وقتی که ترموستات Nest هک می شود؛ سلام! من دوست دارم دمای خانه شما را افزایش دهم
شاید پیشرفت های اخیر این تصور را در شما به وجود آورده باشد که تکنولوژی «اینترنت اشیا» آماده بهره برداری است و می تواند در طول چند سال آینده با سرعت بسیاری فراگیر شود. اما بهتر ...
شاید پیشرفت های اخیر این تصور را در شما به وجود آورده باشد که تکنولوژی «اینترنت اشیا» آماده بهره برداری است و می تواند در طول چند سال آینده با سرعت بسیاری فراگیر شود. اما بهتر است بدانید که هکر ها و متخصصین امنیتی باوری دگر دارند و هنوز راه بسیاری را برای «اینترنت اشیا» متصور هستند.
در حاشیه کنفرانس Black Hat، که در طول هفته گذشته در لاس وگاس به وقوع پیوست، تیمی تشکیل شده از چند هکر و مهندس جوان، بر روی صحنه رفت و توانست سیستم ترموستات Nest را هک نماید.
برای کسانی که با Nest آشنا نیستند باید توضیح دهیم که این دستگاه یک ترموستات هوشمند است که به شما اجازه می دهد از طریق تلفن هوشمند، دمای خانه را کنترل نمایید. Nest با استفاده از سنسورهایی که داخل خانه شما دارد، می تواند دما را مطابق میلتان تنظیم نماید. این سیستم هنگامی که شما خانه نباشید، به صورت خودکار به روی حالت صرفه جویی می رود تا بدین گونه انرژی کمتری را مصرف نماید. گوگل در اوایل سال جاری میلادی، Nest را به مبلغ ۳.۲ میلیارد دلار، خریداری کرد.
دنیل بوئنتلو، یک دانشجو و محقق امنیتی در دانشگاه فلوریدا در کنفرانس Black Hat این سؤال را مطرح کرد که آیا امنیت قربانی شده در «اینترنت اشیا»، ارزش راحتی بدست آمده را دارا است؟
دنیل توضیح می دهد که: «شما در اینجا با کامپیوتری مواجه هستید که حتی نمی توانید بر روی آن آنتی ویروس نصب کنید. این محصولات همگی راه نفوذی دارند که یک آدم خلافکار می تواند از آن ها برای ورود به خانه شما استفاده کند و همواره نیز در آنجا باقی بماند.»
اگر شما یک کامپیوتر ویروسی شده داشته باشید، با مشکلاتی که در عملکرد آن به وجود می آید، سرانجام به یک تعمیرکار مراجعه می کنید؛ اما در مورد ابزار هایی همچون Nest، قربانی هرگز نمی تواند متوجه حضور هکر در سیستم خود شود، چرا که همه چیز مانند سابق به کارکرد خود ادامه می دهد.
دنیل و تیمش، برای اینکه ضعف امنیتی Nest را به حاضرین در همایش Black Hat نشان دهند، بر روی سن یک USB را به دستگاه متصل کردند و در ظرف چند دقیقه موفق شدند کد مورد نظر خود را در برنامه دستگاه جایگزین نمایند. در این مرحله آن ها توانستند کنترل دستگاه را در دست گیرند و حتی پیغام خاصی را بر روی نمایشگر ترموستات به تصویر در آورند.
با استفاده از اطلاعات بدست آمده از طریق Nest، هکر های می توانند عادات زندگی شما را متوجه شوند و حتی زمان هایی که در خانه نیستید را نیز پیش بینی نمایند. با استفاده از این قبیل اطلاعات، مقدمات برای خلاف های دیگر نیز فراهم می شود.
در حالی که گوگل هنوز اقدام خاصی را جهت برطرف کردن ضعف امنیتی Nest انجام نداده، هکر ها مشغول بررسی روش هایی هستند تا بتوانند این ترموستات هوشمند را از راه دور نیز هک نمایند.
به نظر شما ابزارهای تکنولوژی، در آینده می توانند تهدیدی امنیتی برای کاربران به شمار روند؟
دیدگاهها و نظرات خود را بنویسید
برای گفتگو با کاربران ثبت نام کنید یا وارد حساب کاربری خود شوید.
من يه بار نشستم فك كردم ديدم من تو دم و دستگاهي كه در اختيار دارم چيزي براي هكرها ندارم كه بيان اونو هك كنن . از اون وقت خيالم خيلي راحته .
كلا فكركنم هر چي به اينترنت وصل باشه قابل هك شدن هست !
الان به بحث جدي ديگه اينه هك كردن سيستم هواپيما از طريق wi fi كه به مسافران ارائه ميشه ، اين يكي رو ديگه واقعا بايد جدي گرفت !
اینجاست که اهمیت یه سیستم اوپن سورس مشخص میشه
شرکتها باید سعی کنن روی سیستم اوپن سورس و متمرکز سرمایه گذاری کنن و گرنه هر روز یه سیستم جدید تست نشده وارد بازار میشه که امنیت هم نداره.
دوست من سيستمهاى اوپن سورس بسيار راحت تر ميتونن هك بشند(چون كد آنها به راحتى در دسترس است). صرف اوپن سورس بودن دليل بر امنيت داشتن نيست. اين تصور غلطى است كه رواج پيدا كرده! به عنوان مثال يكى از دلايل ناامن بودن اندرويد اپن سورس بودن اونه!
تفکر شما خیلی جالبه
چون اوپن سورسه نا امنه؟!؟؟؟؟؟ !؟!؟!
حتما لینوکسم نا امن ترین سیستم عامل دنیاست دیگه
نه جون من اینم بگو
اوپن سورس ناامنه ؟؟؟ نه خدا وکیلی ؟؟؟ شما این رو یه سرچ بزن دنیا دستت بیاد :
* the most secure os in the world
* Tianhe-2
* kali linux یا همون back track
درود
سیستم اوپن سورس وقتی کدش در اختیار عموم قرار میگیره نا امن میشه ولی به محض این که افراد زیادی شروع به استفاده از اون بکنن، شرکتهای زیادی روش سرمایه گذاری بکنن، امنیتش بیش از پیش تامین میشه.
الآن امنترین سیستمعامل موجود سیستمعامل اوپن سورس BSD هست و همهی محققها میگن که امنترین سیستمهای رمزنگاری، سیستمهای اوپنسورس هستن.
درمورد امنیت آندروید هم من اینجا توضیحاتی دادم
http://www.sir-shadow.blogspot.com.es/2014/03/blog-post_22.html
پیامش عالی بود
"سلام من دوست دارم دمای منزل شاو افزایش بدم"
تو همین کنفرانس تونستن تلفن بلک فون که به گفته سازندش امن ترین تلفن جهان هست رو زیر 5 دقیقه روت کنند.
http://www.phonearena.com/news/Blackphone-gets-rooted-in-under-5-minutes-at-BlackHat-security-conference_id59171
امنیت چیست:
- یک تصویر ذهنی که فقط در خواب ها و رویاها قابل لمس و دست یابی است.
حال میده ها
کولرو هک کنی دیگه بابات نتونه خاموشش کنه :)
یا امامزاده ریچارد!
بدبخت شدیم!
و یه نکته: هیچوقت هیچ دستگاهی امنیت نداره، الکی تلاش نکنین!
همون روش سنتی بهتره!
این هکرا بهشون دمپایی هم بدی هکش میکنن تا کارای مورد نظرشونو انجام بده.این جمله هم در رابطه با مطلب بگم که اینترنت اشیا تا امنیت نداشته باشه به هیچ دردی نمیخوره!!!
به نظرم قبل از اینکه این سیستم های جدید ب فروش برسه و مردم ازش استفاده کنن باید تمام باگ هاش طی چند ماه تست کردن گرفته بشه تا خطری متوجه خریدار بدبخت نباشه...البته امنیت هیچ وقت کامل نیست و همیشه رخنه هایی وجود داره در محصول مورد نظر