Las Vegas – Konference hackerů Def Con, která přilákala tisíce počítačových mágů z celého světa, má důležité oznámení. Veškerá „chytrá“ technologie, jež nám má ulehčit život, má obrovské bezpečností mezery, kterých se dá snadno zneužít. Zprávu o Def Conu vydal zpravodajský server BBC.
Tato technologie, která nese označení „internet of things" (IoT, v češtině tzv. internet věcí, pozn. red.) má bezpečnostní díry, unikají z nich citlivá data a obsahují chyby, ať se jedná o sledovací kamery, solární panely, termostaty, domovní zámky nebo třeba žárovky a sexuální pomůcky.
Vzhledem k tomu, že jsou tato zařízení v domácnostech čím dál používanější, začali se o ně zajímat také kyber-zločinci. Jedním z využití takové technologie je třeba při tzv. DDoS útocích, kdy jsou stránky bombardovány tak velkým počtem dat, že je nedokáží zpracovat.
Pro kyber-zločince je totiž mnohem jednodušší spravovat síť IoT zařízení, než tradiční počítačové sítě, do kterých se hacker musí nejprve nabourat a pak si své spojení i udržovat. A i když zločinci mohou využívat domácích zařízení k útokům, je prý nepravděpodobné, že by je úmyslně rozbíjeli nebo je infikovali malwarem a pak vyžadovali peníze za opravu.
V nebezpečí jsou velké firmy a kanceláře
Deral Heiland, který dohlíží nad výzkumem IoT zařízení pro bezpečností firmu Rapid7 řekl, že širší riziko se objevilo až ve chvíli, kdy se vzalo do úvahy prostředí, ve kterém se tato zařízení budou pravděpodobně užívat.
„Váš telefon je součástí smyčky stejně jako je i aplikace, cloudové rozhraní a pak i konektivita mezi všemi těmihle zařízeními. Jakékoli selhání v jednom z těchto zařízení z bezpečnostního hlediska ohrožuje celou věc, celé to prostředí," řekl Heiland.
Podle něj také většina firem, které vyrábí IoT technologie, odvádí chabou práci, co se týká vydávání aktualizací pro bezpečnostní chyby, které výzkumníci objevují. Heiland se však domnívá, že to nebudou spotřebitelé, kdo pocítí skutečný dopad chabého zabezpeční IoT zařízení.
Tato technologie se ve větší míře používá v kancelářích než v rodinných domech, což je pro kyber-zločince podle Heilenda mnohem lukrativnější cíl. „Osoba, která dělá administrativu pro IoT osvětlení, se také s největší pravděpodobností také stará o celou síť," řekl. „To je člověk, ke kterému se budou zlořádi chtít dostat."
Firmy bezpečnost nezajímá, zdržuje je
Šéf technologického oddělení pro bezpečnost ve firmě IOActive Cesar Cerrudo se domnívá, že se bezpečností problémy objevují proto, že výrobky zpravidla vyrábějí menší, mladší firmy. Nezajímají se o napsání bezpečného kódu kvůli tlaku, který je na ně vyvíjen, aby rychle uspěly.
„Problémem začínajících firem je to, že svůj produkt potřebují bleskově dostat na trh. Pokud k tomu přidáte ještě bezpečnost, všechno se zpomalí a firma bude muset vynaložit více peněz, což jim nedává žádný smysl," řekl Cerrudo.
Podle něj je to celé znepokojující, protože o chybách, které se objevují v IoT softwarech, se ví už dlouhou dobu a dokonce na ně existují spolehlivé metody, jak napsat bezpečný kód, aby se takových problémům předešlo. Cerrudo tvrdí, že přidávat zabezpečení až poté, co je výrobek hotov, je vždy obtížnější, než vytvořit ho během návrhu a vývoje.
Musí si také uvědomit, jak velkou hrozbu „chytrá" zařízení představují, obzvláště ve chvíli, kdy se IoT technologie začíná sama pohybovat, tvrdí dále Cerrudo. „V tu chvíli se nebezpečí rozpohybuje," říká a dodává, že vrcholem IoT zařízení je pravděpodobně vozidlo, které je schopno se samo řídit.
Související
Aplikace na ověřování věku stála EU sto milionů. Za dvě minuty byla prolomena
Češi se podíleli na mezinárodní operaci proti útočníkům s vazbami na Rusko
Aktuálně se děje
před 1 hodinou
Trump vyzval Írán a Izrael k okamžitému zastavení palby. Ukončili jsme operaci, reagoval Teherán
před 2 hodinami
Obama byl zděšen, Washington měl Londýn za neschopný. Nová kniha odhaluje, jak USA reagovaly na brexit
před 3 hodinami
EU slaví, Rusko zuří. V Arménii zvítězila ve volbách vládnoucí proevropská strana
před 3 hodinami
Pavel z jednání vlády po pár minutách odešel. Povede delegaci na OSN
před 4 hodinami
Si Ťin-pching dorazil na návštěvu Severní Koreje. Experti vysvětlují, proč přiletěl za Kimem
před 5 hodinami
Zelenskyj se sešel s evropskými lídry. Definovali pět základních podmínek pro příměří
před 6 hodinami
Netanjahu Trumpa neposlechl. Izraelská armáda zahájila bombardování Íránu
před 7 hodinami
Filipíny zasáhlo silné zemětřesení. Počet mrtvých roste
před 8 hodinami
Počasí se příští víkend ochladí, mohou se objevit deště i bouřky
včera
Arménci dali Rusku košem. Ve volbách jasně vyhrává strana premiéra Pašinjana, ukazují odhady i první výsledky
včera
OBRAZEM: Velkou cenu Monaka ovládl italský mladík Kimi Antonelli, stal se nejmladším vítězem závodu
včera
Ostře sledované volby v Arménii skončily. Voliči rozhodli o směřování své země
včera
Nikdy jsem neslíbil, že nebudou nové války, brání se Trump. Před volbami ale říkal něco jiného
včera
Odchod z EU stojí Británii miliardy liber. Lidé brexitu hořce litují
včera
Trump neplánuje stáhnout 50 tisíc vojáků z Blízkého východu. Válku v Íránu srovnal s Vietnamem
včera
Ruský bezpilotní letoun vážně poškodil jednu z budov Černobylu
včera
Příběh, který plnil přední stránky světových médií, skončil tragicky. Amerického studenta našli v Japonsku mrtvého
včera
Rusko je ochotno opět jednat s USA. Míč je ale na straně Američanů, tvrdí
včera
Válka se začíná vracet zpět do Ruska. V tamní společnosti začíná bublat nespokojenost
včera
Rusko, nebo Západ? Arménie v klíčových volbách rozhoduje o své budoucnosti
V Arménii se dnes rozběhlo hlasování v klíčových parlamentních volbách, které mohou rozhodnout o budoucím směřování této třímlionové jihokavkazské země. Voliči si vybírají mezi setrváním na současné trajektorii postupného přibližování k Západu a návratem k tradičnímu spojenectví s Ruskem.
Zdroj: Libor Novák