Las Vegas – Konference hackerů Def Con, která přilákala tisíce počítačových mágů z celého světa, má důležité oznámení. Veškerá „chytrá“ technologie, jež nám má ulehčit život, má obrovské bezpečností mezery, kterých se dá snadno zneužít. Zprávu o Def Conu vydal zpravodajský server BBC.
Tato technologie, která nese označení „internet of things" (IoT, v češtině tzv. internet věcí, pozn. red.) má bezpečnostní díry, unikají z nich citlivá data a obsahují chyby, ať se jedná o sledovací kamery, solární panely, termostaty, domovní zámky nebo třeba žárovky a sexuální pomůcky.
Vzhledem k tomu, že jsou tato zařízení v domácnostech čím dál používanější, začali se o ně zajímat také kyber-zločinci. Jedním z využití takové technologie je třeba při tzv. DDoS útocích, kdy jsou stránky bombardovány tak velkým počtem dat, že je nedokáží zpracovat.
Pro kyber-zločince je totiž mnohem jednodušší spravovat síť IoT zařízení, než tradiční počítačové sítě, do kterých se hacker musí nejprve nabourat a pak si své spojení i udržovat. A i když zločinci mohou využívat domácích zařízení k útokům, je prý nepravděpodobné, že by je úmyslně rozbíjeli nebo je infikovali malwarem a pak vyžadovali peníze za opravu.
V nebezpečí jsou velké firmy a kanceláře
Deral Heiland, který dohlíží nad výzkumem IoT zařízení pro bezpečností firmu Rapid7 řekl, že širší riziko se objevilo až ve chvíli, kdy se vzalo do úvahy prostředí, ve kterém se tato zařízení budou pravděpodobně užívat.
„Váš telefon je součástí smyčky stejně jako je i aplikace, cloudové rozhraní a pak i konektivita mezi všemi těmihle zařízeními. Jakékoli selhání v jednom z těchto zařízení z bezpečnostního hlediska ohrožuje celou věc, celé to prostředí," řekl Heiland.
Podle něj také většina firem, které vyrábí IoT technologie, odvádí chabou práci, co se týká vydávání aktualizací pro bezpečnostní chyby, které výzkumníci objevují. Heiland se však domnívá, že to nebudou spotřebitelé, kdo pocítí skutečný dopad chabého zabezpeční IoT zařízení.
Tato technologie se ve větší míře používá v kancelářích než v rodinných domech, což je pro kyber-zločince podle Heilenda mnohem lukrativnější cíl. „Osoba, která dělá administrativu pro IoT osvětlení, se také s největší pravděpodobností také stará o celou síť," řekl. „To je člověk, ke kterému se budou zlořádi chtít dostat."
Firmy bezpečnost nezajímá, zdržuje je
Šéf technologického oddělení pro bezpečnost ve firmě IOActive Cesar Cerrudo se domnívá, že se bezpečností problémy objevují proto, že výrobky zpravidla vyrábějí menší, mladší firmy. Nezajímají se o napsání bezpečného kódu kvůli tlaku, který je na ně vyvíjen, aby rychle uspěly.
„Problémem začínajících firem je to, že svůj produkt potřebují bleskově dostat na trh. Pokud k tomu přidáte ještě bezpečnost, všechno se zpomalí a firma bude muset vynaložit více peněz, což jim nedává žádný smysl," řekl Cerrudo.
Podle něj je to celé znepokojující, protože o chybách, které se objevují v IoT softwarech, se ví už dlouhou dobu a dokonce na ně existují spolehlivé metody, jak napsat bezpečný kód, aby se takových problémům předešlo. Cerrudo tvrdí, že přidávat zabezpečení až poté, co je výrobek hotov, je vždy obtížnější, než vytvořit ho během návrhu a vývoje.
Musí si také uvědomit, jak velkou hrozbu „chytrá" zařízení představují, obzvláště ve chvíli, kdy se IoT technologie začíná sama pohybovat, tvrdí dále Cerrudo. „V tu chvíli se nebezpečí rozpohybuje," říká a dodává, že vrcholem IoT zařízení je pravděpodobně vozidlo, které je schopno se samo řídit.
Související
Německo: Rusko stojí za kybernetickým útokem proti kontrole letového provozu, snažilo se i ovlivnit volby
Rusko chce Západ finančně vyčerpat. Kremlem podporovaní hackeři útočí na města i úřady
Aktuálně se děje
před 35 minutami
Bude se propouštět, rozhodla vláda. Babiš ale odmítá, že jde o čistky
Aktualizováno před 1 hodinou
Turek u Pavla nepochodil. Prezident je připraven ho nejmenovat
před 2 hodinami
Zemřel hitmaker Chris Rea, podlehl krátké nemoci
před 3 hodinami
Konečně zimní počasí. Letošní Vánoce budou jiné, potvrdili meteorologové
před 4 hodinami
Trump se zřejmě nevzdává "amerického" Grónska. Jmenoval nového vyslance
před 4 hodinami
Drama v Liberci. Sedm zraněných při požáru domu, zachraňovali je hasiči
před 5 hodinami
Bratrství je silné slovo, ale slabý kompas. Babiš si rozumí s Ficem a Orbánem, důležitější jsou Němci
před 7 hodinami
Zůna má pokračovat jako ministr obrany. Zastal se ho i prezident
před 8 hodinami
Tragédie v Českých Budějovicích. Chodkyně nepřežila střet s autem
před 9 hodinami
Co se stane, až Rusko zaútočí na Evropu? Hrozí extrémně krvavá válka
před 9 hodinami
Exploze v Moskvě. Generál je po smrti, mluví se o podílu Ukrajinců
před 10 hodinami
Podnikatel Karel Kadlec zemřel. Z CarTec Group udělal respektovanou firmu
před 11 hodinami
Witkoff jednal o míru s Kyjevem i Moskvou. Bylo to produktivní a konstruktivní, řekl
před 12 hodinami
Vražda na Šternbersku. Na místě činu se údajně střílelo
před 13 hodinami
Počasí tento týden: Dorazí na Vánoce a o svátcích sníh?
včera
Rutte: Putin je ochoten obětovat obrovské množství lidí. Na Ukrajině se zranilo nebo zemřelo milion Rusů
včera
Turecko se chce vrátit k projektu F-35. Zvažuje, že se zbaví ruských zbraní
včera
"Jeden z největších pokusů o utajování v historii." Z Epsteinových dokumentů zmizela fotografie s Trumpem
včera
Americké jednotky u břehů Venezuely zadržely třetí tanker. Brazílie mluví o opakování války o Falklandy
včera
Kreml popřel trojstranná jednání s USA a Ukrajinou. Macron přivítal ochotu Putina s ním mluvit
Elysejský palác v neděli oficiálně přivítal zprávu z Kremlu, podle které je ruský prezident Vladimir Putin ochoten usednout k jednacímu stolu se svým francouzským protějškem. Tato zpráva přichází po dlouhém období ticha a mohla by znamenat zásadní posun v evropské bezpečnostní architektuře.
Zdroj: Libor Novák