{"id":267437,"date":"2023-02-24T14:34:00","date_gmt":"2023-02-24T11:34:00","guid":{"rendered":"https:\/\/hitech.mediadoma.com\/?p=267437"},"modified":"2023-02-24T14:34:48","modified_gmt":"2023-02-24T11:34:48","slug":"twoje-systemy-philips-hue-i-nest-moga-byc-otwarte-na-atak","status":"publish","type":"post","link":"https:\/\/hitech.mediadoma.com\/pl\/twoje-systemy-philips-hue-i-nest-moga-byc-otwarte-na-atak\/","title":{"rendered":"Twoje systemy Philips Hue i Nest mog\u0105 by\u0107 otwarte na atak"},"content":{"rendered":"\n<p>Kiedy m\u00f3wimy o bezpiecze\u0144stwie \u2013 a mamy na my\u015bli cyberbezpiecze\u0144stwo naszych dom\u00f3w \u2013 wi\u0119kszo\u015b\u0107 z nas wyobra\u017ca sobie haker\u00f3w na poziomie filmu Bonda w ciemnych pokojach, fachowo wykorzystuj\u0105cych nasze kamery, alarmy i zamki do drzwi.<\/p>\n<p>Ale gdy inteligentne urz\u0105dzenia zostaj\u0105 uwik\u0142ane w cyfrowe ekosystemy \u2013 to tylko kilka z nich \u2013 Nest, Asystent Google i Alexa \u2013 nawet jedno s\u0142abe ogniwo mo\u017ce pozostawi\u0107 wszystkie urz\u0105dzenia otwarte na atak. A nowe badania pokazuj\u0105, \u017ce to nasze inteligentne \u017car\u00f3wki i pod\u0142\u0105czone do sieci ekspresy do kawy mog\u0105 opuszcza\u0107 nasze domy w niebezpiecze\u0144stwie.<\/p>\n<p><strong>Wielki werdykt:<\/strong> <a href=\"https:\/\/hitech.mediadoma.com\/pl\/recenzja-philips-hue-wciaz-krol-inteligentnego-oswietlenia\/\" title=\"recenzja Philips Hue\">recenzja Philips Hue<\/a><\/p>\n<p>Zesp\u00f3\u0142 informatyk\u00f3w z College of William & Mary przetestowa\u0142 bezpiecze\u0144stwo kilku produkt\u00f3w inteligentnego domu dost\u0119pnych obecnie na rynku i znalaz\u0142 znacz\u0105ce luki w zabezpieczeniach, kt\u00f3re mog\u0105 oznacza\u0107, \u017ce firmy technologiczne b\u0119d\u0105 musia\u0142y przemy\u015ble\u0107 spos\u00f3b interakcji swoich urz\u0105dze\u0144.<\/p>\n<p><a href=\"https:\/\/hitech.mediadoma.com\/wp-content\/uploads\/2022\/08\/post-192388-62f246264fe75.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/hitech.mediadoma.com\/wp-content\/uploads\/2022\/08\/post-192388-62f246264fe75.jpg\" alt=\"Twoje systemy Philips Hue i Nest mog\u0105 by\u0107 otwarte na atak\"><\/a><\/p>\n<p>Zesp\u00f3\u0142 przyjrza\u0142 si\u0119 atakowi o nazwie \u201elateralna eskalacja uprawnie\u0144&quot;, kt\u00f3ry nara\u017ca urz\u0105dzenie lub aplikacj\u0119 o niskich stawkach w celu uzyskania dost\u0119pu do urz\u0105dzenia o wysokich stawkach, takiego jak kamera bezpiecze\u0144stwa. Wyniki ujawniaj\u0105 wady, niekoniecznie w samych urz\u0105dzeniach, ale w architektur\u0119 platform pe\u0142ni\u0105cych rol\u0119 centralnego huba inteligentnego domu.<\/p>\n<p>I chocia\u017c zbyt cz\u0119sto te luki wyst\u0119puj\u0105 w urz\u0105dzeniach bez nazwy nale\u017c\u0105cych do garstki os\u00f3b, zesp\u00f3\u0142 badawczy znalaz\u0142 podczas oceny problemy wymagaj\u0105ce ulepszenia zar\u00f3wno w produktach Philips Hue, jak i Nest.<\/p>\n<p>\u201eTo problem z oprogramowaniem, kt\u00f3ry rozlewa si\u0119 na \u015brodowisko fizyczne i nie jest to co\u015b, co mo\u017cna natychmiast naprawi\u0107&#8221; \u2014 powiedzia\u0142 autor badania Adwait Nadkarni, adiunkt informatyki w William & Mary. \u201eJe\u015bli nie zabezpieczysz tych urz\u0105dze\u0144 o niskim poziomie bezpiecze\u0144stwa, nawet po\u015brednia komunikacja mi\u0119dzy tymi dwoma urz\u0105dzeniami mo\u017ce zagrozi\u0107 Twojemu inteligentnemu domowi&#8221;.<\/p>\n<p>Nadkarni i jego wsp\u00f3\u0142pracownicy wykorzystali symulowan\u0105 konfiguracj\u0119 inteligentnego domu, w kt\u00f3rej po\u0142\u0105czyli wiele urz\u0105dze\u0144 z platform\u0105 inteligentnego domu i zobaczyli, jak daleko mog\u0105 posun\u0105\u0107 si\u0119 ataki. Przewiduje si\u0119, \u017ce do 2020 roku w u\u017cyciu znajdzie si\u0119 ponad 20 miliard\u00f3w produkt\u00f3w inteligentnego domu, a ich praca ma daleko id\u0105ce konsekwencje dla fizycznego bezpiecze\u0144stwa u\u017cytkownik\u00f3w. <a href=\"https:\/\/arxiv.org\/abs\/1812.01597\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Badanie<\/a> zosta\u0142o przyj\u0119te na konferencj\u0119 Association for Computing Machinery (ACM) <a href=\"http:\/\/www.codaspy.org\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">na temat bezpiecze\u0144stwa danych i aplikacji oraz prywatno\u015bci<\/a> i zostanie zaprezentowane w marcu 2019 r.<\/p>\n<h4>Infiltrowanie twoich procedur<\/h4>\n<p><a href=\"https:\/\/hitech.mediadoma.com\/wp-content\/uploads\/2022\/08\/post-192388-62f2462868927.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/hitech.mediadoma.com\/wp-content\/uploads\/2022\/08\/post-192388-62f2462868927.jpg\" alt=\"Twoje systemy Philips Hue i Nest mog\u0105 by\u0107 otwarte na atak\"><\/a><\/p>\n<p>Automatyka domowa jest nap\u0119dzana przez implementacj\u0119 procedur, kt\u00f3re s\u0105 sekwencjami dzia\u0142a\u0144 aplikacji i urz\u0105dze\u0144, kt\u00f3re s\u0105 wykonywane po jednym lub kilku wyzwalaczach. Na przyk\u0142ad, gdy w\u0142\u0105czysz system alarmowy przed wyj\u015bciem z domu, mo\u017cesz zaprogramowa\u0107 inteligentny termostat, aby automatycznie si\u0119 wy\u0142\u0105cza\u0142, aby oszcz\u0119dza\u0107 energi\u0119 elektryczn\u0105. Inteligentne platformy domowe, takie jak Google Works with Nest, Samsung SmartThings i Philips Hue, \u015bledz\u0105 wszystkie pod\u0142\u0105czone urz\u0105dzenia i ich stan za pomoc\u0105 zmiennych w scentralizowanym magazynie danych.<\/p>\n<p>\u201eCzujnik obecno\u015bci wska\u017ce, czy u\u017cytkownik jest w domu i odpowiednio dostosuje t\u0119 zmienn\u0105 w scentralizowanym magazynie danych&#8221; \u2014 powiedzia\u0142 Nadkarni. \u201eWtedy reszta urz\u0105dze\u0144 zareaguje tak, jak chcesz, gdy b\u0119dziesz w domu \u2013 w\u0142\u0105cz\u0105 si\u0119 \u015bwiat\u0142a, w\u0142\u0105czy si\u0119 termostat itp. \u2013 ale w niekt\u00f3rych przypadkach te zmienne mo\u017cna wykorzysta\u0107&#8221;.<\/p>\n<p>Na przyk\u0142ad hakerzy mog\u0105 naruszy\u0107 bezpiecze\u0144stwo urz\u0105dzenia o niskim poziomie bezpiecze\u0144stwa, takiego jak \u015bwiat\u0142a, kt\u00f3re maj\u0105 dost\u0119p do zmiennej obecno\u015bci. Je\u015bli zmieni\u0105 sw\u00f3j stan, aby fa\u0142szywie powiedzie\u0107 platformie, \u017ce jeste\u015b w domu, podczas gdy naprawd\u0119 jeste\u015b daleko na wakacjach, napastnicy mog\u0105 zmieni\u0107 dzia\u0142anie urz\u0105dze\u0144 o wysokim poziomie bezpiecze\u0144stwa, takich jak kamery i zamki do drzwi.<\/p>\n<p>Naukowcy odkryli, \u017ce procedury obs\u0142ugiwane przez Nest umo\u017cliwiaj\u0105 urz\u0105dzeniom i aplikacjom o niskim poziomie bezpiecze\u0144stwa po\u015bredni\u0105 modyfikacj\u0119 stanu urz\u0105dze\u0144 o wysokim poziomie bezpiecze\u0144stwa poprzez modyfikacj\u0119 wsp\u00f3lnych zmiennych, na kt\u00f3rych oba polegaj\u0105. Byli w stanie przeprowadzi\u0107 eskalacj\u0119 uprawnie\u0144 poprzecznych, w\u0142amuj\u0105c si\u0119 do <a href=\"https:\/\/www.tp-link.com\/us\/kasa-smart\/kasa.html\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">aplikacji Kasa<\/a>, po\u015brednio zmieniaj\u0105c stan zmiennej, co wy\u0142\u0105czy\u0142o kamer\u0119 bezpiecze\u0144stwa Nest.<\/p>\n<p><a href=\"https:\/\/hitech.mediadoma.com\/wp-content\/uploads\/2022\/08\/post-192388-62f2462ab29ae.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/hitech.mediadoma.com\/wp-content\/uploads\/2022\/08\/post-192388-62f2462ab29ae.jpg\" alt=\"Twoje systemy Philips Hue i Nest mog\u0105 by\u0107 otwarte na atak\"><\/a><\/p>\n<p>\u201eJe\u015bli wszystko b\u0119dzie tak wygl\u0105da\u0107, liczba problem\u00f3w z bezpiecze\u0144stwem wzro\u015bnie wyk\u0142adniczo, poniewa\u017c ludzie b\u0119d\u0105 dodawa\u0107 wi\u0119cej urz\u0105dze\u0144 do swoich inteligentnych dom\u00f3w&#8221; \u2013 powiedzia\u0142 autor badania Denys Poshyvanyk, profesor informatyki w William & Mary. \u201eJe\u015bli jednak zostan\u0105 podj\u0119te systematyczne wysi\u0142ki w celu przeprojektowania tych platform z my\u015bl\u0105 o bezpiecze\u0144stwie, atakom tym mo\u017cna zapobiec \u2013 ale wymaga\u0142oby to przyj\u0119cia przez te firmy pewnych wsp\u00f3lnych standard\u00f3w&#8221;.<\/p>\n<p>Kilka firm wymienionych w badaniu, w tym Google i Philips, potwierdzi\u0142o Nadkarni i Poshyvanyk, \u017ce ich in\u017cynierowie badaj\u0105 te kwestie bezpiecze\u0144stwa. Joshua Meyer, wsp\u00f3\u0142pracownik analityka bezpiecze\u0144stwa w firmie konsultingowej Independent Security Evaluators, kt\u00f3ry nie bra\u0142 udzia\u0142u w badaniu, uwa\u017ca, \u017ce \u200b\u200bproducenci musz\u0105 bra\u0107 pod uwag\u0119 bezpiecze\u0144stwo od najwcze\u015bniejszych etap\u00f3w projektowania produktu lub platformy. Przyznaje jednak r\u00f3wnie\u017c, \u017ce aplikacje innych firm mog\u0105 wprowadza\u0107 do sieci nieoczekiwane zagro\u017cenia bezpiecze\u0144stwa.<\/p>\n<p>\u201eKa\u017cda aplikacja lub urz\u0105dzenie, nad kt\u00f3rym nie maj\u0105 kontroli, mo\u017ce stanowi\u0107 zagro\u017cenie dla bezpiecze\u0144stwa sieci. Sfera inteligentnego domu jest pod tym wzgl\u0119dem problematyczna, poniewa\u017c oczekuje si\u0119, \u017ce wiele urz\u0105dze\u0144 r\u00f3\u017cnych producent\u00f3w b\u0119dzie dzia\u0142a\u0107 wsp\u00f3lnie&#8221; \u2013 powiedzia\u0142 Meyer.<\/p>\n<p>\u201ePlatformy inteligentnego domu musz\u0105 przewidywa\u0107 nieod\u0142\u0105czn\u0105 niepewno\u015b\u0107 niekt\u00f3rych urz\u0105dze\u0144 i zapewnia\u0107 siln\u0105 kontrol\u0119 bezpiecze\u0144stwa dla innych urz\u0105dze\u0144 w sieci&#8221;.<\/p>\n<p>Oczywi\u015bcie firmy technologiczne walcz\u0105 na wszystkich frontach o zabezpieczenie inteligentnych urz\u0105dze\u0144 domowych. Podczas gdy nielegalny dost\u0119p do urz\u0105dze\u0144 to jedno, zniewolenie urz\u0105dze\u0144 w ramach botnet\u00f3w to zupe\u0142nie inna kwestia \u2013 dobrze udokumentowane zagro\u017cenie na nadchodz\u0105ce lata. Pokazuje to, \u017ce jak podsumowa\u0142 Mayer, wa\u017cne jest, aby osoby odpowiedzialne za ekosystemy dzia\u0142aj\u0105ce w naszych domach by\u0142y tak samo skupione na bezpiecze\u0144stwie, jak na nowych funkcjach.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">\u0179r\u00f3d\u0142o nagrywania:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.the-ambient.com\" class=\"external external_icon\">www.the-ambient.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kiedy m\u00f3wimy o bezpiecze\u0144stwie \u2013 a mamy na my\u015bli cyberbezpiecze\u0144stwo naszych dom\u00f3w \u2013 wi\u0119kszo\u015b\u0107 z nas wyobra\u017ca sobie haker\u00f3w na poziomie film\u00f3w o Bondzie w ciemnych pokojach, fachowo wykorzystuj\u0105cych nasz\u0105 kamer\u0119&#8230;<\/p>\n","protected":false},"author":1,"featured_media":192389,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[789,789,454],"tags":[],"class_list":{"0":"post-267437","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","6":"hentry","7":"category-inteligentny-dom","9":"category-keine-kategorie"},"_links":{"self":[{"href":"https:\/\/hitech.mediadoma.com\/pl\/wp-json\/wp\/v2\/posts\/267437","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hitech.mediadoma.com\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hitech.mediadoma.com\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hitech.mediadoma.com\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/hitech.mediadoma.com\/pl\/wp-json\/wp\/v2\/comments?post=267437"}],"version-history":[{"count":0,"href":"https:\/\/hitech.mediadoma.com\/pl\/wp-json\/wp\/v2\/posts\/267437\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hitech.mediadoma.com\/pl\/wp-json\/wp\/v2\/media\/192389"}],"wp:attachment":[{"href":"https:\/\/hitech.mediadoma.com\/pl\/wp-json\/wp\/v2\/media?parent=267437"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hitech.mediadoma.com\/pl\/wp-json\/wp\/v2\/categories?post=267437"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hitech.mediadoma.com\/pl\/wp-json\/wp\/v2\/tags?post=267437"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}