Добавить новость
ru24.net
Блог «Приют»
Март
2022
1 2 3 4 5 6 7
8
9
10
11 12 13
14
15 16 17 18
19
20 21
22
23
24 25
26
27
28
29
30
31

Теперь за нами шпионят игрушки и чайники!

0

 

Еще буквально год назад мы с вами смеялись над Цукербергом, который заклеивал свою камеру на ноутбуке. Потом с усмешкой обсуждали шпионский скандал, который затронул таких монстров как Samsung и LG. Дело касалось голосового управления. Интерфейс был обучаемым, и он обучался настолько хорошо, что записывал всё, что вы говорите, и отправлял записи на серверы вышеупомянутых компаний. Вот так Samsung следит за нами. Причем Samsung совершенно открыто заявляет, что «ваше устройство может записывать голосовые команды и соответствующие тексты». Вторая цитата ещё прекраснее: «если произносимые Вами слова включают личную или конфиденциальную информацию, эта информация будет среди данных, записанных и переданных сторонней организации при Вашем использовании распознавания голоса».

С LG всё ещё веселее. Компания признаётся, что информация собирается намеренно с целью демонстрации таргетированной рекламы: функция LG Smart Ad собирает данные о поведении в сети и пристрастиях пользователя, о просмотрах, о любимых программах, и так далее. Примечательно, что даже при отключенных настройках информация все равно отправляется на серверы компании. Без какого-либо шифрования пересылаются даже имена файлов и пути к ним на внешнем диске, подключенном к телевизору. Сама LG оправдывается тем, что пользователь по собственной воле принял условия лицензионного соглашения.

Но на этом все не остановилось, сейчас разгорается скандал с игрушками-шпионами!

 

 

Недавний скандал с куклами My Friend Cayla привел к их официальному запрету в Германии. Куклы занимались тем же самым, что и телевизоры с распознаванием голоса: записывали информацию и передавали ее производителю. Только если "умные телевизоры" делали это – официально – с целью улучшения распознавания вашего голоса, то «Кейла» пересылала вопросы ребятишек родителям (в приложение на их смартфонах), искала в базе ответ и затем озвучивала его ребёнку.

В реальности же записи попадали на серверы компании, где использовались для «улучшения качества сервиса», а сам производитель любезно оставил за собой право делиться записями с третьими сторонами – например, рекламными агентствами. Плюс ко всему в конце 2016 обнаружилось, что данные, передающиеся между игрушкой и приложением, очень плохо защищены. Злоумышленник может перехватить сделанные аудиозаписи или даже подменить их, заставив куклу произносить любой переданный им текст.


Власти Германии призвали родителей уничтожить уже купленные для детей куклы из серии "Мой друг Кайла". К игрушкам якобы могут подключаться хакеры, следить с их помощью за детьми и даже общаться с ними. Предупреждение было издано Федеральным сетевым агентством (Bundesnetzagentur) Германии, которое занимается надзором над телекоммуникациями.

К куклам реально подключаться извне и даже общаться с их помощью с детьми. Это можно сделать при помощи устройства, оборудованного Bluetooth, находясь на расстоянии в десять метров от куклы, и даже будучи отделенным от нее несколькими стенами.

Согласно немецким законам, продажа и обладание незаконными средствами слежки запрещается. Нарушители могут быть приговорены к тюремному заключению на срок до двух лет. Производитель кукол, компания Genesis Toys, пока никак не прокомментировал данное предупреждение.

 

 

То, что это не выдуманная угроза, подтверждает другой инцидент с интеллектуальными детскими игрушками. В начале года у компании CloudPets, которая продает умных плюшевых медведей, «утекло» 800 тыс. учетных записей пользователей. Они содержали около 2 млн сообщений личного характера, которыми родители и дети обменивались через игрушку. Хакеры утащили эти данные к себе и держали их «в заложниках» для получения выкупа. Одной из причин плохой защиты были слабые пароли к базе данных.

Проблемы с безопасностью также были выявлены у интерактивной куклы Hello Barbie, у игрушки BB-8, копирующей робота из «Звездных Войн», у детских часов-трекеров hereO GPS. Список можно продолжать: производителей милых детских штучек в последнюю очередь волнует защита от несанкционированного доступа и утечки данных пользователей.

 

 

Сейчас достаточно популярны у пользователей Радионяни - гаджеты, позволяющие мониторить происходящее в комнате малыша. Особенно привлекательной выглядит возможность присматривать за детьми удаленно через смартфон или интернет-браузер.

Но радионяни таят в себе опасности другого рода, нежели простое «не успеть к малышу». Так, родители в одной вашингтонской семье долго не верили ребёнку, который боялся разговаривающего с ним по ночам голоса. Войдя ночью в комнату, мать малыша услышала шёпот «Проснись, малыш, папочка идёт к тебе!», а камера повернулась в её сторону. Оказалось, что неизвестный злоумышленник получил доступ к гаджету в спальне ребенка и начал кричать «Проснись, детка!». Эта жутковатая история — не единственная. Было задокументировано ещё несколько случаев, когда неизвестные каким-то образом получали доступ в видео- и радионяням.

 

 

Даже обычная веб-камера с микрофоном может быть источником шпионажа. Обычная веб-камера, которая есть в почти любом ноутбуке или настольном компьютере. Чаще всего несанкционированный доступ к видеонаблюдению и микрофону злоумышленники получают с помощью троянов.
Т
ак, весной прошлого года анонимный пользователь имиджборда «Двач» устроил целое шоу, демонстрируя всем, как легко он может наблюдать через веб-камеру за ничего не подозревающими людьми. У всех жертв на компьютере был установлен торрент-клиент MediaGet или пиратская версия программы для удаленного администрирования LuminocityLink.

 

 

Иногда сами производители оставляют бреши в безопасности. Например, в конце прошлого года в австрийской компании специализирующейся на безопасности, SEC Consult обнаружили, что к десяткам моделей IP-камер Sony можно получить доступ через встроенные бэкдор-аккаунты. После этого случая были выпущены новые прошивки, однако официальных комментариев, зачем в камерах был предусмотрен «чёрный ход», от компании не последовало.

Многие люди сами облегчают задачу злоумышленникам, оставляя заводские пароли доступа к камерам и другим сетевым устройствам. Убедиться в этом позволяет поисковый сервис Shodan. С его помощью можно найти незащищенные радионяни и IP-камеры и даже подключиться к ним. Поисковиком часто пользуются злоумышленники и интернет-тролли, но вы можете с его помощью обнаружить, является ли ваше устройство уязвимым для атаки и предпринять меры.


Сейчас идет волна популярности умных чайников и вообще систем "умный дом".

В прошлом году специалисты показали возможность удаленного взлома умных ламп Philips Hue. Интересно, что исследователям было достаточно загрузить вредоносное ПО только в один из светильников, а дальше инфицировались все остальные лампы, входящие в сеть ZigBee Light Link. На видео ниже показан взлом Philips Hue с помощью дрона. Находясь за 350 метров от ламп, хакеры заставили их передавать сигнал SOS.

https://www.youtube.com/watch?v=Ed1OjAuRARU

Если лампы можно просто включать, выключать и, максимум, вывести их из строя, то взлом других умных устройств может повлечь за собой более серьезные последствия. Так, в США грабители взломали системы управления дверными замками и заблокировали хозяина в комнате.

Концепт приложения-вымогателя для умного дома продемонстрировал хакер Кен Манро. Он взял под свой контроль управление температурой. На экране системы управления умным домом в это время высвечивалось требование заплатить 1 биткойн.

 

 

Потенциальная опасность от слабозащищенных бытовых приборов заключается в том, что они могут проторить злоумышленникам дорогу в вашу сеть Wi-Fi. Тот же хакер Манро показал, как, пользуясь уязвимостью умных чайников iKettle, можно узнать пароль от домашней беспроводной сети. Он просто-напросто разворачивал рядом с устройством сеть с таким же SSID, но более сильным сигналом. Чайник переподключался к новой сети и вполне добровольно отдавал пароль от домашнего Wi-Fi.

 

 

Мне на память сразу приходит фильм, который я недавно смотрел: Искусственный интеллект. Доступ неограничен / I.T. Конечно же там с голливудской фантазией было показано, как можно завладеть жизнью современного человека через электронные устройства, но там был и один интересный момент. В одном из эпизодов злоумышленник хотел убить главного героя взяв под контроль его автомобиль и отключив тормоза. А ведь буквально пол года назад интернет пестрил сообщениями, как Хакеры угнали автомобиль Tesla с помощью смартфона и как Хакеры взломали движущуюся Tesla Model S с 20 километров.

Так что же, голливудские фантазии вовсе не фантазии?

Как вы считаете, все идет как и должно идти или мы начинаем себя окружать умной электроникой совершенно не заботясь о безопасности своей личной жизни и даже вообще о безопасности своей жизни?

Автор: MASTEROK // livejournal.com

Заглавное изображение из открытых источников

Источник: masterok.livejournal.com




Moscow.media
Частные объявления сегодня





Rss.plus



Юные таланты под эгидой Фонда Спивакова дали концерт в «Михайловском»

Директор Росгвардии генерал армии Виктор Золотов принял участие в посвященных 100-летию дивизии имени Ф.Э. Дзержинского торжественных мероприятиях

Легенда о «300-х русских школах» в Азербайджане

«Он карабкался за каждую ниточку»: подросток выпал из окна больницы в Москве и погиб


Встреча бизнес-клуба Ассоциации текстильщиков в Москве

Работники сервисного локомотивного депо (СЛД) «Боготол-Сибирский» филиала «Красноярский» ООО «ЛокоТех-Сервис» приняли участие в соревнованиях Роспрофжел «Мы вместе»

Неделя восточной культуры "Караван Парад" на ВДНХ

Новые портативные ирригаторы Revyline RL 410 Pink появились в продаже с курьерской доставкой по Сочи


Sophie Turner Keeps it Glam While Attending Grand Opening of Peninsula London

Anthony Joshua-Daniel Dubois: Two-Weight World Champion Has No Doubt Who Hits Harder

Bradley Wiggins accused of ‘trashing’ posh VW campervan as pals say bankrupt cyclist has sold his medals and shirts

PGA Tour Commissioner Jay Monahan shuts down Saudi agreement rumors: “complex scenario”


История одного похода

Юные таланты под эгидой Фонда Спивакова дали концерт в «Михайловском»

Тихая Ладога...

Похоже, лабиринт Минотавра нашли на Крите


Гайд и тактика по подземелью «Лагерь Карлиан» в Tarisland

BarbarQ 2 вошёл в стадию ЗБТ на Android в Китае

На смартфоны выйдет игра Too Hot to Handle 3 по реалити-шоу «Испытание соблазном»

Вышла мобильная игра Super Marionette Hero про Пиноккио в Аду



Новый рекорд России: медитация Relax FM объединила 1699 человек

Навка: во время болезни Заворотнюк возили по Москве только в парандже

В Москве больной мальчик выпал из окна больницы и погиб

«Он карабкался за каждую ниточку»: подросток выпал из окна больницы в Москве и погиб




Путин позвонил Развожаеву после атаки на Севастополь

Собянин представил летнюю программу мероприятий в «Лужниках»

Навка: во время болезни Заворотнюк возили по Москве только в парандже

Новый рекорд России: медитация Relax FM объединила 1699 человек


«ЕР» внесла в Госдуму законопроект об индексации пенсий работающим пенсионерам

IX Литературно-этнографический фестиваль «Липец в Даровом» - 6 июля 2024 года

Южная Корея, похоже, решила поиграть в "холодную войну" по-новому

Надругался и сжег: 16-летняя москвичка погибла от рук насильника Душителя


"Стараюсь играть не хуже него": Калинская о своих отношениях с Синнером

Маринов, Мартьянова, Шлейхер: кто еще из звезд Игр БРИКС мог поехать на Олимпиаду в Париж

Потапова вышла в ¼ финала теннисного турнира в Бирмингеме

Хуркач о реванше со Зверевым: «В голове сидел тот матч в финале United Cup»


Шуфутинский примет участие в съемках сериала по мотивам своего хита «Третье сентября»

Собянин: врачи из Москвы направлены для помощи пострадавшим в Севастополе

«Желтый» уровень погодной опасности объявили в Подмосковье из-за грозы

Евгений Пригожин и ставки


Музыкальные новости

Певица Дженнифер Лопес готова развестись с Аффлеком из-за его скверного характера

В мытищинской библиотеке отметили 90-летие со дня рождения Юрия Визбора

Новосибирск: фанаты Мари Краймбрери разрыдались на ее концерте

«Борис Годунов» Эдуард Жагбаев: «Для любого баса — это вершина»



В Москве больной мальчик выпал из окна больницы и погиб

Новый рекорд России: медитация Relax FM объединила 1699 человек

«Он карабкался за каждую ниточку»: подросток выпал из окна больницы в Москве и погиб

Что будет с Россией если место Мишустина займет Лукашенко?


Евгений Пригожин и ставки

Новый виток зачистки в Минобороны состоялся: Путин сделал финальный штрих

Уникальные места России. Военно-патриотический комплекс “Патриот” — одна из достопримечательностей Каменска-Шахтинского

Алексей Колодезников о нефтегазовых проектах федерального уровня в контексте визита Владимира Путина


Академия интеллектуального вождения SERES AITO

После удара об столб на востоке Москвы перевернулся электробус

В Оренбуржье под Новосергиевкой пострадали два человека в ДТП

Семь пассажиров автобуса из Ставрополя пострадали в аварии в Воронежской области


Историческое соглашение: Владимир Путин и Ким Чен Ын заключили договор о стратегическом партнерстве

СМИ: РФ расширяет влияние не только на страны Африки и Латинской Америки

Самолёт направили из Москвы за пострадавшими при атаке на Севастополь детьми

Путин запланировал международные контакты в Москве на следующей неделе





Навка: во время болезни Заворотнюк возили по Москве только в парандже

Психиатр Вилков объяснил, что опасно употреблять при приеме антидепрессантов

"Известия": в Москве больной мальчик выпал из окна палаты больницы

«Он карабкался за каждую ниточку»: подросток выпал из окна больницы в Москве и погиб



В последний день Игр БРИКС в Москве пройдут соревнования по брейкингу и рок-н-роллу

Ежегодную спартакиаду «Комус» провели в Лужниках

«Лето в Москве»: необычные спортивные занятия проведут для горожан 23 июня

Рождаемость на Дальнем Востоке стала выше, чем в среднем по России




Собянин представил летнюю программу мероприятий в «Лужниках»

Собянин рассказал о строительстве соцобъектов в кварталах реновации

Собянин: врачи из Москвы направлены для помощи пострадавшим в Севастополе

Сергей Собянин рассказал о масштабной летней программе в «Лужниках»


33,3 км рек очистили в Нижегородской области

В ОЭЗ «Технополис Москва» подсчитали выбросы ...

В ОЭЗ «Технополис Москва» подсчитали выбросы парниковых газов

В сочинском парке «Ривьера» установили национальный рекорд по массовой медитации


На предстоящей неделе Тульскую область ждет похолодание

Евгений Пригожин и ставки

«Спартак» может купить аргентинца в нападение - известно имя

Собянин: врачи из Москвы направлены для помощи пострадавшим в Севастополе


Архангельская область присоединилась к акции «Единый арктический субботник-2024»

На фестивале «Белый июнь» наградили самые читающие семьи Поморья

Стрелок Леонид Екимов – серебряный призёр чемпионата России

Москвичам напомнили о временном закрытии участка БКЛ метро


Выставка-вернисаж военной книги «А завтра была война», ко Дню начала Великой Отечественной войны. День памяти и скорби.

Исторический экскурс "И будет долгим эхо той войны", ко Дню памяти и скорби

Настенные сплит-системы: Преимущества и Установка от «Техноград»

Книжно-иллюстративная выставка «Спасибо, Артек, за веру в мечту!», к 99-годовщине основания Международного детского центра «Артек»


В Серпуховском филиале Военной академии РВСН им. Петра Великого состоялся выпускной

Где служил генерал Картаполов и какие награды имеет

Воробьев вместе со школьниками закрыл олимпиадный сезон 2023–2024 года

Это еще чудо? Что может последовать за вспышкой ботулизма в России












Спорт в России и мире

Новости спорта


Новости тенниса
WTA

Шнайдер проиграла Коччаретто в 1/4 финала турнира WTA в Бирмингеме






Южная Корея, похоже, решила поиграть в "холодную войну" по-новому

IX Литературно-этнографический фестиваль «Липец в Даровом» - 6 июля 2024 года

«Желтый» уровень погодной опасности объявили в Подмосковье из-за грозы

Надругался и сжег: 16-летняя москвичка погибла от рук насильника Душителя