По време на конференцията Cyber Security Weekend 2019 в Кейптаун Kaspersky Lab проведе интересен експеримент: поканеният 13-годишен вундеркинд Рубен Пол с псевдоним Cyber Ninja демонстрира уязвимостта на Интернет на нещата пред събралата се публика. За по-малко от 10 минути той пое управлението на дрона по време на контролиран експеримент. Той направи това, използвайки уязвимости, които идентифицира в софтуера на дрона.
Целта на тази демонстрация е да привлече вниманието на разработчиците на интелигентни IoT устройства, вариращи от дронове до интелигентни домакински уреди, интелигентна домашна електроника и свързани играчки, към въпроса за безопасността и сигурността на устройствата. Понякога производствените компании бързат да представят своите решения на пазара, като искат да надминат конкурентите и да увеличат продажбите.
„В преследване на печалби компаниите или не приемат проблемите със сигурността достатъчно сериозно, или ги игнорират напълно, но интелигентните устройства представляват голям интерес за хакерите. Много е важно да се мисли за киберзащитата на такива решения в много ранните етапи на разработката, тъй като чрез придобиване на контрол над Интернет на нещата, нападателите могат да нахлуят в личното пространство на собствениците на устройства, да откраднат ценни данни и неща от тях и дори застрашават тяхното здраве и живот“, каза водещият антивирусен експерт на Kaspersky Lab Махер Ямут. Компанията също така насърчава потребителите да проучат колко добре са защитени, когато е възможно, преди да закупят устройства, претегляйки възможните рискове.
„Отне ми по-малко от 10 минути, за да намеря уязвимост в софтуера на дрона и да получа пълен контрол над него, включително контрол и видеозапис. Това може да се направи и с други IoT устройства. Ако беше лесно за мен, това означава, че няма да създаде проблеми за нападателите. Последствията могат да бъдат катастрофални, убеден е Рубен Пол. „Очевидно е, че производителите на смарт устройства не се грижат достатъчно за тяхната сигурност. Те трябва да вградят решения за сигурност в своите устройства, за да защитят потребителите от злонамерени атаки.
В придружаващото видео компанията също така посочи, че през 2018 г. броят на инцидентите с дронове се е увеличил с една трета в Обединеното кралство. В допълнение, тези сравнително нови устройства вече създават някои проблеми за функционирането на големи международни летища като Хийтроу, Гетуик или Дубай.