{"id":136447,"date":"2016-08-23T11:43:01","date_gmt":"2016-08-23T11:43:01","guid":{"rendered":"https:\/\/bm.dev.synology.me\/?p=136447"},"modified":"2016-08-23T11:43:01","modified_gmt":"2016-08-23T11:43:01","slug":"cum-ne-pun-hackerii-viata-in-pericol","status":"publish","type":"post","link":"https:\/\/bm.dev.synology.me\/?p=136447","title":{"rendered":"Cum ne pun hackerii via\u0163a \u00een pericol"},"content":{"rendered":"<p>\nUtilizatorii dispozitivelor smart \u00ee\u015fi risc\u0103 nu doar intimitatea, ci chiar siguran\u0163a fizic\u0103, arat\u0103 o investiga\u0163ie recent\u0103 a speciali\u015ftilor \u00een securitate cibernetic\u0103 ai Bitdefender. Un model popular de priz\u0103 inteligent\u0103 este expus riscului unor actualiz\u0103ri cu software periculos \u015fi poate fi controlat de la distan\u0163\u0103, conform cercet\u0103rii.<\/p>\n<p>\nDispozitivul vulnerabil este o priz\u0103 electric\u0103 inteligent\u0103 care le permite utilizatorilor s\u0103 porneasc\u0103 sau s\u0103 opreasc\u0103 alimentarea cu energie electric\u0103 direct de pe ecranul telefonului, potrivit informa\u0163iilor trimise de reprezentan\u0163ii companiei. Priza poate fi folosit\u0103 pentru a alimenta orice fel de aparat care necesit\u0103 conectarea la o surs\u0103 de alimentare electric\u0103 \u2013 sisteme de alarm\u0103, aparatur\u0103 medical\u0103, camere de supraveghere, senzori de fum, termostate, televizoare smart, etc.<\/p>\n<p>\nCercetarea arat\u0103 c\u0103 atacurile cibernetice care vizeaz\u0103 dispozitive inteligente nu se mai limiteaz\u0103 doar la prejudicii materiale sau la \u00eenc\u0103lcarea drepturilor fundamentale ale omului prin accesarea datelor personale p\u00e2n\u0103 la cel mai mic detaliu, ci pot pune \u00een <em>pericol<\/em>&nbsp;via\u0163a \u015fi integritatea corporal\u0103 prin oprirea func\u0163ion\u0103rii acestora.<\/p>\n<p>\nPrincipalele vulnerabilit\u0103\u0163i identificate sunt legate de proceduri de autorizare \u015fi autentificare insuficiente, care permit modificarea parolei dispozitivului, injectarea de cod periculos \u015fi, ulterior, controlarea de la distan\u0163\u0103 a acestuia. Astfel, atacatorii pot nu doar ajunge \u00een re\u0163eaua de internet a victimelor, de unde s\u0103 colecteze date personale \u015fi parole, ci chiar s\u0103 opreasc\u0103 alimentarea cu energie electric\u0103. \u00cen cazul anumitor dispozitive, sistarea aliment\u0103rii cu energie conduce la oprirea dispozitivului, ceea ce poate cauza inclusiv pagube materiale sau v\u0103t\u0103m\u0103ri corporale.<\/p>\n<p>\n&nbsp;\u201eSpre deosebire de alte vulnerabilit\u0103\u0163i ale dispozitivelor inteligente identificate anterior, acest tip de atac poate fi orchestrat de oriunde din lume. Practic, atacatorul nu trebuie s\u0103 se mai afle \u00een aceea\u015fi re\u0163ea de internet \u00een care e conectat dispozitivul, ci \u00eel poate controla cu u\u015furin\u0163\u0103 de la distan\u0163\u0103 sau chiar crea re\u0163ele de botne\u0163i (dispozitive controlate de r\u0103uf\u0103c\u0103tori pentru a r\u0103sp\u00e2ndi spam \u015fi a instala amenin\u0163\u0103ri pe alte calculatoare)\u201d, spune Alexandru B\u0103lan, Chief Security Researcher al Bitdefender.<\/p>\n<p>\n<strong>Sfaturi pentru utilizatori<\/strong><\/p>\n<p>\nCercetarea le reaminte\u015fte utilizatorilor riscurile de securitate pe care Internetul Lucrurilor le aduce, dat fiind c\u0103 exploatarea anumitor vulnerabit\u0103\u0163i poate avea consecin\u0163e serioase nu doar legate de confiden\u0163ialitate, ci \u015fi legate de siguran\u0163a fizic\u0103.<\/p>\n<p>\n1. Face\u0163i o scurt\u0103 cercetare \u00eenainte de a cump\u0103ra un dispozitiv smart pentru locuin\u0163\u0103. Cronicile de pe internet pot descrie problemele de confiden\u0163ialitate pe care al\u0163i utilizatori le-au identificat.<\/p>\n<p>\n2. Testa\u0163i gadgetul \u015fi \u00een\u0163elege\u0163i cum func\u0163ioneaz\u0103. \u00cencerca\u0163i s\u0103 g\u0103si\u0163i r\u0103spunsuri la urm\u0103toarele \u00eentreb\u0103ri: Cum se conecteaz\u0103 la internet? Ce date acceseaz\u0103? Unde stocheaz\u0103 datele \u015fi \u00een ce circumstan\u0163e? Pot ajunge datele pe m\u00e2na unui necunoscut, dac\u0103 re\u0163eaua Wi-Fi este atacat\u0103? Calcula\u0163i raportul \u00eentre riscuri \u015fi beneficii.<\/p>\n<p>\n3. Citi\u0163i declara\u0163ia produc\u0103torului dispozitivului legat\u0103 de protejarea dreptului la via\u0163\u0103 privat\u0103.&nbsp;<\/p>\n<p>\nNum\u0103rul dispozitivelor conectate la Internet a dep\u0103\u015fit nivelul de patru miliarde de unit\u0103\u0163i la finele anului 2015, iar industria va continua s\u0103 se dezvolte \u00eentr-un ritm alert pe fondul plusului de confort oferit utilizatorilor.<\/p>\n<p>\n\u00cen luna martie, speciali\u015ftii Bitdefender au analizat alte patru dispozitive inteligente populare, cu peste 150.000 de clien\u0163i la nivel global, \u015fi au reu\u015fit s\u0103 controleze gadgeturile, f\u0103r\u0103 cuno\u015ftin\u0163a proprietarului: WeMo Switch (dispozitiv care folose\u015fte o re\u0163ea Wi-Fi ca s\u0103 controleze televizoare, becuri, boxe, termostate, etc.), Lifx (bec inteligent controlat prin Wi-Fi), MUZO Cobblestone Wi-Fi Audio Receiver (sistem audio care red\u0103 muzica de pe smartphone sau tablet\u0103) \u015fi Link Hub (consol\u0103 cu dou\u0103 becuri electrice care permite administrarea sistemului de iluminat). Rezultatele au fost publicate \u00een raportul \u201dInternet of Things. Riscuri \u00een locuin\u0163ele conectate\u201d.&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Utilizatorii dispozitivelor smart \u00ee\u015fi risc\u0103 nu doar intimitatea, ci chiar siguran\u0163a fizic\u0103, arat\u0103 o investiga\u0163ie recent\u0103 a speciali\u015ftilor \u00een securitate cibernetic\u0103 ai Bitdefender. Un model popular de priz\u0103 inteligent\u0103 este expus riscului unor actualiz\u0103ri cu software periculos \u015fi poate fi controlat de la distan\u0163\u0103, conform cercet\u0103rii. Dispozitivul vulnerabil este o priz\u0103 electric\u0103 inteligent\u0103 care le [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[510],"tags":[16767,8039,8866,10100,302,10541,7822,32890,32766,14785,22530,449,171,10672,10043,22547,80,7543,9184,219,7843,264,231],"class_list":["post-136447","post","type-post","status-publish","format-standard","hentry","category-actualitate","tag-accesare","tag-bitdefender","tag-cercetare","tag-control","tag-dispozitiv","tag-dispozitive","tag-energie-electrica","tag-fizica","tag-folosire","tag-hackeri","tag-identificare","tag-inteligenta","tag-internet","tag-oprire","tag-pericol","tag-permisiune","tag-refuz","tag-retea","tag-risc","tag-securitate","tag-siguranta","tag-utilizatori","tag-viata"],"_links":{"self":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts\/136447","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=136447"}],"version-history":[{"count":0,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts\/136447\/revisions"}],"wp:attachment":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=136447"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=136447"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=136447"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}