Камера в унитазе Kohler обещала сквозное шифрование. Оказалось, нет

Камера в унитазе Kohler обещала сквозное шифрование. Оказалось, нет

Камера в унитазе Kohler обещала сквозное шифрование. Оказалось, нет

В начале года Kohler представила весьма необычное устройство — умную камеру Dekoda, которая крепится к унитазу, фотографирует содержимое чаши и помогает анализировать состояние кишечника. Всё ради здоровья, конечно. И понимая, что идея выглядит, скажем так, чувствительно, компания заранее заверила пользователей: мол, камера смотрит только вниз, а данные защищены надёжнейшим «сквозным шифрованием».

Вот только слово «сквозным» здесь оказалось лишним. Исследователь безопасности Саймон Фондри-Тейтлер заметил, что в политике конфиденциальности Kohler на самом деле речь идёт вовсе не о настоящем E2EE (как в Signal, например), а о стандартном TLS — том самом, который используется в HTTPS.

То есть данные шифруются в пути, но на стороне Kohler вполне себе расшифровываются и используются.

Зачем вообще так запутывать термины — вопрос открытый. Но в контексте того, что камера фотографирует интерьер унитаза, хотелось бы максимальной точности. Пользователь, увидев «end-to-end», может подумать, что снимки недоступны никому, включая производителя. Это, очевидно, не так.

Kohler на запросы журналистов TechCrunch не ответила, но представитель компании сообщил исследователю, что данные «зашифрованы при хранении — на телефоне пользователя, на самом устройстве и на серверах Kohler».

А данные «в пути» якобы «зашифрованы сквозным образом». Впрочем, даже формулировка компании признаёт: данные на серверах всё-таки расшифровываются, иначе Dekoda просто не могла бы выполнять анализ.

И тут всплыл ещё один тонкий момент: раз Kohler получает доступ к фотографиям, может ли она использовать их для обучения своих моделей? По словам представителя компании, алгоритмы обучаются только на «обезличенных данных». Какая именно схема обезличивания применяется — не уточняется, но уверяют, что лица в кадре точно нет.

История в очередной раз показывает: прежде чем ставить умную камеру рядом с личным пространством в доме, неплохо бы внимательно прочитать политику конфиденциальности. И желательно, чтобы производители тоже внимательно читали, что пишут у себя на сайте.

Злоумышленники научились использовать умные кормушки для слежки

Злоумышленники могут использовать взломанные умные кормушки для животных для слежки за владельцами. Для получения информации применяются встроенные в устройства микрофоны и видеокамеры. Получив несанкционированный доступ, атакующие способны наблюдать за происходящим в помещении и перехватывать данные.

Об использовании таких устройств в криминальных целях рассказал агентству «Прайм» эксперт Kaspersky ICS CERT Владимир Дащенко.

«Это уже не гипотетическая угроза: известны случаи взлома домашних камер, видеонянь, кормушек для животных и других умных приборов», — предупреждает эксперт.

По словам Владимира Дащенко, вопросам кибербезопасности таких устройств часто не уделяется должного внимания. Между тем любое оборудование с доступом в интернет может стать точкой входа для злоумышленников.

Скомпрометированные устройства могут использоваться и для атак на другие элементы домашней сети — например, смартфоны или компьютеры. Кроме того, они способны становиться частью ботнетов, применяемых для DDoS-атак или майнинга криптовалют. На подобные риски почти год назад обращало внимание МВД России.

Среди признаков возможной компрометации умных устройств эксперт называет самопроизвольные отключения, резкие изменения сетевой активности, появление сообщений об ошибках или другие нетипичные события.

RSS: Новости на портале Anti-Malware.ru