Las Vegas – Konference hackerů Def Con, která přilákala tisíce počítačových mágů z celého světa, má důležité oznámení. Veškerá „chytrá“ technologie, jež nám má ulehčit život, má obrovské bezpečností mezery, kterých se dá snadno zneužít. Zprávu o Def Conu vydal zpravodajský server BBC.
Tato technologie, která nese označení „internet of things" (IoT, v češtině tzv. internet věcí, pozn. red.) má bezpečnostní díry, unikají z nich citlivá data a obsahují chyby, ať se jedná o sledovací kamery, solární panely, termostaty, domovní zámky nebo třeba žárovky a sexuální pomůcky.
Vzhledem k tomu, že jsou tato zařízení v domácnostech čím dál používanější, začali se o ně zajímat také kyber-zločinci. Jedním z využití takové technologie je třeba při tzv. DDoS útocích, kdy jsou stránky bombardovány tak velkým počtem dat, že je nedokáží zpracovat.
Pro kyber-zločince je totiž mnohem jednodušší spravovat síť IoT zařízení, než tradiční počítačové sítě, do kterých se hacker musí nejprve nabourat a pak si své spojení i udržovat. A i když zločinci mohou využívat domácích zařízení k útokům, je prý nepravděpodobné, že by je úmyslně rozbíjeli nebo je infikovali malwarem a pak vyžadovali peníze za opravu.
V nebezpečí jsou velké firmy a kanceláře
Deral Heiland, který dohlíží nad výzkumem IoT zařízení pro bezpečností firmu Rapid7 řekl, že širší riziko se objevilo až ve chvíli, kdy se vzalo do úvahy prostředí, ve kterém se tato zařízení budou pravděpodobně užívat.
„Váš telefon je součástí smyčky stejně jako je i aplikace, cloudové rozhraní a pak i konektivita mezi všemi těmihle zařízeními. Jakékoli selhání v jednom z těchto zařízení z bezpečnostního hlediska ohrožuje celou věc, celé to prostředí," řekl Heiland.
Podle něj také většina firem, které vyrábí IoT technologie, odvádí chabou práci, co se týká vydávání aktualizací pro bezpečnostní chyby, které výzkumníci objevují. Heiland se však domnívá, že to nebudou spotřebitelé, kdo pocítí skutečný dopad chabého zabezpeční IoT zařízení.
Tato technologie se ve větší míře používá v kancelářích než v rodinných domech, což je pro kyber-zločince podle Heilenda mnohem lukrativnější cíl. „Osoba, která dělá administrativu pro IoT osvětlení, se také s největší pravděpodobností také stará o celou síť," řekl. „To je člověk, ke kterému se budou zlořádi chtít dostat."
Firmy bezpečnost nezajímá, zdržuje je
Šéf technologického oddělení pro bezpečnost ve firmě IOActive Cesar Cerrudo se domnívá, že se bezpečností problémy objevují proto, že výrobky zpravidla vyrábějí menší, mladší firmy. Nezajímají se o napsání bezpečného kódu kvůli tlaku, který je na ně vyvíjen, aby rychle uspěly.
„Problémem začínajících firem je to, že svůj produkt potřebují bleskově dostat na trh. Pokud k tomu přidáte ještě bezpečnost, všechno se zpomalí a firma bude muset vynaložit více peněz, což jim nedává žádný smysl," řekl Cerrudo.
Podle něj je to celé znepokojující, protože o chybách, které se objevují v IoT softwarech, se ví už dlouhou dobu a dokonce na ně existují spolehlivé metody, jak napsat bezpečný kód, aby se takových problémům předešlo. Cerrudo tvrdí, že přidávat zabezpečení až poté, co je výrobek hotov, je vždy obtížnější, než vytvořit ho během návrhu a vývoje.
Musí si také uvědomit, jak velkou hrozbu „chytrá" zařízení představují, obzvláště ve chvíli, kdy se IoT technologie začíná sama pohybovat, tvrdí dále Cerrudo. „V tu chvíli se nebezpečí rozpohybuje," říká a dodává, že vrcholem IoT zařízení je pravděpodobně vozidlo, které je schopno se samo řídit.
Související
Německo: Rusko stojí za kybernetickým útokem proti kontrole letového provozu, snažilo se i ovlivnit volby
Rusko chce Západ finančně vyčerpat. Kremlem podporovaní hackeři útočí na města i úřady
Aktuálně se děje
včera
Tragickou nehodu na Šumpersku nepřežil důchodce. Žena utrpěla zranění
včera
Po potyčce cizinců v Chebu panuje podezření z pokusu o vraždu
včera
Klempíř na debatu s umělci nedorazil. Vymluvil se na jednání vlády
včera
České hokejistky s Kanadou zopakovaly stejně vysokou prohru jako s USA
včera
Pavel popíchl Motoristy po setkání s legendárním formulovým pilotem
včera
Běžec na lyžích Tuž se překvapivě postaral o nejlepší český úterní výsledek
včera
První informace o rozloučení s Brejchovou. Dva ministři přišli s návrhem
včera
Zimní počasí se pomalu začíná loučit, potvrzuje měsíční výhled meteorologů
včera
Jednání o míru je pro Putina jen zástěrka, varuje estonská rozvědka. Zanalyzovala, zda Rusko za rok napadne NATO
včera
Vytrvalostní biatlonový závod se českým mužům nevydařil. Nejlepší byl Hornig
včera
Tlak Washingtonu neustává. O budoucnosti Grónska budeme ještě mluvit, potvrdil Vance
včera
Kongres: Trumpovi úředníci začernili Epsteinovy spisy, aby zakryli jména významných osob
včera
MSC: Svět vstoupil pod vedením Trumpa do éry „politiky demoliční koule“
včera
Svět se stává příliš teplým i na umělý sníh. Počasí uvrhá zimní olympijské hry do nejisté budoucnosti
včera
Macron vyzval Evropu, aby konečně začala vystupovat jako skutečná velmoc
včera
Policie vyšetřuje možné ublížení na zdraví u stovek pacientů s defibrilátory
včera
Evropská komise chystá bezpečnostní opatření, kterým sníží vliv Číny v Evropě
včera
Putinovi se bezpečnostní záruky pro Ukrajinu nelíbí. Evropu to ale nesmí zajímat
včera
Jak Trump změnil Ameriku? Většině lidí se do USA nechce, zvažují i zrušení dovolené
včera
Starmer utnul výzvy k rezignaci. Odstoupit nehodlá
Britský premiér Keir Starmer čelí nejvážnější krizi svého úřadu poté, co lídr skotských labouristů Anas Sarwar veřejně vyzval k jeho rezignaci. Starmer na pondělním zasedání parlamentní frakce prohlásil, že není připraven odejít a uvrhnout zemi do chaosu, jeho pozice je však po sérii rezignací klíčových spolupracovníků vážně oslabena.
Zdroj: Libor Novák