Avast: Умные дома легко взломать из-за незащищенных серверов MQTT

Avast: Умные дома легко взломать из-за незащищенных серверов MQTT

Avast: Умные дома легко взломать из-за незащищенных серверов MQTT

Интернет вещей (Internet of Things) полон проблем кибербезопасности. Об очередной такой проблеме рассказал исследователь Avast Мартин Хрон, она завязана на использовании небезопасных серверов MQTT.

MQTT (или Message Queue Telemetry Transport) представляет собой упрощенный сетевой протокол, работающий поверх TCP/IP. Используется для обмена сообщениями между устройствами по принципу издатель-подписчик.

«MQTT работает по принципу RSS-канала: вы подписываетесь на тему, и как только кто-то публикует что-то по этой теме, материал доставляется всем подписчикам», — объясняет Хрон.

Чтобы такой шаблон работал, нужен брокер сообщений.

«У нас есть MQTT-сервер (брокер) со встроенными возможностями безопасности, который служит “курьером” между всеми компонентами. Также есть центр умного дома, который организует все наши устройства и оснащает всю систему интеллектом. Есть еще различные устройства, совместимые с MQTT, которые подключены к серверу-брокеру».

Эксперт уточняет, что сама проблема безопасности находится не в протоколе или Mosquitto (наиболее распространенном программном обеспечении для этих целей), а в неправильной конфигурации серверов MQTT.

Используя специализированную поисковую систему Shodan, эксперты Avast обнаружили более 49 000 серверов MQTT, которые были открыты наружу в Сеть. При этом из них почти 33 000 серверов не имели парольной защиты, что позволяет злоумышленникам получить доступ к ним и ко всем сообщениям, которые через них проходят.

«Более того, поскольку большинство пользователей не настраивают средства контроля доступа в процессе настройки Mosquitto, киберпреступники могут получить полный контроль над всеми устройствами умного дома», — продолжает исследователь.

80 ГБ зарубежного трафика в месяц — уже +10 тыс. рублей для россиян

Если слухи о плате за международный мобильный трафик подтвердятся, привычный мобильный интернет для многих россиян может резко подорожать. Особенно для тех, кто регулярно сидит в Telegram, YouTube, TikTok и других зарубежных сервисах не по Wi-Fi, а через сеть оператора.

Поводом для обсуждения стали сообщения о том, что мобильные операторы якобы должны ввести дополнительную плату за использование более 15 ГБ международного трафика в месяц.

Предполагается, что мера может заработать уже с 1 мая, а сверх лимита за каждый 1 ГБ придётся доплачивать по 150 рублей. Официального подтверждения этой схемы пока нет, но сама идея уже вызвала заметное беспокойство у пользователей.

На iPhones.ru подсчитали, что при расходе 80 ГБ зарубежного мобильного трафика в месяц доплата оператору может превысить 10 тыс. рублей. Бесплатно остаются только первые 15 ГБ, а всё, что выше, оплачивается отдельно. При ставке 150 рублей за 1 ГБ итоговая сумма действительно получается весьма внушительной.

На практике такой объём трафика вовсе не выглядит чем-то фантастическим. Только Telegram может легко «съесть» 22,7 ГБ в месяц, YouTube — ещё 47,3 ГБ, TikTok — 7,8 ГБ. Добавим сюда FaceTime, Gemini и другие сервисы — получаем почти 80 ГБ. А если учитывать ещё и зарубежные сайты, открытые через браузер, сумма может оказаться ещё выше.

В таком сценарии мобильный интернет для активных пользователей зарубежных платформ превращается уже не просто в статью расходов, а почти в отдельную подписку с весьма неприятным ценником. И это особенно чувствительно на фоне того, что многие используют такие сервисы каждый день.

Пока вся история выглядит как крайне спорная инициатива. Если её всё же попытаются реализовать в предложенном виде, ударит она прежде всего по обычным абонентам. Поэтому неудивительно, что главная надежда сейчас — либо на отказ от этой идеи, либо хотя бы на заметно более мягкие условия, если до реального запуска дело вообще дойдёт.

RSS: Новости на портале Anti-Malware.ru