Avast: 23,7% IoT-устройств в России уязвимы для кибератак

Avast: 23,7% IoT-устройств в России уязвимы для кибератак

Avast: 23,7% IoT-устройств в России уязвимы для кибератак

Исследователи Avast выяснили, что 23,7% устройств Интернета вещей в России уязвимы для кибератак, что создает угрозу для безопасности людей и их личных данных. Среди таких устройств — веб-камеры и видеоняни. Два устройства из пяти уязвимы с точки зрения безопасности и могут быть взломаны злоумышленниками с целью шпионить за пользователями и их детьми. 

Более того, 26,9% принтеров также небезопасны. Однако наиболее уязвимыми считаются роутеры — Avast обнаружила, что 69,2% данных устройств в России больше всего подвержены риску кибератак.

Как пишет IKSMEDIA.RU, помощью роутеров киберпреступники могут получить доступ к другим устройствам, подключенным к сети, например, веб-камерам, смарт-телевизорам и «умному» кухонному оборудованию. Таким образом, любое уязвимое устройство может быть использовано для того, чтобы заразить другие устройства, присоединить их к ботнету, контролировать их работу и даже навредить их владельцу. 

Речь идёт об «умном» кухонном оборудовании и других бытовых приборах, которыми киберпреступники могут управлять дистанционно. Также производители смарт-устройств собирают и хранят личные данные пользователей, например, поведенческую информацию, контакты и данные кредитной карты, что в случае кибератаки создаёт дополнительный риск для пользователей.

Поскольку в России 41% веб-камер и видеонянь уязвимы с точки зрения безопасности, киберпреступникам будет легко получить доступ к ним и впоследствии следить за частной жизнью людей и даже вести видеотрансляцию в интернете.

«С помощью сотни тысяч уязвимых устройств по всему миру киберпреступники могут создать ботнет, чтобы атаковать и взламывать серверы и веб-сайты. Такой инцидент произошел прошлой осенью, когда был атакован Dyn, поставщик сетевых сервисов, что заблокировало доступ к основным сайтам, как, например, Amazon, Twitter, и Reddit, — комментирует Алексей Федоров, глава представительства Avast в России и СНГ. — Кроме того, роутеры — это своего рода дверь в домашнюю сеть, и, следовательно, если они не защищены должным образом, хакеры в первую очередь атакуют их. Например, если программное обеспечение устарело или пароль недостаточно надежен».

Для всех, включая киберпреступников, не составит труда проверить в интернете IP-адрес и IP-порты пользователей и определить, какое именно устройство находится на конкретном IP-адресе.  Также, если задействовать минимальные усилия и использовать те или иные ноу-хау, хакеры могут узнать тип устройства (веб-камера, принтер, «умный» чайник, холодильник и пр.), его бренд, модель и версию ПО, на котором оно работает. Затем они могут сравнить полученные данные с общедоступными списками уязвимых устройств, чтобы узнать, какое именно из устройств незащищено.

Samsung Galaxy S22 Ultra начали превращаться в кирпич после сброса настроек

Некоторые владельцы Galaxy S22 Ultra столкнулись с очень странной проблемой: после сброса к заводским настройкам их смартфоны внезапно начинают считаться корпоративными устройствами, якобы принадлежащими некой Numero LLC. Из-за этого телефон блокируется через механизм Knox Mobile Enrollment, а пользователь фактически теряет над ним контроль.

Сценарий у пострадавших почти одинаковый, как описывают в Android Authority и сами пользователи на форуме Samsung.

После сброса до заводских настроек человек подключает смартфон к Wi-Fi и начинает обычную настройку Android, но вместо привычного входа в аккаунт получает экран с предупреждением «This device isn’t private».

Дальше система сообщает, что устройство управляется организацией, а действия пользователя могут быть видны удалённому администратору. При этом владельцы утверждают, что покупали смартфоны как обычные розничные устройства, а не как часть корпоративного парка.

 

 

Самое неприятное здесь — простыми способами это не лечится. По сообщениям пользователей, повторные сбросы и даже ручная перепрошивка через Odin не помогают. Причина в том, что такая привязка, вероятно, проверяется на уровне IMEI через серверы Samsung: если устройство числится за организацией, профиль MDM подтягивается снова уже во время первоначальной настройки.

Дополнительные подозрения вызывает и сам «администратор». В жалобах фигурирует приложение SAMSUNG ADMIN, а рядом с ним — странный брендинг FRP UNLOCK SAMSUNG и название компании Numero LLC, которую журналисты не нашли в обычных американских реестрах компаний.

 

Почему это вообще могло произойти, пока до конца неясно. Среди возможных версий называют компрометацию аккаунта реселлера с доступом к Knox Mobile Enrollment, использование сторонних сомнительных сервисов разблокировки, а также возможные злоупотребления вокруг корпоративных механизмов Samsung.

Хуже всего то, что пользователи, по их словам, оказываются в замкнутом круге между поддержкой Samsung и командами Knox: одни отправляют к другим, а готового механизма быстро снять такую привязку, похоже, нет. Формально правильный путь — обращаться в Samsung с подтверждением покупки и требовать отвязки IMEI, но на практике это, судя по отзывам, может затянуться надолго.

RSS: Новости на портале Anti-Malware.ru