Лаборатория Касперского разработала приложение для защиты умного дома

Лаборатория Касперского разработала приложение для защиты умного дома

«Лаборатория Касперского» выпустила решение для умного дома и Интернета вещей – Kaspersky IoT Scanner. Это бесплатное приложение для Android сканирует домашнюю Wi-Fi сеть и сообщает пользователю о подключенных к ней устройствах и уровне их безопасности.

По мере того, как Интернет вещей набирает популярность, киберпреступники ищут возможности и способы использовать эту тенденцию ради своей выгоды. Все чаще умные устройства вместо того, чтобы облегчать жизнь своим владельцам, становятся слабым звеном в кибербезопасности. 

По данным аналитического агентства Gartner, в мире сегодня работают более шести миллиардов устройств Интернета вещей, и многие из них уже становились жертвами злоумышленников. Так, например, в прошлом году мир потрясла эпидемия DDoS-атак ботнета Mirai, который использовал известные уязвимости IoT-девайсов для заражения. Учитывая все возможные новые риски, «Лаборатория Касперского» решила принять меры для повышения безопасности Интернета вещей. 

Приложение Kaspersky IoT Scanner автоматически распознает в домашней сети такие устройства, как Wi-Fi роутер, IP-камера, Smart TV, Wi-Fi принтер, сетевое хранилище (NAS), медиасервер, игровая консоль, а также компьютер, планшет или смартфон. Решение запоминает их и сообщает, если какой-либо новый или уже знакомый девайс подключился или отключился. Таким образом, пользователь всегда может контролировать, кто имеет доступ к его домашней сети в текущий момент.

 

Интерфейс приложения Kaspersky IoT Scanner

   

 

Помимо этого, решение «Лаборатории Касперского» сканирует все устройства на известные уязвимости. К примеру, если порты подключения гаджетов открыты (то есть кто угодно из Интернета может к ним подключиться), решение сообщит об этом и посоветует их оперативно закрыть. Также Kaspersky IoT Scanner проинформирует о проблемах с паролями для Wi-Fi роутера и сетевых протоколов Telnet и SSH – это необходимо для того, чтобы злоумышленник не смог получить доступ к подключенным IoT-устройствам из-за слабого пароля, установленного на них.

«Миссия «Лаборатории Касперского» – спасти мир от киберугроз. И это не просто слова. Мы каждый день работаем над тем, чтобы сделать Интернет безопаснее для пользователей. В нашей «копилке» множество бесплатных решений для самых разных задач и платформ, и Kaspersky IoT Scanner прекрасно дополняет эту коллекцию. Новое приложение позволит значительной части интернет-обитателей – а именно пользователям умных устройств – почувствовать себя защищенными. И поскольку решение пока доступно в бета-версии, мы будем рады получить от пользователей любые отзывы о его работе – это поможет усовершенствовать продукт и повысить уровень защиты людей и их домов», – отметил Андрей Мохоля, руководитель потребительского бизнеса «Лаборатории Касперского».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Эксперты показали результаты брутфорса паролей, зашифрованных Bcrypt

Компания Hive Systems провела очередное исследование по взлому паролей методом перебора. На этот раз эксперты сосредоточились на алгоритме Bcrypt.

Специализирующаяся на кибербезопасности Hive Systems уже несколько лет тестирует взлом паролей с помощью брутфорс-атак. Всё это время объектом исследования были пароли, зашифрованные с помощью широко используемого алгоритма MD5, хеши которого во многих случаях легко «пробить».

Однако организации все чаще стали обращаться к более безопасным алгоритмам, таким как Bcrypt, который стал самым популярным за последние годы.

 

Именно поэтому компания Hive решила сместить фокус и попробовать хеши паролей Bcrypt на зубок, используя десяток графических процессоров NVIDIA GeForce RTX 4090.

Исследования показали, что пароли длинной 7 символов и короче могут быть взломаны в течение нескольких часов. Эти результаты заметно отличаются, ведь в прошлогодних тестах слабые пароли из 11 символов, зашифрованные с помощью MD5, были взломаны мгновенно. Такой же пароль, состоящий из 11 символов, в алгоритме Bcrypt взламывается за 10 часов.

Компания утверждает, что надежные пароли (содержащие цифры, заглавные и строчные буквы, символы) и относительно стойкие пароли (содержащие заглавные и строчные буквы) довольно трудно взломать, если их длина превышает восемь символов. На взлом таких паролей, защищенных Bcrypt, уходят месяцы или годы.

В ходе исследования специалисты получали хеш, связанный со случайно сгенерированным паролем, и пытались его взломать. В Hive отметили, что пароли, сгенерированные неслучайным образом, взламываются гораздо легче и быстрее, поскольку люди достаточно предсказуемы.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru