Меры киберзащиты умных домов принимают 37% владельцев, в том числе в России

Меры киберзащиты умных домов принимают 37% владельцев, в том числе в России

Меры киберзащиты умных домов принимают 37% владельцев, в том числе в России

По данным «Лаборатории Касперского», больше половины владельцев домашних смарт-устройств (54%) чувствуют личную ответственность за кибербезопасность таких гаджетов. Меры защиты умного дома принимают более трети пользователей (37%).

Таковы результаты анкетирования, проведенного Arlington Research по заказу Kaspersky в прошлом году. В опросе приняли участие 21 645 владельцев IoT-девайсов из 21 страны, в том числе 1000 россиян.

Как оказалось, почти половину респондентов (47%) тревожит уровень безопасности небольших домашних видеокамер — таких как видеоняни. Почти столько же опрошенных (43%) опасаются, что их системы безопасности недостаточно хорошо защищены; 42% заботит защищенность умных дверей, замков и звонков.

Около трети участников опроса отметили, что их беспокоит безопасность систем полива, для 27% предметом заботы в этом плане являются системы нагрева, охлаждения и климат-контроля. Вопросы защищенности крупной бытовой смарт-техники (холодильников, стиральных машин) волнуют 22% респондентов, систем умного освещения — 18%.

«Рынок систем умного дома растёт кратными темпами, — комментирует Марина Титова, руководитель департамента продуктового маркетинга для потребительского бизнеса Kaspersky. — Мы также наблюдаем, что владельцы смарт-устройств всё больше задумываются об их защите от информационных угроз и риска утечки приватных данных. В результате и производители умных гаджетов, и поставщики интернет-услуг тоже своевременно реагируют на спрос потребителей и добавляют соответствующие защитные функции в свои решения и услуги».

Советы экспертов владельцам умных устройств:

  • перед покупкой изучите информацию об устройстве и разработчике: доверять лучше проверенным крупным игрокам рынка;
  • после покупки поменяйте пароли, установленные по умолчанию;
  • изучите пользовательское соглашение — в нём прописано, какие данные устройство может собирать, как компания их обрабатывает и хранит;
  • многие умные устройства управляются с мобильных устройств, поэтому необходимо обеспечить и их безопасность, в том числе с помощью защитного решения.

Шпион Morpheus для Android угонял WhatsApp через фейковое обновление

Исследователи обнаружили новый шпионский инструмент для Android, который маскировался под приложение для обновления телефона. Зловред получил название Morpheus и, по данным Osservatorio Nessuno, может быть связан с итальянской компанией IPS, давно работающей на рынке технологий для перехвата коммуникаций по запросу госструктур.

Morpheus нельзя назвать технически изящным шпионским софтом уровня NSO Group или Paragon Solutions. Здесь нет заражения через 0-click уязвимости. Схема проще и грубее: жертву нужно убедить установить приложение самостоятельно.

По данным исследователей, в атаке участвовал мобильный оператор. Сначала у цели намеренно пропадал мобильный интернет, а затем приходило СМС с предложением установить приложение якобы для обновления телефона и восстановления доступа к сети. На деле это и был шпионский инструмент.

 

После установки Morpheus использовал функции специальных возможностей Android. Это позволяло ему читать данные с экрана и взаимодействовать с другими приложениями. Затем зловред показывал фейковое обновление, имитировал экран перезагрузки и подсовывал поддельный запрос от WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) с просьбой подтвердить личность биометрией.

 

В реальности это действие давало шпионскому софту доступ к аккаунту WhatsApp: устройство добавлялось к учётной записи жертвы. Такой приём уже встречался в кампаниях правительственных хакеров.

Исследователи не раскрывают личность цели, но считают, что атака могла быть связана с политическим активизмом в Италии. По их словам, такие точечные атаки в этой среде становятся всё более привычными.

RSS: Новости на портале Anti-Malware.ru