Las Vegas – Konference hackerů Def Con, která přilákala tisíce počítačových mágů z celého světa, má důležité oznámení. Veškerá „chytrá“ technologie, jež nám má ulehčit život, má obrovské bezpečností mezery, kterých se dá snadno zneužít. Zprávu o Def Conu vydal zpravodajský server BBC.
Tato technologie, která nese označení „internet of things" (IoT, v češtině tzv. internet věcí, pozn. red.) má bezpečnostní díry, unikají z nich citlivá data a obsahují chyby, ať se jedná o sledovací kamery, solární panely, termostaty, domovní zámky nebo třeba žárovky a sexuální pomůcky.
Vzhledem k tomu, že jsou tato zařízení v domácnostech čím dál používanější, začali se o ně zajímat také kyber-zločinci. Jedním z využití takové technologie je třeba při tzv. DDoS útocích, kdy jsou stránky bombardovány tak velkým počtem dat, že je nedokáží zpracovat.
Pro kyber-zločince je totiž mnohem jednodušší spravovat síť IoT zařízení, než tradiční počítačové sítě, do kterých se hacker musí nejprve nabourat a pak si své spojení i udržovat. A i když zločinci mohou využívat domácích zařízení k útokům, je prý nepravděpodobné, že by je úmyslně rozbíjeli nebo je infikovali malwarem a pak vyžadovali peníze za opravu.
V nebezpečí jsou velké firmy a kanceláře
Deral Heiland, který dohlíží nad výzkumem IoT zařízení pro bezpečností firmu Rapid7 řekl, že širší riziko se objevilo až ve chvíli, kdy se vzalo do úvahy prostředí, ve kterém se tato zařízení budou pravděpodobně užívat.
„Váš telefon je součástí smyčky stejně jako je i aplikace, cloudové rozhraní a pak i konektivita mezi všemi těmihle zařízeními. Jakékoli selhání v jednom z těchto zařízení z bezpečnostního hlediska ohrožuje celou věc, celé to prostředí," řekl Heiland.
Podle něj také většina firem, které vyrábí IoT technologie, odvádí chabou práci, co se týká vydávání aktualizací pro bezpečnostní chyby, které výzkumníci objevují. Heiland se však domnívá, že to nebudou spotřebitelé, kdo pocítí skutečný dopad chabého zabezpeční IoT zařízení.
Tato technologie se ve větší míře používá v kancelářích než v rodinných domech, což je pro kyber-zločince podle Heilenda mnohem lukrativnější cíl. „Osoba, která dělá administrativu pro IoT osvětlení, se také s největší pravděpodobností také stará o celou síť," řekl. „To je člověk, ke kterému se budou zlořádi chtít dostat."
Firmy bezpečnost nezajímá, zdržuje je
Šéf technologického oddělení pro bezpečnost ve firmě IOActive Cesar Cerrudo se domnívá, že se bezpečností problémy objevují proto, že výrobky zpravidla vyrábějí menší, mladší firmy. Nezajímají se o napsání bezpečného kódu kvůli tlaku, který je na ně vyvíjen, aby rychle uspěly.
„Problémem začínajících firem je to, že svůj produkt potřebují bleskově dostat na trh. Pokud k tomu přidáte ještě bezpečnost, všechno se zpomalí a firma bude muset vynaložit více peněz, což jim nedává žádný smysl," řekl Cerrudo.
Podle něj je to celé znepokojující, protože o chybách, které se objevují v IoT softwarech, se ví už dlouhou dobu a dokonce na ně existují spolehlivé metody, jak napsat bezpečný kód, aby se takových problémům předešlo. Cerrudo tvrdí, že přidávat zabezpečení až poté, co je výrobek hotov, je vždy obtížnější, než vytvořit ho během návrhu a vývoje.
Musí si také uvědomit, jak velkou hrozbu „chytrá" zařízení představují, obzvláště ve chvíli, kdy se IoT technologie začíná sama pohybovat, tvrdí dále Cerrudo. „V tu chvíli se nebezpečí rozpohybuje," říká a dodává, že vrcholem IoT zařízení je pravděpodobně vozidlo, které je schopno se samo řídit.
Související
V Rusku pokračují volby. Moskva hlásí problémy, na vině má být útok
Německo a Francie si předvolaly ruského velvyslance. Na kyberútoky odpovíme, vzkazují Moskvě
Aktuálně se děje
před 28 minutami
Witkoff a Kushner se scházejí s ukrajinskými vyjednavači. Budou řešit možnosti, jak ukončit válku
Aktualizováno před 1 hodinou
Online Komunální volby v plném proudu. Odvoleno už má Pavel i exprezidenti
před 1 hodinou
Voliči se u voleb mohou prokázat i eDokladem, pokud jej mají aktualizovaný
před 1 hodinou
Komunální volby má za sebou Zeman i Klaus. Odvolila i řada lídrů stran
před 1 hodinou
Pavel kvůli volbám přiletěl z Afriky. Po odhlasování se vrací zpět na dovolenou
před 3 hodinami
Rusko tvrdí, že o plicní mor nejde. Přesto zavádí přísná opatření
před 4 hodinami
Trump neuspěl ani letos. Nobelovu cenu za mír obdržela bývalá vysoká komisařka OSN
před 5 hodinami
Politico: EU čelí před zimou hrozbě nedostatku zemního plynu. Může docházet k omezení spotřeby
před 5 hodinami
Za smrt muže ve Dvoře Králové může dítě. Přiznalo se policistům
před 6 hodinami
Hurikán Isaias ohrožuje klíčová centra ropného průmyslu v USA
před 6 hodinami
Nepokoje ve Francii nepolevují. Tisíce studentů dál vyráží do ulic, ministr slibuje řešení
před 7 hodinami
Agent ICE střílel na auto, otec v něm vezl malého syna
před 7 hodinami
OBRAZEM: Závěr kampaně hnutí ANO bez Babiše. S Hušbauerem se spojil po telefonu
před 8 hodinami
Poprava bývalého majora americké armády bude přenášena živě, oznámil Hegseth
před 9 hodinami
Počasí: Babí léto o víkendu končí, přijde déšť a ochlazení
včera
Přežila smrtící injekci, co ale bude s Pikeovou dál? Ve hře je elektrické křeslo i oběšení
včera
Záhadné úmrtí laborantky v Rusku: Úřadům nevěří místní ani odborníci, nemají ale na výběr
včera
USA před kongresovými volbami nepodniknou žádný úder proti Íránu, oznámil Trump
včera
MANUÁL: Komunální volby 2026 se blíží. Jak, kdy a kde volit?
včera
Sněmovna schválila kontroverzní reformu volebního systému, kterou prosadila vláda Meloniové
Italská poslanecká sněmovna schválila kontroverzní reformu volebního systému, kterou prosadila vláda premiérky Giorgie Meloniové. Provedené změny zavádějí plně proporcionální volební model doplněný o takzvaný většinový bonus, který má zajistit dodatečná parlamentní křesla koalici dosahující alespoň 42 procent hlasů.
Zdroj: Libor Novák