Efleet konferencia elektromobily
VSE
Belimo

Počítačové vírusy našli v domácnostiach slabý článok: termostat Trane

Prepojenie termostatov s internetom sa stáva pri najmodernejších zariadeniach samozrejmosťou, no okrem pohodlnejšieho ovládania je spojené i s rizikami. Slabo zabezpečené systémy termostatov sú pre hackerov ľahká korisť.

Počítačové vírusy našli v domácnostiach slabý článok: termostat Trane

Foto: Beyonddesignchicago.com

S najnovším odhalením, ktoré sa týka termostatu ComfortLink II, prišli softvérový experti z americkej spoločnosti Cisco Systems. Nedostatky, na ktoré narazili pri termostate Trane-u, však podľa nich ani zďaleka nie sú na trhu medzi termostatmi ojedinelosťou.

Prvé zistenia už pred dvoma rokmi

"Termostat ComfortLink II spoločnosti Trane je príkladom IoT zariadenia, ktoré využíva už existujúci systém a prináša ho v pohodlnejšej a viac "smart" verzii. Tieto termostaty užívateľovi umožňujú v ich domácnosti meniť teplotu na diaľku odkiaľkoľvek, ak majú prístup k počítaču, smartfónu alebo tabletu s internetom. Zabezpečenie týchto zariadení sa až doposiaľ bohužiaľ príliš nebralo do úvahy," uvádza na svojom blogu spoločnosť Talos. Tá je "bezpečnostnou organizáciou" spadajúcou pod Cisco Systems.

O prvých problémoch Talos informoval Trane už v roku 2014, kedy experti poukázali na skutočnosť, že pre potenciálnych útočníkov je pomerne jednoduché získať k termostatu vzdialený prístup a vydávať mu vlastné pokyny. Hackeri boli podľa zistení schopní zariadenie napadnúť a získať nad ním "úplnú kontrolu", čím sa vymklo spod kontroly majiteľovi.

Nešlo však pritom len o to, že by útočníci mohli na diaľku meniť teplotu v domácnosti, dôsledky boli oveľa vážnejšie - termostat sa stal platformou, z ktorej mali útočníci vydláždenú cestu k ostatným zariadeniam v sieti. K mobilom, počítačom či tabletom. Prostredníctvom nich mali prístup na internet a mali možnosť vykonávať činnosť podľa ľubovôle - sťahovať obsah či zadávať arbitrárne kódy.

Odporúčajú okamžitý update

 
 

Celý obsah článku je prístupný pre predplatiteľov.

Predplatné obsahuje:

  • Prístup ku všetkým článkom v denníku Energie-portal.sk (ISSN 1338-5933)
  • Prístup ku všetkým článkom v denníku Odpady-portal.sk (ISSN 1338-1326)
  • Prístup ku všetkým článkom v denníku Voda-portal.sk (ISSN 2585-7924)
  • Printový štvrťročník Odpadové hospodárstvo s prílohou ENERGO (ISSN 1338-595X)
chcem sa prihlásiť chcem získať predplatné

Diskusia (0)

Pridajte komentár

Táto funkcia zabraňuje robotom pridávať neadekvátne príspevky. Zadajte prosím overovací kód, ktorý je výsledkom uvedeného vzorca.



Pre pridanie nového komentára sa prosím prihláste.


Mohlo by vás zaujímať

Pripojili sa elektrárne s výkonom 280 MW, ukazujú dáta distribučiek za rok 2024

Pripojili sa elektrárne s výkonom 280 MW, ukazujú dáta distribučiek za rok 2024

Pribudli hlavne lokálne zdroje vo firmách. Domácnosti inštalovali fotovoltiky menej a medziročne ubudlo aj veľkých projektov.

PVE Málinec nepostavíme, ak s tým nebudú v regióne súhlasiť, povedal Taraba (+fact check)

PVE Málinec nepostavíme, ak s tým nebudú v regióne súhlasiť, povedal Taraba (+fact check)

Podľa Tomáša Tarabu je to najekologickejšia tvorba špičkovej elektriny, ktorá prináša najväčší zisk.

Záruky pôvodu elektriny sú najlacnejšie od roku 2021, v aukcii OKTE sa predali všetky

Záruky pôvodu elektriny sú najlacnejšie od roku 2021, v aukcii OKTE sa predali všetky

Ceny oproti rekordom spred dvoch rokov klesli 18-násobne.

X
X
X
X