Új tech trendek és egyebek...

ÚJTECHKOR...

ÚJTECHKOR...

Az "okosporszívó" nem volt okos választás

2024. október 22. - GABOR2

Megint egy újabb okosotthon kellék fordult a tulajdonosaik ellen, mert természetesen ezek is neten lógnak és meghackelhetőek. Sőt az is kiderült, hogy a gyártó nem igazán fárasztja magát azzal, hogy olyan kellemetlenségekkel foglalkozzon, mint hogy ismert sebezhetőségeket foltozzon.

"Elkezdődött: Több helyen is önálló "életre" keltek a robotporszívók, még szidták is tulajdonosaikat"

"A napokban több amerikai nagyváros lakói is olyan meglepetésben részesültek, amitől minden bizonnyal először leesett az álluk, majd első meglepetésükből magukhoz térve a pánik jelei lehettek úrrá rajtuk. Az említett területeken ugyanisa robotporszívók hirtelen szokatlan módon kezdtek el viselkedni, és nagyon csúnya beszéddel elkezdték szidni tulajdonosaikat."

"Ugyanakkor szerencsére és egyelőre még nem a sci-fi-kből ismerős, a robotok az emberiség elleni felkelésének első jelei voltak ezek, hanem csak annak következménye, hogy egy vagy több ismeretlen személy(ek) meghekkelték a szóban forgó szerkezeteket, és ilyen módon ijesztettek rá az azokat használó emberekre."

Két érdekesség; az egyik:

"Sajnos a problémán a robotok jelszavának visszaállítása sem segített - sőt, állítólag ennek hatására kezdtek el csak igazán szitkozódni a robotok, illetve azok beépített hangszóróján keresztül azok a személyek, akik meghekkelték őket."

Itt nem tudom milyen jelszóról van szó, de talán egy beépített wifi-ről. A jelszó visszaállítás miatt alighanem valami standart jelszó lépett életbe, ami miatt admin jogsultságokhoz juthattak a hackerek, mert ezeket ismerték. A Wifi-s hackelésnél a másik hiba amit sokan elkövetnek és megkönnyítik a hackerek dolgát, hogy resetelik a rendszert amikor látják hogy valami fura, ugyanis ezek úgy működnek, hogy brute force támadást úgy próbálják megakadályozni, lassítani, hogy egy bizonyos időn belüli túl soknak gondolt próbálkozás okozóját letiltják hosszabb időre, viszont amikor a felhasználó kireseteli a rendszert ezt az akadályt is elhárítja a támadó elöl.

A másik meg az, hogy mindesetre a tulajdonosok hálásak lehetnek a reality check-ért, mert akár a feltűnés mentes kémkedés is opció lett volna:

"Egyes felhasználók arról számoltak be, hogy a robotporszívóhoz tartozó app-on keresztül azt is látták, hogy valaki hozzáfért a szerkezetekbe épített webkamerához is - tehát lényegében beleshetett a lakásukba is. "

"Ennek ellenére a tulajdonosok még örülhettek, hogy a hackerek nem csendben figyelték ki őket, és szégyenítették esetleg meg a kameráról származó felvételek feltöltésével, hanem nyilvánvalóvá tették azt, hogy feltörték a modern takarítóeszközöket."

"Az érintett robotporszívók biztonság hibáira egyébként kutatók már korábban felhívták a figyelmet, de a jelek szerint a gyártót ez nem zavarta, illetve nem fordított elég energiát a már eladott készülékek frissítésére."

És egyre több dolog legyen ilyen körülöttünk? Nem jó ötlet. Nem okos.

A bejegyzés trackback címe:

https://ujtechkor.blog.hu/api/trackback/id/tr3518714016

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Madarász Henrik 2024.10.22. 21:23:27

Mekkora poén lenne ha valaki meghekkelné magyar politikusok robotporszívóját és ezt csinálná :)

gigabursch 2024.10.22. 22:08:49

Most gondolj bele.
Összekötöd a robotporszikat a személyhívókkal...

Madarász Henrik 2024.10.23. 16:11:11

Egész érdekes cikk, eddig csak magánemberek mondták, de most már egy állami szerv is, hogy bele van építve a kémkedés a berendezésekbe.
A CSAC azzal is vádolta az Intelt, hogy 2008 óta „szinte az összes” CPU-jába hátsó ajtót ágyazott be az Egyesült Államok Nemzetbiztonsági Ügynöksége által kifejlesztett „következő generációs biztonsági védelmi rendszer” részeként. „Ez óriási biztonsági fenyegetést jelent a világ országainak, köztük Kínának a kritikus információs infrastruktúrájára nézve” – ​​állítja az iparági csoport
hvg.hu/tudomany/20241023_kina-nemzetbiztonsagi-kockazat-intel-chipek-processzorok

GABOR2 2024.10.24. 00:58:58

@gigabursch: Izraelben már biztos gondoltak erre is.

GABOR2 2024.10.24. 01:03:15

@Madarász Henrik: Az Intel-nek volt az a problémája, hogy olyan hibák voltak benne, amiket frissítéssel nem lehetett lezárni. Most itt vannak az újak, de... azok is hulladékok. Annyira, hogy Kínának is szinte nehéz elhinni, hogy ez nem direkt van így csinálva. Zuhan is vissza a cég ninbusza. Lehet ott is elterjedt a diverziti hire. Gyorsan lecsekkoltam és igen:

www.intel.com/content/www/us/en/diversity/diversity-at-intel.html

Lehet akarnak kémkedni, de amúgyis sz@r az egész így nehéz megmondani, hogy direkt teszik-e. Ne tőlük vegye senki a chipeket, ennyi. Be kell látni, hogy az az időszak, hogy az Intel jó chipeket gyárt már vége.

GABOR2 2024.10.24. 01:05:34

@Madarász Henrik: A telefonjaikkal már rég teszik szerintem. Ezért lehetett az, hogy a "Huszonegyedik század pártja" Jobbik rengeteg kis titka kiderült. Annyira modernek voltak, hogy nem fogták föl, hogy telefont ne rakják ki az asztalra...
süti beállítások módosítása