40% пользователей боятся слежки через устройства умного дома

40% пользователей боятся слежки через устройства умного дома

40% пользователей боятся слежки через устройства умного дома

Интернет вещей охватывает все больше сфер повседневной жизни, но устройства умного дома все еще настораживают потребителей. Как показало новое исследование, о котором пишет Business Insider, большинство людей опасаются слежки со стороны подобных гаджетов и полагают, что производители не уделяют достаточного внимания их безопасности.

Участники опроса, который провела консалтинговая фирма Deloitte, обеспокоены, что устройства, размещаемые в домах, могут наблюдать за ними и подслушивать. Этот дискомфорт может быть главной причиной, почему интерес к гаджетам умного дома ниже, чем к другим сфера IoT. Однако в целом, подчеркивают авторы исследования, потребители открыты новому и заинтересованы в развитии интернета вещей, пишет hightech.fm.

Что касается цифр, то почти 40% участников опроса заявили: они обеспокоены, что подключенные домашние устройства отслеживают, как ими пользуются. По мнению более 40% респондентов, такие гаджеты слишком много рассказывают производителю о жизни пользователя. При этом подавляющее большинство опрошенных уверены, что разработчики недостаточно рассказывают потребителям о рисках безопасности. Менее 20% участников считают, что хорошо информированы об этом, а почти 40% утверждают, что не информированы вовсе.

Нужно отметить, что опасения пользователей не беспочвенны. В начале этого года было продемонстрировано, что взломав умный динамик Amazon Echo, можно превратить его в подслушивающее устройство. А в прошлом месяце обнаружилось, что один из новых смартфонов Google делает записи без разрешения владельца.

Недавно эксперты объяснили, почему гаджеты для умной кухни так часто терпят неудачи. По их мнению, пользователям часто предлагают ненужные приборы по завышенной цене. Чтобы люди приняли и полюбили новый гаджет, он должен быть по-настоящему полезным. При этом цена имеет не такое важное значение.

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru