Редактор Geektimes
39,2
рейтинг
18 декабря 2014 в 15:58

Хакеры впервые атаковали бизнес через холодильник

Исследователи Proofpoint обнаружили первую широкомасштабную хакерскую атаку, в которой использовались телевизоры и по меньшей мере один холодильник. Это первый ботнет из домашней бытовой техники и из сферы "интернета вещей".

image

В своем пресс-релизе Proofpoint отметили, что взлом, о котором идет речь, осуществлен между между 23 декабря 2013 года и 6 января 2014 года. Устройства из ботнета трижды в день отправляли письма пакетами в 750 тысяч за раз со 100 тысяч устройств предприятиям и частным лицам по всему миру. Три четверти писем отправлялось с обычных компьютеров, и где-то четверть — с домашних устройств, таких как мультимедийные центры, роутеры, телевизоры. Как минимум один холодильник был частью этой сети.

И самое главное — оказалось, что не нужно быть слишком умным, чтобы взломать домашние гаджеты вроде телевизора или холодильника. Многие просто не сменили дефолтный пароль.
Иван Сычев @ivansychev
карма
63,7
рейтинг 39,2
Редактор Geektimes
Реклама помогает поддерживать и развивать наши сервисы

Подробнее
Реклама

Самое читаемое

Комментарии (19)

  • +11
    Блин, еще и на холодильник пароль запоминать…
    • 0
      Достаточно просто не выставлять их голой ж-пой наружу и держать за NAT'ом.

      PS:
      Давно уже мечтаю о возможности аутентификации на таких дивайсах через rfid или смарткарту.
      • НЛО прилетело и опубликовало эту надпись здесь
        • +1
          Так речь то не про доступ к продуктам, а к ПО на нем.
          • НЛО прилетело и опубликовало эту надпись здесь
            • 0
              > Да всяко такие меры дома смахивают на антиутопичное будущее.

              Ну вы же используете SSH ключи для доступа, допустим, к роутеру? Принципиально тут разницы никакой нет.

              > Тогда уж по отпечатку пальца, он хоть всегда со мной.

              Палец можно порезать / испачкать / итд. Я на работе уже намучался, когда чуть-чуть порезался (зажило буквально за пару дней, но потом шайтан-дивайс меня хорошо если со 2-3 попытки опознавал, пришлось опознавательный палец менять через СБ).
              • НЛО прилетело и опубликовало эту надпись здесь
                • 0
                  > Для админского интерфейса

                  Так об этом же и шла изначально речь.

                  > Я думал всегда регистрируется больше одного пальца…

                  Далеко не везде.
                  • НЛО прилетело и опубликовало эту надпись здесь
      • 0
        Еще чуть чуть и голая жопа будет в виде ipv6 и нат держать просто нелеквидно.
  • +15
    Открываешь холодильник — а там пусто. Хакеры.
  • +2
    "… Как минимум один холодильник был частью этой сети." — Как написано!!! Истерика! С выражением прочитайте весь обзац! :-)
    • +10
      Я всегда иррационально не доверял холодильникам.

      Теперь понял, почему.
      Большой, холодный самовлюблённый лицемер, использующий мою слабость к познанию мира, заставляющий постоянно заглядывать в его подсвеченное нутро и взять что-либо и немедленно съесть, скрытый агент продовольственных компаний, увеличивающий доход своих тёмных хозяев и повергающий меня в ожирение и прокрастинацию на пару со своим светодиодным подельником — телевизором; вот далеко не полный список его так называемых «качеств»!

      А теперь он ещё замечен и в хакерской атаке!
  • 0
    Это только начало — через пару лет пойдут такие новости — «В хакерской атаке учавствовали 8 кофеварок, 3 биде, 11 микроволновок и 1 тостерница. Сисадмины в шоке»
  • 0
    Баянъ жеж, сударь.
  • +2
    Взламывал я как-то соседский холодильник со своего утюга, но подвергся атаке со стороны соседского унитаза и мусорного ведра.
    • +4
      А сосед, скотина, засек это и взломал мой унитаз, отключив функцию смыва и заблокировав выход в канализацию.
      • 0
        Точно… А откуда ты узнал? Толян, сволочь такая, так это был ты!?
  • –1
    Не давно обнаружил, что на телик можно через DLNA отправить трансляцию без всяких паролей. При этом телик без предупреждения переключается на трансляцию передаваемого файла. Не знаю это недостаток самого DLNA или недостаток телика, но это позволяет например включить любое видео, зная лишь ip адрес телика жертвы.

Только зарегистрированные пользователи могут оставлять комментарии. Войдите, пожалуйста.