureneb turvaprobleemide arv plahvatuslikult, kuna inimesed lisavad oma nutikatesse kodudesse rohkem seadmeid,&quot; \u00fctles uuringu autor Denys Poshyvanyk, William & Mary arvutiteaduse dotsent. &quot;Kuid kui tehakse s\u00fcstemaatilisi j\u00f5upingutusi nende platvormide \u00fcmberkujundamiseks turvalisust silmas pidades, saab neid r\u00fcnnakuid \u00e4ra hoida, kuid see eeldaks teatud \u00fchiste standardite vastuv\u00f5tmist nende ettev\u00f5tete poolt.&quot;<\/p>\n<p>Mitmed uuringus mainitud ettev\u00f5tted, sealhulgas Google ja Philips, on Nadkarnile ja Poshyvanykile kinnitanud, et nende insenerid uurivad neid turvaprobleeme. Konsultatsioonifirma Independent Security Evaluators turbeanal\u00fc\u00fctik Joshua Meyer, kes ei osalenud uuringus, usub, et tootjad peavad arvestama turvalisusega alates toote v\u00f5i platvormi k\u00f5ige varasemast projekteerimisetapist. Kuid ta tunnistab ka, et kolmandate osapoolte rakendused v\u00f5ivad v\u00f5rku tuua ootamatuid turvariske.<\/p>\n<p>&quot;Iga rakendus v\u00f5i seade, mida nad ei kontrolli, v\u00f5ib v\u00f5rku tuua turvariske. Nutika kodu valdkond on selles osas problemaatiline, kuna eeldatakse, et mitme tootja mitmed seadmed t\u00f6\u00f6tavad koos, &quot;\u00fctles Meyer.<\/p>\n<p>&quot;Nutikad koduplatvormid peavad n\u00e4gema ette m\u00f5ne seadme loomup\u00e4rase ebaturvalisuse ja pakkuma teistele v\u00f5rgus olevatele seadmetele tugevat turvakontrolli.&quot;<\/p>\n<p>Loomulikult v\u00f5itlevad tehnoloogiaettev\u00f5tted igal rindel nutikate koduseadmete turvalisuse nimel. Kui seadmetele ebaseaduslik juurdep\u00e4\u00e4s on \u00fcks asi, siis seadmete orjastamine botnettide osana on hoopis teine \u200b\u200basi \u2013 ja see on h\u00e4sti dokumenteeritud oht j\u00e4rgmisteks aastateks. See n\u00e4itab, et nagu Mayer j\u00e4reldas, on \u00fclioluline, et meie kodudes t\u00f6\u00f6tavate \u00f6kos\u00fcsteemide eest vastutavad isikud keskenduksid nii turvalisusele kui ka uutele funktsioonidele.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.the-ambient.com\" class=\"external external_icon\">www.the-ambient.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kui me r\u00e4\u00e4gime turvalisusest \u2013 ja peame silmas oma kodude k\u00fcberturvalisust \u2013, kujutab enamik meist ette Bondi filmi tasemel h\u00e4kkereid pimedates ruumides, kes kasutavad meie kaamerat asjatundlikult \u00e4ra&#8230;<\/p>\n","protected":false},"author":1,"featured_media":192389,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[556,786,454],"tags":[],"class_list":["post-267032","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-intelligentes-zuhause","category-tark-kodu","category-keine-kategorie"],"_links":{"self":[{"href":"https:\/\/hitech.mediadoma.com\/et\/wp-json\/wp\/v2\/posts\/267032","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hitech.mediadoma.com\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hitech.mediadoma.com\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hitech.mediadoma.com\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/hitech.mediadoma.com\/et\/wp-json\/wp\/v2\/comments?post=267032"}],"version-history":[{"count":0,"href":"https:\/\/hitech.mediadoma.com\/et\/wp-json\/wp\/v2\/posts\/267032\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hitech.mediadoma.com\/et\/wp-json\/wp\/v2\/media\/192389"}],"wp:attachment":[{"href":"https:\/\/hitech.mediadoma.com\/et\/wp-json\/wp\/v2\/media?parent=267032"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hitech.mediadoma.com\/et\/wp-json\/wp\/v2\/categories?post=267032"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hitech.mediadoma.com\/et\/wp-json\/wp\/v2\/tags?post=267032"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}