Robotizētie putekļsūcēji var kļūt par kibernoziedznieku mērķiem: kas jāzina katram mājas īpašniekam

© pexels.com

Daudziem no mums robotizētie putekļsūcēji asociējas ar ērtībām, taču eksperti atgādina, ka mūsdienās šīs ierīces nav tikai sadzīves tehnika, bet arī internetam pieslēgti datori uz riteņiem, un, ja tie netiek pienācīgi aizsargāti, tie var kļūt par vājo punktu mājas tīklā. Kā samazināt risku un kam pievērst uzmanību pirms iegādes? Skaidro "lrytas.lt".

Kā stāsta Lukas Apinis, “Baltimax” vecākais kiberdrošības inženieris, daži cilvēki vilcinās izmantot robotizētu putekļsūcēju, jo ir dzirdējuši, ka šo ierīču apkopotie dati var nonākt noziedznieku rokās.

Tomēr, pēc eksperta domām, šāds apgalvojums ir pārāk vienkāršots. "Lai gan daži roboti apkopo mājas kartes, lietošanas statistiku un tehniskos datus, un modeļi ar kamerām var apstrādāt arī attēlus, datu glabāšana ir atkarīga no konkrētā ražotāja, izvēlētā reģiona, mākoņa infrastruktūras, privātuma iestatījumiem un ierīces modeļa," saka IT eksperts.

"Tas nav iemesls atteikties no viedajām tehnoloģijām, taču pirms to pirkšanas ir vērts pārbaudīt ražotāja datu politiku un pārliecināties, ka nevajadzīgās funkcijas var atspējot."

Kiberdrošības eksperts apgalvo, ka cilvēki joprojām maldīgi uzskata, ka draudus var radīt tikai datori vai tālruņi. No kiberdrošības viedokļa jebkura viedierīce, kas pieslēgta internetam, var kļūt par noziedznieku mērķi.

“Visizplatītākais mīts ir tāds, ka ierīce bez tastatūras vai ekrāna nevar būt bīstama. Turklāt daudzi uzskata, ka kibernoziedzniekiem vispirms jāizvēlas konkrēts upuris, taču patiesībā liela daļa uzbrukumu notiek automātiski - hakeru sistēmas pastāvīgi meklē neaizsargātas ierīces internetā,” saka L. Apinis, uzsverot, ka mūsdienu robotizētais putekļsūcējs būtībā ir mazs dators uz riteņiem.

“Tam ir interneta pieslēgums, lietotne, dažādi sensori, un dažiem modeļiem ir arī kameras. Tāpēc uz to attiecas tie paši kiberdrošības principi kā uz datoru.”

Kibernoziedznieku nolaupīts robotizēts putekļsūcējs var tikt izmantots vides novērošanai un datu vākšanai vai pat kā starpniekas, lai piekļūtu citām ierīcēm, kas pieslēgtas mājas tīklam.

"Dažreiz to dara atsevišķi hakeri, kurus vada ziņkāre, taču nedrošas lietu interneta ierīces var tikt iekļautas arī organizēto noziedznieku kontrolētos botu tīklos," skaidro kiberdrošības eksperts L. Apinis. "Tātad draudi ir reāli, lai gan robotizēto putekļsūcēju nolaupīšanas gadījumi vēl nav tik izplatīti kā e-pasta vai sociālo mediju kontu zādzības."

Pēc L. Apiņa teiktā, viens no biežākajiem iemesliem, kāpēc kibernoziedzniekiem izdodas pārņemt viedierīces, tostarp robotizētos putekļsūcējus, ir atkārtoti izmantotas paroles. Ja tā pati parole ir nopludināta citā tīmekļa vietnē un tiek izmantota robotizētā putekļsūcēja kontā, noziedznieki to var izmantot, mēģinot pieteikties ierīcē.

"Ir bijuši arī citi gadījumi, kad ierīcēm ir konstatēti nepietiekami droši Bluetooth savienojumi, nedroša autentifikācija, viegli uzminamas drošības atslēgas vai programmatūras ievainojamības. Tās ir ražotāja dizaina un drošības nepilnības, kuras parasts lietotājs pats nevar novērst," saka kiberdrošības eksperts.

Mājas karte vien kibernoziedzniekiem parasti nav īpaši vērtīga, taču situācija mainās, ja šī informācija tiek apvienota ar citiem datiem - personas vārdu, uzvārdu, adresi, mājās pavadīto laiku, kameru ierakstiem vai citiem nopludinātiem datiem. Šādā gadījumā ir iespējams iegūt daudz detalizētāku priekšstatu par personas ikdienas dzīvi, saprast, kad mājās neviena nav, cik cilvēku tur dzīvo vai pat kur tiek glabātas noteiktas lietas.

"Sliktākajā gadījumā kibernoziedznieki var pārņemt robota kontroli, piekļūt tā kamerai vai izmantot ierīci kā piekļuvi uz mājas tīklu. Bieži vien lielākā problēma nav pats robots, bet gan tas, ka uzbrucējam jau ir piekļuve jūsu kontam, mākonī glabātajiem datiem vai arī viņš ir atklājis vāju vietu mājas tīklā," saka Apinis.

Lai gan robotizēto putekļsūcēju nolaupīšanas vēl nav izplatītas, visā pasaulē ir notikuši reāli incidenti. 2024. gadā kibernoziedznieki ASV pārņēma kontroli pār dažiem Ecovacs Deebot X2 robotiem un raidīja aizskarošus ziņojumus caur to iebūvētajiem skaļruņiem. Austrālijā drošības pētnieki un žurnālisti nodemonstrēja, ka neaizsargātu robotu var izmantot, lai fotografētu cilvēkus viņu mājās.

Izvēloties un lietojot robotizēto putekļsūcēju, ir vērts atcerēties:

neizvēlieties tikai pēc sūkšanas jaudas vai akumulatora darbības laika — uzziniet, cik gadus ražotājs nodrošinās programmatūras un drošības atjauninājumus;

jo vairāk ierīce redz, dzird un zina par jūsu mājām, jo ​​atbildīgāk jums vajadzētu izvēlēties tās ražotāju;

ja jūsu ierīce var darboties bez interneta, apsveriet iespēju to vispār nepieslēgt internetam;

izmantojiet unikālu paroli, regulāri instalējiet programmatūras atjauninājumus un iespējojiet divfaktoru autentifikāciju, ja ražotājs piedāvā šādu iespēju.

5 soļi, lai aizsargātu savu robotizēto putekļsūcēju:

izmantojiet unikālu paroli un, ja ražotājs nodrošina šādu iespēju, iespējojiet divfaktoru autentifikāciju (2FA/MFA);

regulāri atjauniniet robota programmatūru un vadības lietotni;

pievienojiet robotu atsevišķam Wi-Fi tīklam viesiem vai viedierīcēm, lai tas neatrastos vienā tīklā ar darba datoriem vai personīgajiem failiem;

atspējojiet neizmantotās funkcijas, piemēram, attālo video novērošanu, mikrofonu vai citu nevajadzīgu piekļuvi;

pārdodot vai utilizējot robotu, atcerieties atvienot savu kontu, izdzēst saglabātās mājas kartes un atjaunot rūpnīcas iestatījumus.

Video