Умные колонки могут стать инструментом слежки после взлома

Умные колонки могут стать инструментом слежки после взлома

Умные колонки могут стать инструментом слежки после взлома

Умные колонки теоретически могут использоваться злоумышленниками для слежки, но только в том случае, если им удалось получить доступ к устройству, к которому колонка подключена, или к учётной записи пользователя. При этом сам факт взлома может быть неочевиден и не всегда легко обнаруживается.

Эксперт Kaspersky ICS CERT Владимир Дащенко в комментарии для РИА Новости допустил возможность использования умных колонок для слежки за пользователями.

Наибольший риск, по его словам, связан с компрометацией смартфона. Злоумышленник может получить к нему доступ через вредоносное приложение, фишинговую атаку или даже физически — например, в случае кражи устройства.

В такой ситуации под угрозой оказываются не только умные колонки, но и другие элементы «умного дома», включая датчики, замки и видеокамеры.

Сложность подобных инцидентов в том, что их бывает трудно выявить. Как отметил Владимир Дащенко, о взломе могут свидетельствовать лишь косвенные признаки: самопроизвольная активация голосового помощника, выполнение команд, которых пользователь не отдавал, а также появление в истории аккаунта неизвестных устройств или действий.

Самый простой способ временно снизить риск — отключить устройство от сети или интернета. После этого стоит сменить пароли и установить обновления программного обеспечения. Кроме того, важно соблюдать базовые правила цифровой гигиены: использовать сложные пароли, включать многофакторную аутентификацию и не произносить рядом с устройствами конфиденциальную информацию, например номера платёжных карт. В Роскачестве также рекомендуют отключать встроенный микрофон, если такая возможность предусмотрена.

При этом, по мнению Владимира Дащенко, вероятность взлома умных колонок остаётся невысокой. Подобные случаи, если и встречаются на практике, происходят крайне редко.

Госорганам запретили запускать ведомственные ИТ-системы без проверки

Правительство утвердило правила создания и эксплуатации информационных систем госорганов, которые формально не относятся к государственным информационным системам. С 1 сентября 2026 года такие решения придётся учитывать, проверять по стандартам и по возможности собирать из уже одобренного отечественного ПО.

Все ведомственные не-ГИС должны регистрироваться во ФГИС координации информатизации.

Требования к ним установят стандарты Минцифры, которые будет утверждать президиум правительственной комиссии по цифровому развитию.

При создании систем госорганам предписано в первую очередь использовать программы и программно-аппаратные комплексы из национального фонда алгоритмов, реестра российского ПО или реестра решений стран ЕАЭС.

При наличии подходящего типового продукта его потребуется адаптировать под задачи ведомства, а не разрабатывать аналог с нуля.

Самостоятельная разработка допускается, если нужного решения в реестрах нет либо для соответствующего класса систем ещё не утверждён стандарт. Но сначала госорган должен подготовить технико-экономическое обоснование и согласовать его с Минцифры. Без положительного заключения начинать проект нельзя.

Готовые системы предстоит проверять на соответствие стандартам. Подходящие компоненты получат во ФГИС КИ специальную отметку, которая также появится в реестровых записях ПО.

Эксплуатация систем, не прошедших проверку, прямо запрещается. Новые требования реализуют положения закона № 568-ФЗ и вступают в силу 1 сентября. Официальный текст постановления.

RSS: Новости на портале Anti-Malware.ru