Новый тип массированных кибератак будет направлен против смарт-телевизоров, считает основатель и гендиректор «Лаборатории Касперского» Евгений Касперский. Об этом он сообщил на пресс-конференции, которая прошла в конце июня в Петербурге. Вслед за атаками на компьютеры и мобильные устройства хакеры будут атаковать бытовые приборы, среди которых на первое место Касперский поставил смарт-телевизоры, подключенные к интернету, передает «Интерфакс», хотя ни одной подобной атаки на данный момент не зафиксировано.

При этом Касперский отметил, что уязвимыми становятся не только смарт-телевизоры, но и любая бытовая техника, подключенная к интернету. «Все, что выходит в интернет, все, что будет подключено к сети, рано или поздно будет "хакнуто"», − подчеркнул он. Касперский добавил, что в России пока не развита технология платежей через смарт-телевизоры, но в мире есть сервисы, предполагающие привязку банковского счета к смарт-ТВ, именно на эти счета будут нацелены киберпреступники. Говоря о распределении вирусных угроз на различных компьютерных платформах, Касперский напомнил, что, согласно данным по состоянию на январь 2015 года, в мире зафиксировано 237 млн уникальных вредоносных файлов для среды Windows, 13 млн − для Android, 12 тысяч − для MacOS, 283 − для iOS. «Для MacOS тяжелее найти разработчиков (вредоносного ПО − ИФ), iOS − в целом безопаснее», − сказал Евгений Касперский. Он подчеркнул, что общее количество вредоносных программ в мире стремительно увеличивается

Ранее эксперт «ЛК» Дэвид Джейкоби провел исследование по уязвимости современных домашних гаджетов. Он обнаружил одну уязвимость в телевизоре Smart TV, несколько потенциально опасных срытых функций удаленного управления в роутере, а также 14 уязвимостей в сетевых устройствах хранения данных (сетевых накопителях). Основные проблемы ИБ в домашних гаджетах вызваны отсутствием шифрования при передачи данных от пользователя к серверу производителя, а также слабыми паролями доступа к устройствам, которые по умолчанию устанавливаются производителем и редко меняются пользователем.

Так, используя обнаруженную в одном из сетевых накопителей уязвимость, Дэвид Джейкоби смог загрузить файл в память хранилища, которая недоступна обычному пользователю. В случае если бы этот файл был вредоносным, сетевой накопитель данных стал бы источником заражения всех других устройств, подключенных к домашней сети, или ботом, участвующим в совершении DDoS-атак. Более того, поскольку файл был закачан в специальную секцию памяти через уязвимость, то и удален из системы он может быть только через эту же уязвимость. Нетривиальная задача даже для технического специалиста, не говоря уже о простом домашнем пользователе.

Источником опасности может стать и телевизор. Последние модели, оснащенные функцией Smart TV, потенциально открывают злоумышленникам возможность совершения атаки типа «человек посредине». Речь идет о тех случаях, когда пользователь желает приобрести медиаконтент через телевизор. В ходе эксперимента эксперт «ЛК» заменил графический значок интерфейса Smart TV на другое изображение исключительно благодаря тому, что при передаче данных не применяется шифрование. А значит, то же самое могут сделать и злоумышленники – и тогда пользователь вместо покупки контента просто направит свои деньги на счет мошенников.

Кроме того, выяснилось, что роутеры тоже не так просты, как кажутся. Дэвид Джейкоби обнаружил в этих устройствах ряд скрытых функций, доступных только интернет-провайдерам, но не владельцам гаджетов. Некоторыми секциями веб-интерфейса, в частности контролем доступа, обновлениями, веб-камерами и другими, можно управлять только через универсальную уязвимость, что рядовому пользователю, конечно же, недоступно. Зато провайдер или, в самом неблагоприятном случае, злоумышленник может получить полный контроль над устройством. По окончании эксперимента эксперты известила всех производителей исследовавшихся устройств об обнаруженных уязвимостях, и в настоящее время эксперты компании работают совместно с вендорами над их устранением.

 

Марина Бродская
9 июля, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

02.07.2025
Сотрудникам Microsoft не уйти от использования ИИ. Как и всем остальным…
02.07.2025
Полицейские констатируют резкий рост киберпреступности в Африке
01.07.2025
«Национальный мессенджер» закрыл первый миллион
01.07.2025
МТС приготовила всем по маленькому «большому брату»
01.07.2025
NCSC заманивает компании к участию в программе, страдающей из-за недостатка интереса
01.07.2025
ruID как пред-«Госуслуги». Новый сервис для приезжающих в Россию
01.07.2025
«Лидеры рынка уже не ограничиваются точечными инструментами»
01.07.2025
К давлению на Apple подключилась даже нейтральная Швейцария
01.07.2025
АНБ и CISA хотят снизить уязвимость ПО с помощью TRACTORа
30.06.2025
Всё связать до 1 июля: «симку», биометрию, «Госуслуги»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных