Akıllı ampul bir bilgisayar korsanının elindeki anahtar mıdır?

Akıllı ampulü çöpe attım ve tüm kişisel verilerimin kamuya açık olmasına şaşırdım. Cazip, değil mi? Ancak bu oldukça gerçektir ve yeni teknolojilerin her uzmanının başına gelebilir.

Akıllı ampul kontrolü

Akıllı ampulün özelliği nedir?

Bu terim genellikle en azından bazı "bağımsız" eylemlerde bulunabilen tüm ampulleri tanımlamak için kullanılır. Böyle bir “bağımsızlık”, alıcılar, mikrokontrolörler ve sensörler dahil olmak üzere kontrol sistemlerinin yardımıyla elde edilir.

Sensörlerle her şey basit ve hatta çok güvenlidir; ampul gürültüye, ışık seviyelerine, kızılötesi radyasyona ve hatta harekete yanıt verebilir. En basit kontrol sistemlerinin tüm "zekası", ışığın doğru anda açılmasına odaklanmıştır ve sensörlerden alınan sinyaller, bu anın geldiğini basitçe gösterir.

Ancak bu basitlik yavaş yavaş geçmişte kalıyor. Ve yerini, bir programa göre açılabilen, video çekebilen veya ses kaydedebilen, ışığın yoğunluğunu ve hatta renk düzenini değiştirebilen programlanabilir ampuller alıyor.

Güzel bonuslar, değil mi? Özellikle tüm bu çeşitli işlevleri kontrol etmek için uygulamayı akıllı telefonunuza veya dizüstü bilgisayarınıza indirmeniz ve ardından sezgisel bir arayüz kullanarak akıllı ampullerin tüm potansiyelini ortaya çıkarmanız gerektiğini düşündüğünüzde.

Akıllı ampulü kontrol etmenin yolları

Ancak eğlencenin başladığı yer burasıdır: Ampul, Bluetooth veya Wi-Fi aracılığıyla kontrol edilebilir.İlk seçenek güvenliğiyle baştan çıkarıyor, ancak mütevazı menzili ve sınırlı yetenekleri nedeniyle yavaş yavaş geçerliliğini yitiriyor.

Ve burada Wi-Fi kablosuz ağına bağlanmak tüm kısıtlamaları ortadan kaldırır ve üreticilerin akıllı ampullerin yeteneklerini sürekli olarak genişletmesine olanak tanır. Ancak aynı üreticiler güvenlik konusunda nadiren endişeleniyorlar (görünüşe göre ürünlerinin maliyetini düşürme arzusundan dolayı). Bu ne anlama gelir?

Bilgisayar korsanlığı deneyi

2018 yılında Limited Results web sitesinin temsilcileri, bilgisayar korsanlarının eline geçen bir cihazın yeteneklerini açıkça gösterdi. Bu adamlar, fazla uzatmadan bir LIFX ampulü satın aldılar, onu Wi-Fi'ye bağladılar, yapılandırdılar, kapattılar ve parçalarına ayırdılar.

Demonte akıllı ampul

Panele ulaşan uzmanlar onu arayüz dönüştürücüye bağladılar ve incelemeye başladılar. Test sonucu “hoş”tu: Kablosuz ağa erişim açık bir şekilde saklanıyordu ve hiçbir şekilde dış müdahalelerden korunmuyordu. Aynı durum kök sertifika ve RSA özel anahtarı için de geçerlidir.

İlginç bir şekilde bu, tüm üreticilerin ampulleriyle aynı işi yapma yeteneğini gösteren başka bir testti. Yukarıda adı geçen sitenin temsilcileri de Tuya ürününü aynı şekilde kontrol etti.

Diğer uzmanlar da bu fikri benimsedi ve çeşitli üreticilerin ürünlerini toplu olarak test etmeye başladı. Ve araştırmalarının sonuçları da farklı değildi: kullanılmış bir ampul her zaman eski sahiplerinin ev ağına bağlanmayı mümkün kılar. Bu neye yol açabilir?

Akıllı bir ampulü hacklemek

Küçük şakalardan çöküşe

Evin kablosuz ağına erişim sağlayan bir saldırgan, ağa bağlı tüm cihazları kontrol etme olanağına sahip olur. Ve aralarında yalnızca birkaç akıllı ampul olması iyidir: kötü niyetli kişinin neden olduğu sürekli göz kırpma nedeniyle üzülerek onları kolayca sökebilirsiniz. Peki ya akıllı evin kameraları, elektronik kilitleri, güvenlik alarmları ve diğer "temsilcileri" aynı ağa bağlıysa?

Doğru: Bir daireye girmek, uygunsuz bir video kaydetmek ve benzeri "şakalar", akıllı ampulün eski sahiplerinin mali ve zihinsel refahına ciddi şekilde zarar verebilir.

Peki sosyal ağ hesaplarından banka hesaplarına kadar her yerde aynı şifreyi kullanma alışkanlığını dikkate alarak mantıksal denemeye devam edersek ne olur? Varsayımsal saldırganın tüm bu sayfalara erişim için şifreye zaten sahip olması nedeniyle beklentiler pek iç açıcı değil.

Akıllı ev kontrolü

Ancak bu, yalnızca şifrelerin çeşitliliği ve karmaşıklığıyla uğraşmayanların ev ağlarına bağlanmaktan korkması gerektiği anlamına mı geliyor? Hiç de bile. Akıllı ampulü atan kişinin karşılaştırmalı "yoksulluğunun" bilgisayar korsanlarına karşı koşullu bir koruma görevi göreceği gerçeğine de güvenmemelisiniz.

Kötü şöhretli "şahin gibi gol", yalnızca saldırganın para kazanmanın kolay bir yolunu aradığı durumlarda yardımcı olacaktır. Ancak büyük çaplı yasa dışı eylemler planlayarak kendini korumanın bir yolunu arıyorsa, sizin iyiliğinizi pek umursamayacaktır. Sadece ağınıza bağlanacak ve işini yapacak (bankacılık sistemini hackleyecek, aşırılıkçı materyaller gönderecek veya onu memnun edecek başka kötü şeyler yapacak).

peki ve Bir suça ilişkin soruşturmayı yürüten servisler, öncelikle yasa dışı eylemin işlendiği ağ aracılığıyla kişiyle iletişime geçecektir.. Ve sonra "evimin uçurumun kenarında" olduğunu kanıtlayın. Soruşturma ilerlese bile uzmanlar masumiyetinizi kanıtlayana kadar çok zaman geçecek.

Kendinizi nasıl korursunuz?

ampul ve çekiç

Yukarıdaki bilgilerin akıllı ampullerden vazgeçme çağrısı olmadığını anlamak önemlidir - ilerleme ilerlemektedir ve kendinizi bunun faydalarından mahrum bırakmak aptalca olacaktır. Özellikle bu tür güvenlik sorunlarının Wi-Fi kablosuz ağ ile etkileşime giren çoğu cihazın ortak özelliği olduğu göz önüne alındığında.

Bu yazının amacı sadece bir uyarıdır: sorun olabilir. Onu uyarmak için, "çöp" tanımını biraz daha ciddiye almak ve atılan elektronik eşyaların suçluların gözünde değerini düşürmek yeterli. Nasıl? Evet, çok basit - akıllı ampulü bir çekiçle bitirin, devre kartını yok edin ve ancak o zaman çöpe atın.

Yorumlar ve geribildirim:

Çamaşır makineleri

Elektrikli süpürgeler

Kahve yapanlar