В умных термостатах нашли критические проблемы с безопасностью.

«Умные» термостаты оказались глупыми.

«Умные» термостаты оказались глупыми

Цифровизация быта таит неожиданные опасности. Федеральное ведомство по информационной безопасности Германии (BSI) обнародовало тревожные результаты проверки — «умные» термостаты оказались глупыми. Эти модные гаджеты для радиаторов отопления оказались настоящей головной болью для кибербезопасности.

Читайте также: «Умные молекулы» победят диабет: наука не стоит на месте

Эксперты препарировали десять популярных моделей. Среди подопытных оказались устройства от признанных лидеров рынка — Bosch, Tado и AVM (Fritzbox).

Результаты анализа заставляют содрогнуться. В 93-страничном отчете описан целый букет уязвимостей: данные путешествуют по сети без шифрования, механизмы проверки подлинности отсутствуют, а системы обновления напоминают решето.

Но это еще не все. Три протестированных устройства оказались клонами white-label решений. Такие копии создаются по готовым шаблонам с непрозрачными стандартами защиты.

Термостат на современной системе отопления в квартире. Фото: Bernd Weißbrod/dpa/ILLUSTRATION

Некоторые модели хранят пароли пользователей практически в открытом виде. Другие скачивают обновления без элементарных проверок безопасности. А у части термостатов даже нет защиты от взлома прошивки.

«Умные» термостаты оказались глупыми по сравнению с хакерами

Интересно, что BSI решило не называть конкретные модели. Отчет был опубликован в обезличенном виде. Теперь потребители не узнают, какие модели справились с проверкой лучше других.

Ситуация выглядит особенно пугающей из-за одной детали. Термостаты часто становятся частью единой системы «умного дома». Взломав одно слабое звено, злоумышленники получают доступ ко всей домашней сети.

В одном вопиющем случае устройство общалось с серверами производителя без всякой маскировки. Любой желающий мог подслушать этот «разговор» и украсть личные данные пользователя.

Выводы экспертов неутешительны. Производители выпускают на рынок «умные» термостаты, игнорируя базовые требования безопасности. При этом рядовые потребители даже не подозревают о подстерегающих их опасностях.

Эксперты советуют приобретать технику только у известных брендов с хорошей репутацией. И обязательно следить за обновлениями программного обеспечения — они часто закрывают обнаруженные уязвимости.

Читайте также:

Подпишитесь на наш Telegram
Получайте по 1 сообщению с главными новостями за день
Заглавное фото: Commercial RAF / shutterstock.com

Читайте также:

Обсуждение

Подписаться
Уведомить о
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии