OZBILJAN PROBLEM

Je li vaš pametni dom cyber igralište? Sjevernokorejskim hakerima možda je već meta

Većina pametnih kućnih uređaja često je slabo zaštićena, koristi slabe komunikacijske protokole i nema enkripciju, što ih stavlja u fokus kibernetičkih kriminalaca.

Je li vaš pametni dom cyber igralište? Sjevernokorejskim hakerima možda je već meta

Sve veći broj povezanih uređaja i rastući broj ranjivosti, uključujući i najnoviju koju su iskoristili sjevernokorejski i kineski hakeri, izazivaju zabrinutost među stručnjacima za kibernetičku sigurnost. Upozoravaju da će se takvi napadi povećavati i imati ozbiljne posljedice - od krađe podataka do objave privatnih videa na internetu.

Početkom prosinca javno je otkrivena kibernetička ranjivost nazvana React2Shell, koja može utjecati na milijune povezanih kućnih uređaja diljem svijeta. Samo nekoliko dana kasnije, sigurnosni istraživači već su primijetili hakerske skupine iz Sjeverne Koreje i Kine kako iskorištavaju tu ranjivost u zlonamjerne svrhe. Ovaj primjer pokazuje koliko brzo hakeri mogu iskoristiti slabosti, često puno prije nego što proizvođači izdaju zakrpe.

Prema prognozi tvrtke IoT Analytics, ove se godine očekuje da će broj povezanih kućnih uređaja dosegnuti 21,1 milijardu, uz dvoznamenkasti rast u nadolazećim godinama.

Ne radi se više samo o klasičnim kamerama i pisačima - termostati nove generacije i nosivi uređaji sve se više integriraju u našu svakodnevicu, a time se povećava i broj potencijalnih ranjivosti.

Stručnjaci iz Planet VPN-a, besplatnog pružatelja virtualne privatne mreže, navode da se diljem svijeta događa mnogo više napada nego što korisnici primjećuju.

Nedavno izvješće tvrtki Bitdefender i Netgear, koje je analiziralo 58 milijuna pametnih kućnih uređaja u SAD-u, Australiji i Europi, otkrilo je 4,6 milijardi ranjivosti i zabilježilo 13,6 milijardi napada u prvih deset mjeseci ove godine.

Postoji nekoliko načina na koje zlonamjerni akteri mogu preuzeti kontrolu nad vašim domom. Jedna od najvećih sigurnosnih rupa je zastarjeli firmware - pametni kućni uređaji često dobivaju premalo sigurnosnih ažuriranja, zbog čega ostaju izloženi raznim ranjivostima.

Osim toga, mnogi uređaji, uključujući rutere i kamere, dolaze s tvornički postavljenim lozinkama koje su hakerima laka meta. Unatoč sve većem broju kibernetičkih incidenata, korisnici se i dalje oslanjaju na zadane ili slabe lozinke, što provale u domove čini lakim čak i za neiskusne kriminalce.

Porast korištenja AI asistenata također donosi sigurnosne rizike. Ranije ove godine istraživači sa Sveučilišta u Tel Avivu objavili su rad u kojem su opisali kako se Googleov AI asistent Gemini može iskoristiti za radnje poput otvaranja prozora u nečijem stanu - nakon primitka samo jednog poziva u kalendaru.

Jednom kada kibernetički kriminalci kompromitiraju nečiju mrežu, AI asistenta ili uređaj, mogu ga koristiti u razne svrhe: krađu osobnih podataka, prisluškivanje, preuzimanje pametnih kućnih uređaja za pokretanje kibernetičkih napada pa čak i potpunu kontrolu doma.

Kako bi izbjegli da postanu žrtve, savjetuje se korištenje jedinstvenih lozinki i uključivanje višefaktorske autentifikacije. Redovito ažuriranje firmwarea i osiguravanje da uređaji koriste sigurne komunikacijske protokole, poput WPA3, također je nužno.