#8/2018

Maison «intelligente»: Sous la menace des pirates

Rédacteur en chef - Vladimir Krylov, PhD
Rédacteur en chef adjoint - Michael Nikulichev, PhD

Maison intelligente piratée

Ces dernières années, les experts dans le domaine de la technologie informatique avertissent constamment, et les journalistes reproduisent avec consciencieusement des informations sur des cybermenaces aux équipements civils militaires et essentiels d'infrastructure.

Et en effet, quand de toutes les sources de nouvelles vous avez connaissance des attaques de l'information prévues par des services spéciaux des états peu amicaux, et Hollywood renforce les sensations en des films supplémentaire-réalistes tels que «Die Hard» 1-5, où l'utilisation de terroristes cybernétiques sophistiquée programme des réseaux et le début de FBI de pirater mettant en application un plan pour l'infrastructure de destruction des Etats-Unis - elle devient très inconfortable.

Il est clair que les gouvernements commencent à penser aux risques possibles et à protéger les établissements importants (= les cibles potentielles) dans tous les moyens possibles. Cependant, l' État a peu à faire avec les citoyens ordinaires qui, dus au développement explosif des technologies digitales, ont soudainement trouvé eux-mêmes un sur une avec les pirates expérimentés. Les maisons «intelligentes» épargnent l'électricité, surveillent la sûreté de la maison et des personnes vivant dans elle, et peuvent même empêcher des accidents. La plupart des propriétaires sont satisfaits de leur domotique et considèrent de tels systèmes absolument sûrs. Malheureusement, ces systèmes sont très vulnérables. Nos «maisons numériques» sont sous la menace!

Dès le milieu 2017, les experts de BullGuard, une compagnie américaine de protection antivirus, ont découvert un botnet géant pour des attaques DoS de mise en œuvre. La chose la plus étonnante pour eux n'était pas la taille du réseau, mais de quels dispositifs elle a été faite. La plupart d'entre eux n'était pas les ordinateurs, mais la technologie intellectuelle des systèmes «de Chambre intelligente». Plus que million de périphériques intelligents ont été infectés. Mais après tous, chacune de elles a pu être utilisée non seulement comme cellule d'un botnet, mais également comme «entrée» à une maison intelligente.

Et en 2018, les experts de la compagnie Avast, qui vend des modules de protection d'antivirus de l'Internet, ont identifié le fait qui les maisons «intelligentes» étaient sans défense avant des infiltrations de pirate. En Amérique, l'information des maisons «intelligentes» vient directement des dispositifs d'enregistrement: mètres et capteurs aux bases de données - à traiter des centres. Pour transférer ces pas aussi importants, mais toujours les informations confidentielles aux Etats-Unis et beaucoup d'autres pays, le protocole de MQTT est employé.

Selon les experts en matière d'Avast, le protocole de MQTT lui-même est tout à fait sécurité, mais il souvent est inexactement configuré pendant l'installation. En conséquence, les pirates peuvent facilement accéder au système d'information à la maison pour découvrir si les propriétaires sont à la maison ou pas, pour modifier les parcs de divertissements dans la maison, pour démanteler les configurations des appareils «intelligents» de maison (par exemple horloge, fourneau, réfrigérateur, TV, etc.), lancent à distance les commandes électriques pour verrouiller des portes et des fenêtres et ainsi de suite. Dans certains cas, les intrus parviennent à dépister même l'emplacement des propriétaires de la maison, qui devient une violation flagrante des normes de la non-intervention dans la vie privée et de la menace à la sûreté de la maison.

Presque tous les éléments du système intelligent de maison peuvent être piratés et devenir une source de fuites d'information importante, Gateway aux voleurs ou partie d'un botnet. Tout c'est extrêmement désagréable et indésirable. Naturellement, il y a des règles de sécurité simples, comme: ne pas communiquer avec le système à la maison intelligent par les réseaux sociaux ouverts ou les systèmes publics de Wi-Fi d'utilisation. Cependant, les règles comme le «lavage vos mains avant la consommation» sont trop simples pour le monde sophistiqué moderne et sont pertinentes seulement dans un numéro limité des cas. Les maisons «intelligentes» aussi bien que «les équipements intelligents d'infrastructure» exigent la protection sérieuse, combinant des composants de logiciel et de matériel.

La menace naissante produit toujours des propositions pour son élimination. Quelques sociétés de Russe qui offrent des solutions de plate-forme pour le degré de sécurité de cyber des dispositifs intelligents de terminal, tels que NTC «NAO-Pro», ont joint la concurrence avec les sociétés américaines telles que la logique alerte et d'autres avec la spécialisation semblable. La question demeure dans à qui systèmes seront plus acceptables pour le marché de différentes maisons «intelligentes» en termes de prix-qualité - Russe ou Américain.