«Лабораторія Касперського»: отримати повний контроль над дроном можна лише за 10 хвилин

Під час конференції Cyber ​​Security Weekend 2019 у Кейптауні «Лабораторія Касперського» провела цікавий експеримент: запрошений 13-річний вундеркінд Рубен Пол (Reuben Paul) із псевдонімом Cyber ​​Ninja продемонстрував уразливість Інтернету речей перед публікою. Мене ніж за 10 хвилин він перехопив керування дроном під час контрольованого експерименту. Зробив він це за допомогою виявлених ним уразливостей у програмному забезпеченні безпілотника.

Мета цієї демонстрації — привернути увагу розробників розумних пристроїв Інтернету речей, починаючи від дронів до розумних побутових приладів, електроніки розумного будинку та іграшок, що підключаються, до проблеми безпеки та захисту пристроїв. Деколи компанії-виробники поспішають вивести на ринок свої рішення, бажаючи будь-якої цілої обійти конкурентів, наростити продажі.

«Лабораторія Касперського»: отримати повний контроль над дроном можна лише за 10 хвилин

«У гонитві за прибутком компанії або недостатньо серйозно підходять до питань безпеки, або взагалі ігнорують їх, а розумні пристрої представляють величезний інтерес для хакерів. Замислюватися про кіберзахист подібних рішень дуже важливо на ранніх етапах розробки, адже отримуючи контроль над Інтернетом речей, зловмисники можуть вторгатися в особистий простір власників пристроїв, красти у них цінні дані та речі і навіть загрожувати їхньому здоров'ю та життю», — наголосив провідний антивірусний експерт. "Лабораторії Касперського" Махер Ямут (Maher Yamout). Компанія також закликає користувачів перед покупкою пристроїв по можливості вивчати, наскільки добре вони захищені, зважуючи можливі ризики.

«Мені знадобилося менше 10 хвилин, щоб знайти вразливість у програмному забезпеченні дрону та отримати повний контроль над ним, включаючи керування та відеозапис. Це можна зробити з іншими пристроями Інтернету речей. Якщо це легко вийшло у мене, значить, не викликає проблем і у зловмисників. Наслідки можуть бути катастрофічними, — переконаний Рубен Пол. — Очевидно, що виробники розумних пристроїв недостатньо дбають про їхню безпеку. Їм слід вбудовувати у свої пристрої захисні рішення, щоб уберегти користувачів від зловмисників атак».

«Лабораторія Касперського»: отримати повний контроль над дроном можна лише за 10 хвилин

У наведеному відеоролику компанія також зазначила, що у 2018 році кількість інцидентів за участю дронів зросла на третину у Великій Британії. До того ж, ці відносно нові пристрої вже створюють деякі проблеми для функціонування великих міжнародних аеропортів на кшталт Хітроу, Гатвіка або Дубая.


Додати коментар або відгук