logo Sophos

Jaká je bezpečnost chytrých domácích zařízení ve světě internetu věcí?

Většina uživatelů si uvědomuje, jak moc důležité je zajistit bezpečnost počítačů a mobilních zařízení. V případě chytrých domácích zařízení o tom ale nic netuší nebo bere jejich ochranu na lehkou váhu.

Studie Haunted House společnosti Sophos (projekt simulace chytré domácnosti) zaměřená na dlouhodobé posouzení bezpečnosti světa internetu věcí (IoT) ukázala, že počet útoků se zvyšuje doslova každý den. Aktivní síťové skenování odhalilo v České republice 306 otevřených internetových bran pro IoT komponenty.

Až doposud nebyly k dispozici prakticky žádná relevantní data o vnějších útocích na IoT zařízení, proto společnost Sophos pověřila firmu Koramis, která se specializuje se na oblast průmyslové automatizace, vybudováním honeypotu v podobě chytré domácí infrastruktury, tzv. Strašidelného domu.

Na ploše 4 x 2,5 metrů navržené tak, aby připomínala byt, se nacházelo celkem 13 IoT zařízení a řídících systémů od různých výrobců. Tato zařízení byla navzájem propojená a připojená k internetu / tedy přesně tak, jak je tomu ve stále zvyšujícím se počtu moderních domácností.

Dvě z celkem tří testovacích fází měly za účel zaznamenávat charakter a počet pokusů o přístup k jednotlivým komponentám Strašidelného domu.

Za účelem zajištění vysoké vypovídající hodnoty bylo součástí projektu také aktivní internetové skenování typických otevřených IoT zařízení, a to prostřednictvím vyhledávačů SHODAN a Censys zaměřených na IoT. K dispozici je vizualizace výsledků této třetí etapy pomocí tzv. teplotních map pro Evropu i svět.

Výsledky testování bezpečnosti IoT zařízení jsou alarmující

Pokusů o průnik do Strašidelného domu bylo zaznamenáno více, než společnost Sophos předpokládala. Během sledovaného období došlo k pokusu o kontakt s IoT zařízeními, která jsou umístěna v domě, z takřka všech zemí světa. Během první fáze, která proběhla na jaře roku 2017, bylo zaznamenáno přibližně 1500 pokusů každý den. Ve druhé, podzimní, fázi bylo toto číslo již více než dvojnásobné - cca 3800.

Obě testovací fáze se lišily také z pohledu geografického rozdělení pokusů o přístup. První dvě příčky sice patřily Číně a Spojeným státům americkým v obou etapách, ale třetí místo se v průběhu experimentu dramaticky změnilo. V první fázi získalo „bronzovou medaili“ Mexiko, které se o půl roku později nedostalo ani mezi první desítku. A třetí místo ve druhé fázi obsadila Brazílie, která na jaře skončila pátá (ve druhé etapě bylo páté Japonsko).

Pozoruhodné bylo zjištění, že během druhé fáze experiment za pouhé tři týdny identifikoval 27 přímých útoků. Lze tedy dospět k závěru, že při použití výchozích nastavení se každý den nejméně jeden nezvaný host pokusil Strašidelný dům navštívil. V systémech přitom nedošlo k žádným změnám, i když by to bylo možné.

306 otevřených bran v České republice

"Aktivní síťové skenování odhalilo mnoho internetových bran pro IoT komponenty a jejich počet neustále roste. V České republice se počet otevřených bran během pouhých dvou měsíců od poloviny září do poloviny listopadu zvýšil o 2,34% na 306. To je jen o něco málo méně, než je celosvětová míra růstu, která dosáhla hodnoty 3,1%“, říká Patrick Müller, Channel Account Executive pro Českou republiku a Slovensko ve společnosti Sophos.

Jaké máme možnosti ochrany

Každý uživatel si musí ze všeho nejdříve uvědomit, že mnohá IoT zařízení jsou ve skutečnosti malé počítače s webovým rozhraním umožňující ovládání zvenčí, tedy mimo domácí síť, pomocí internetu. A pokud uživatelé chtějí předejít tomu, aby hackeři získali přístup k jejich soukromým fotografiím a souborům nebo mohli využít výpočetní sílu jejich zařízení pro rozsáhlé kybernetické útoky, měli by se naučit dodržovat bezpečnostní zásady.

Rady a tipy pro bezpečnost IoT zařízení:

Článek Sophos ze dne čtvrtek 14. prosince 2017

Další články od Sophos

Sophos Rapid Response - proaktivní služby pro kybernetické zabezpečení

Patrick Müller získal ocenění Top Performer of the Year

Pracovní stanice a servery lékáren pod ochranou řešení Sophos

Nová generace kybernetického zabezpečení cloudu

Comtec rozšiřuje síť Sophos MSP partnerů

Vyděračské techniky ransomwaru ve studii SophosLabs

Jak moc se vyplatí zaplatit výkupné po ransomware útoku

Jak na účinnou ochranu před ransomware

Ransomware RobbinHood deaktivuje bezpečnostní software a pak se spustí

I malá nedopatření v cloudu povedou k ohrožení velkých podniků - ransomware v roce 2020 přitvrdí

Nové bezpečnostní funkce pro zařízení s OS Chrome, Android a iOS v aplikaci Intercept X for Mobile

MDR služby Rook Security v technologickém portfoliu Sophos

EDR technologie chrání před kombinovanými kyberútoky

Phishingový útok Nasty List může ohrozit účet na Instagramu

Firewall Sophos XG je nyní dostupný prostřednictvím konzole Sophos Central

Nepříjemná fakta o bezpečnosti koncových bodů

Umělá inteligence se podílí na zlepšení ochrany domácích uživatelů

VÍTKOVICE IT SOLUTIONS - nový Gold Partner Sophos

Zavedení EDR technologie do Intercept X Advanced posiluje ochranu koncových bodů

Nová generace serverové ochrany Sophos Intercept X

Umělá inteligence posiluje řešení ochrany e-mailových účtů Sophos Email

Twitter přiznal narušení bezpečnosti - ukládal kopie nešifrovaných hesel uživatelů

Neidentifikovaný síťový provoz ohrožuje podniková data

Efektivní správa a zabezpečení koncových bodů

Bot jako efektivní nástroj k šíření propagandy

Opakované útoky ransomware jsou celosvětovou hrozbou

Detekce malware s využitím neuronové sítě a technologií hlubokého učení

WPA3 pro lepší ochranu bezdrátových WiFi sítí

Jaká je bezpečnost chytrých domácích zařízení ve světě internetu věcí?

Tipy pro bezpečné vánoční nákupy na internetu

Jak na bezpečnou chytrou domácnost

Firewall Sophos XG - první řešení pro řízení síťových aplikací

Partneři Sophosu se mohou stát poskytovateli cloudové bezpečnosti

Nové firewally Sophos XG a SG

Ransomware zaměstnává experty na počítačovou bezpečnost prakticky každý den

Technologie CryptoGuard - nová generace serverové ochrany proti ransomware

Sophos Mobile 7 pro správu podnikové mobility

GDPR - Obecné nařízení o ochraně osobních údajů

Obavy z kyberzločinu jsou větší než z kriminality v reálném světě

10 zásad pro bezpečné online vánoční nákupy

Nová generace ochrany koncových bodů proti exploitům i ransomwaru

Sophos Email zvyšuje ochranu cloudových řešení elektronické pošty

Sophos Intercept představuje novou generaci ochrany koncových bodů

Sophos Clean - uživatelem spouštěný skener na vyhledání malware

Sandboxing korporátní úrovně za skvělou cenu

Sophos Sandstorm - nová bezpečnostní technologie sandboxingu

Sophos Mobile Control pro správu podnikové mobility s ochranou dat

Šifrovat firemní komunikaci - ano či ne?

Technologie SurfRight zvyšuje efektivitu bezpečnostní strategie Sophos

Bezpečnostní mechanismus Heartbeat