Programmēšana

Jūsu viedais ledusskapis var jūs nogalināt: IoT tumšā puse

Kad jūs pēdējo reizi iegādājāties ledusskapi? Iespējams, kad atvedāt jaunu māju. Iepriekšējais ledusskapis darbojās vairāk nekā 15 gadus. Saskaņā ar H & R Block datiem ledusskapja vidējais kalpošanas laiks ir aptuveni 13-17 gadi.

Bet kāds ir viedā ledusskapja mūžs? Kāds pavediens? Atbilde var būt "tie paši 13-17 gadi". Nepareizi. Pareizā atbilde ir "neviens nezina".

Viedās ledusskapji ir vēl viens piemērs tam, ka IoT (lietu internets) ierīces tiek darītas nepareizi. Tāpat kā jebkura cita IoT ierīce, arī šo ledusskapju sirds un dvēsele ir programmatūra, nevis kompresors. Ja jūs pārdodat šo dvēseli velnam, ja jūs samaitājat šo sirdi, jūsu ledusskapis pagriezīsies uz tumšo pusi. Tas vērsīsies pret tevi.

Šie IoT ledusskapji ir savienoti ar jūsu tīklu. Tie ir savienoti ar visām jūsu ierīcēm. Viņi visu laiku ir savienoti ar internetu. Bez jebkādas jūsu uzraudzības.

Mēs visi zinām, ka kļūdas ir daļa no programmatūras izstrādes procesa. Neviena programmatūra nav pasargāta no kļūdām, un daudzas no šīm kļūdām var kļūt par drošības caurumiem, kurus var izmantot kibernoziedznieki, spiegu aģentūras un nomācošas valdības, kuras nemitīgi turpina meklēt šādas bedrītes.

Mūsdienās šiem uzbrucējiem nav jāuzlaužas jūsu klēpjdatorā vai personālajā datorā, pārkāpjot šajās ierīcēs iebūvētos drošības līdzekļus. IoT ierīces viņiem ir kļuvušas par zemu karājamiem augļiem. Viņi var vienkārši uzlauzt kādu no jūsu nedrošajām IoT ierīcēm pēc noklusējuma un apdraudēt visu jūsu tīklu. Kad viņi ir iekļuvuši jūsu tīklā, viņiem ir piekļuve visām jūsu ierīcēm.

Jūsu viedais ledusskapis daudz nopietnāk apdraud jūsu dzīvi nekā klēpjdators. Es nemēģinu jūs nobiedēt. Tas nav bailes vairošana. Tas ir īsts. Vai esat redzējuši šo Robota kunga epizodi, kur F biedrība ielaužas IoT ierīcēs, lai pārņemtu kontroli pār visu māju?

Tomēr tā vairs nav daiļliteratūra. Patiesie draudi, ko rada šīs tā dēvētās IoT ierīces, ir reāli.

Ļaujiet man paskaidrot, kāpēc.

Pārbaudot Samsung Smart Fridge garantijas lapu, jūs neatradīsit ne vārda par programmatūru. Burtiski nav minēts, cik ilgi produkts saņems programmatūras atjauninājumus. Jūs atradīsiet krasu kontrastu, apmeklējot Tesla atbalsta lapu, kur atradīsit īpašas lapas par programmatūras atjauninājumiem.

Kad lielāko pārdevēju, kas pārdod IoT vai viedos ledusskapjus, atbalsta lapās neatradu ar programmatūru saistītu informāciju, es pa e-pastu sazinājos ar Samsung un LG. Neviens neatbildēja. Es sazinājos ar viņu oficiālajiem atbalsta kontiem čivināt, un gan Samsung, gan LG nespēja sniegt konkrētas atbildes par programmatūras atbalstu šiem IoT ledusskapjiem.

Bet kāpēc tas būtu svarīgi vidusmēra lietotājam?

Vieds ledusskapis vai jebkura IoT ierīce ir savienota ar vietējo tīklu, un tas ir pieejams internetā. Tas ir tāpat kā jebkurš cits jūsu mājsaimniecības dators. Tā kā tādiem uzņēmumiem kā Samsung vai LG nav pārredzamas programmatūras atbalsta politikas, man nav ne mazākās nojausmas, vai mans IoT ledusskapis saņem atjauninājumus drošības robu ielāpīšanai. Es arī nezinu, cik ilgi šie uzņēmumi piedāvās programmatūras atjauninājumus manam IoT ledusskapim, jo ​​pēc šī laika esmu pakļauta visa veida kiberuzbrukumam

Pagājušajā gadā kibernoziedznieki viedierīces pārvērta par zombijiem un izmantoja tās masveida DDoS uzbrukumu uzsākšanai, kas nogāza milzīgu interneta daļu.

Jūsu nenovietoto, nedrošo ledusskapi var pārvērst par zombiju IoT ierīci, lai sāktu vēl sarežģītākus uzbrukumus.

Tas nav tikai ledusskapja izmantošana, lai sāktu uzbrukumus citiem, tas apdraud jūsu drošību, jo ledusskapim ir tieša piekļuve jūsu tīklam. To var izmantot, lai izplatītu ļaunprātīgu programmatūru citās ierīcēs jūsu mājās. Ledusskapi var izmantot, lai nozagtu vai noplūdinātu sensitīvu informāciju no datoriem. Bojāto ledusskapi var izmantot, lai jūs izspiegotu.

Vissliktākais, ka jūsu ledusskapis var nogalināt jūs un jūsu draugus. Burtiski.

Kā zinātniskās fantastikas rakstnieks es varu iedomāties desmitiem scenāriju, kur nedrošs ledusskapis var burtiski tevi nogalināt. Es strādāju pie tehno-trillera, kur hakeru grupa pārvalda nenoteiktu viedo ledusskapi un katru nakti pagriež saldētavu uz leju. Visa saldētavā uzglabātā gaļa sapūst. Īpašnieks rīko ballīti, uzaicinot 20 kolēģus no amata. Visi gaļu un mājputnus saindē ar smagu pārtikas saindēšanos. Divi mirst. Tieši tas, ko hakeru grupa panāca, to darot, ir stāsta sižets, kuru es šeit neatklāšu. Bet būtība ir tāda, ka tas ir iespējams.

Problēma slēpjas viedierīču biznesa modelī

Es esmu visu par IoT. Es nevarētu būt satraukti pieredzēt un izpētīt iespējas, ko rada savienotās ierīces. Es esmu pret to, ka šie uzņēmumi steidzas izmantot jauno iespēju, ko piedāvā pievienotās ierīces, bez skaidras un faktiskas vīzijas par to, kādu patiesu vērtību lietotājam sniegtu tāda viedierīce kā ledusskapis.

Visi vadošie viedo ledusskapju pārdevēji ir aparatūras ražotāji. Viņi pelna naudu, pārdodot klientiem vairāk aparatūras. Viņi turpina meklēt jauno vārdu, kas pašlaik ir IoT. Viņi var pāriet uz nākamo modes vārdu nākamgad, atstājot visas šīs viedierīces nedrošas un neaizsargātas.

Domājot par IoT, es iedomājos jaunu produktu kategoriju, kas faktiski ievieš jaunus jēdzienus mūsu dzīvē, produktu, kas identificē un atrisina daudzas esošās problēmas. Izņemot iespēju vadīt ledusskapi no viedtālruņa, es patiešām neredzu papildu vērtību.

Tie nav saldēšanas pasaules Teslas, tāpēc es tos saucu par "tā sauktajiem" IoT ledusskapjiem. Tāpēc, aplūkojot iespējamos riskus, kas saistīti ar neskaidru politiku saistībā ar programmatūras atjauninājumiem, un salīdzinu tos ar ieguvumiem, ko man dod šīs dārgās ierīces, es nejūtos satraukti. Es jūtos noraizējusies.

Ja plānojat iegādāties tā saukto IoT ledusskapi, mans padoms ir šāds: neieguldiet šādās ierīcēs ne centa, kamēr tādi uzņēmumi kā Samsung, LG, Whirlpool vai kāds cits, kas pārdod šīs ierīces, nāk klajā ar ļoti skaidru un skaidru informāciju. pārredzama politika attiecībā uz programmatūras atbalstu viņiem.

Ja tomēr plānojat iegādāties viedo ledusskapi, dodieties uz veikalu un uzziniet par programmatūras atjauninājumiem. Jautājiet viņiem ļoti skaidri, cik ilgi jūsu ledusskapis saņems atjauninājumus un kas notiks pēc tam, kad tas vairs nesaņems atjauninājumus.

Neļaujiet šīm viedierīcēm sevi apmānīt un nogalināt!

$config[zx-auto] not found$config[zx-overlay] not found