Enesco
PPA CONTROLL
Belimo 2

Počítačové vírusy našli v domácnostiach slabý článok: termostat Trane

Prepojenie termostatov s internetom sa stáva pri najmodernejších zariadeniach samozrejmosťou, no okrem pohodlnejšieho ovládania je spojené i s rizikami. Slabo zabezpečené systémy termostatov sú pre hackerov ľahká korisť.

Počítačové vírusy našli v domácnostiach slabý článok: termostat Trane

Foto: Beyonddesignchicago.com

S najnovším odhalením, ktoré sa týka termostatu ComfortLink II, prišli softvérový experti z americkej spoločnosti Cisco Systems. Nedostatky, na ktoré narazili pri termostate Trane-u, však podľa nich ani zďaleka nie sú na trhu medzi termostatmi ojedinelosťou.

Prvé zistenia už pred dvoma rokmi

"Termostat ComfortLink II spoločnosti Trane je príkladom IoT zariadenia, ktoré využíva už existujúci systém a prináša ho v pohodlnejšej a viac "smart" verzii. Tieto termostaty užívateľovi umožňujú v ich domácnosti meniť teplotu na diaľku odkiaľkoľvek, ak majú prístup k počítaču, smartfónu alebo tabletu s internetom. Zabezpečenie týchto zariadení sa až doposiaľ bohužiaľ príliš nebralo do úvahy," uvádza na svojom blogu spoločnosť Talos. Tá je "bezpečnostnou organizáciou" spadajúcou pod Cisco Systems.

O prvých problémoch Talos informoval Trane už v roku 2014, kedy experti poukázali na skutočnosť, že pre potenciálnych útočníkov je pomerne jednoduché získať k termostatu vzdialený prístup a vydávať mu vlastné pokyny. Hackeri boli podľa zistení schopní zariadenie napadnúť a získať nad ním "úplnú kontrolu", čím sa vymklo spod kontroly majiteľovi.

Nešlo však pritom len o to, že by útočníci mohli na diaľku meniť teplotu v domácnosti, dôsledky boli oveľa vážnejšie - termostat sa stal platformou, z ktorej mali útočníci vydláždenú cestu k ostatným zariadeniam v sieti. K mobilom, počítačom či tabletom. Prostredníctvom nich mali prístup na internet a mali možnosť vykonávať činnosť podľa ľubovôle - sťahovať obsah či zadávať arbitrárne kódy.

Odporúčajú okamžitý update

 
 

Celý obsah článku je prístupný pre predplatiteľov.

Predplatné obsahuje:

  • Prístup ku všetkým článkom v denníku Energie-portal.sk (ISSN 1338-5933)
  • Prístup ku všetkým článkom v denníku Odpady-portal.sk (ISSN 1338-1326)
  • Prístup ku všetkým článkom v denníku Voda-portal.sk (ISSN 2585-7924)
chcem sa prihlásiť chcem získať predplatné

Diskusia (0)

Pridajte komentár

Táto funkcia zabraňuje robotom pridávať neadekvátne príspevky. Zadajte prosím overovací kód, ktorý je výsledkom uvedeného vzorca.



Pre pridanie nového komentára sa prosím prihláste.


Mohlo by vás zaujímať

Bez dotácií to už opäť nejde. Investori veterných parkov čakajú na podporu štátu

Bez dotácií to už opäť nejde. Investori veterných parkov čakajú na podporu štátu

Aukcie pre morské veterné elektrárne sa odkladajú kvôli nezáujmu developerov. Viaceré krajiny obnovujú podporné schémy.

Primerané teplo si nemôže dovoliť  8 % ľudí na Slovensku. Ako je to inde v EÚ? (porovnanie)

Primerané teplo si nemôže dovoliť 8 % ľudí na Slovensku. Ako je to inde v EÚ? (porovnanie)

Počet slovenských domácností, ktoré si nemohli dovoliť primerané teplo, medziročne mierne narástol. Susedné štáty hlásia nižšie čísla.

Preskúmali štyri lokality pre malé modulárne reaktory. Slovenské elektrárne majú štúdiu

Preskúmali štyri lokality pre malé modulárne reaktory. Slovenské elektrárne majú štúdiu

Štúdia uskutočniteľnosti dopadla v prospech SMR. Slovenské elektrárne načrtli ďalšie kroky.

X
X
X
X