Vulnerabilitatea Philips Hue ne amintește că casa inteligentă este încă o lucrare în desfășurare

Philips Hue, probabil cel mai popular sistem de iluminare inteligentă pentru casa conectată, suferă de o vulnerabilitate urâtă care ar putea permite actorilor răi să-ți atace întreaga rețea de acasă..

Spune salut lumini inteligente hackabile

În discuție este utilizarea becurilor Hue a protocolului de comunicare Zigbee care ajută diverse dispozitive inteligente de casă să comunice între ele. Vulnerabilitatea, descoperită de cercetătorii de securitate Check Point, permite atacatorilor să-și asume controlul Hue Bridge, un accesoriu utilizat pentru conectarea becurilor inteligente la restul rețelei de domiciliu a utilizatorului..

AppleInsider are mai multe despre asta:

Folosind o antenă Zigbee, atacatorul ar putea să forțeze unul dintre becuri să fie împins de pe rețeaua de dispozitive inteligente, în întregime, înainte de a introduce codul rău intenționat în bec. Dacă utilizatorul încearcă apoi să aducă în viu becul brusc defect, reaparând-o în aplicația Hue, malware-ul poate fi răspândit de la bec la Hue Bridge, care la rândul său este conectat la router. Odată ce programul malware ajunge pe Hue Bridge, atacatorul poate avea acces la restul rețelei, permițând atacurile ulterioare..

Uite, sună foarte prost. Iată un videoclip care arată această vulnerabilitate în acțiune.

O soluție de firmware (versiunea 1935144040) va fi distribuită tuturor becurilor Philips Hue afectate în câteva săptămâni, dar daune reale au fost deja făcute și nu este doar un PR prost, deoarece exemple ca acestea ar putea eroda încrederea consumatorilor în Internet of Things pe termen lung.

Yaniv Balmas, șef de cercetare cibernetică la Check Point Research:

Mulți dintre noi suntem conștienți că dispozitivele Internet of Things pot prezenta un risc de securitate, dar această cercetare arată cum chiar și cele mai banale, aparent „mutile” dispozitive, cum ar fi becurile pot fi exploatate de hackeri și folosite pentru preluarea rețelelor sau a plantelor malware..

Destul spus.

Casa inteligentă - o muncă în desfășurare

Fostul executiv Apple, Jean-Louis Gassée, consideră că ritmul lent al progresului pe arena de acasă conectată este un lucru bun, deoarece ne oferă timp să luăm în considerare noile provocări tehnice și sociale. În mintea sa, Gassée vede două Internet of Things: o versiune profesională pentru industrie și o versiune mai puțin matură pentru consumatori.

Și în timp ce Internetul industrial al lucrurilor continuă să prospere, omologul său consumator a făcut, în cuvintele lui Gassée, „ultimii șase progrese” în ultimii șase ani:

Pentru consumatori, tehnologia ar trebui să iasă din cale - este un mijloc, nu un scop. Consumatorii nu au mentalitatea sau instruirea tehnologiilor IT, nu au timpul sau concentrarea pentru a construi o reprezentare mentală a unei rețele de dispozitive, interacțiunile lor și modurile de eșec. [...]

Cum să reprezentați în mintea dvs. o rețea de domiciliu de obiecte IoT care conectează sistemele de încălzire și răcire, camere de securitate, senzori CO și de incendiu, șaibă, uscător, sobă, frigider, dispozitive de divertisment și plăcuțe de monitorizare a somnului de sub saltea. Acesta poate fi un exemplu exagerat, dar chiar și cu un grup mic de obiecte, cum configurează și administrează o rețea umană normală?

O altă problemă legată de casa inteligentă este problema obsoletului.

Exemplul Sonos

După cum ați auzit, Sonos a avut probleme recent pentru a sugera dispozitivele sale mai noi nu vor fi actualizate dacă dispozitivele mai vechi rămân în uz. În timp ce compania s-a plimbat de atunci, întreaga situație a ridicat întrebarea valabilă: Ce se întâmplă atunci când casa ta inteligentă este învechită?

Între timp, Apple are echipa sa HomeKit pentru a concura mai bine cu Google și Amazon.

Jucătorii industriei se reunesc

S-ar părea că s-ar părea că gigantii din industrie au recunoscut starea de lucruri destul de tristă când vine vorba de casa conectată. În decembrie anul trecut, de exemplu, gigantul tehnologic Cupertino împreună cu Amazon, Google, Alianța Zigbee și alții s-au reunit într-o încercare grandioasă de a unifica mediul rupt pentru electrocasnice inteligente.

Inițiativa lor open source, denumită Connected Home over IP, speră să permită compatibilitatea pentru produsele casnice inteligente de la diferiți furnizori și să aducă ordine în haosul de casă inteligentă. Participarea Apple la inițiativă ar trebui, de asemenea, să ajute HomeKit să se încadreze în războaiele inteligente pentru acasă, precum și ca dispozitivele de la alți producători să fie mai sigure.

Experiența ta cu casa conectată

Ce părere aveți despre actualul enunț al casei inteligente?

Utilizați aparate inteligente din casa dvs. care funcționează cu HomeKit sau cu unul dintre sistemele software concurente care alimentează casa conectată?

Intră cu gândurile tale în comentariile de mai jos.