Sve počinje da dobija digitalni element, pa i kad je reč o našim kućnim ljubimcima. Obezbeđivanje povezanih uređaja i njihovih mreža biće ključno za očuvanje bezbednosti, ne samo naših informacija, već i naše dragocene imovine. Istraživači kompanije Kaspersky istražili su nekoliko popularnih pametnih hranilica za kućne ljubimce i otkrili da neke od njih nisu bezbedne, omogućavajući napadačima da špijuniraju, kradu podatke, uključujući snimanje kamere i mikrofona, pristupe drugim uređajima unutar iste mreže i tako steknu potpunu kontrolu nad žrtvom.
U današnjem međusobno povezanom svetu, pametne hranilice za kućne ljubimce daju hranu na osnovu rasporeda i nude daljinsko praćenje i komunikaciju putem funkcija kao što su mikrofon, zvučnik i kamera. Oni se kontrolišu preko mobilne aplikacije, što omogućava lako upravljanje i ažuriranja.
Stručnjaci kompanije Kaspersky sproveli su bezbednosnu analizu na popularnoj pametnoj hranilici za kućne ljubimce dostupnoj na onlajn tržištima. Studija je otkrila nekoliko značajnih bezbednosnih problema, uključujući korišćenje tvrdo kodiranih akreditiva i nesiguran proces ažuriranja firmvera. Ako ih iskoristi udaljeni napadač, ove ranjivosti mogu omogućiti neovlašćeno kodiranje, modifikaciju podešavanja uređaja i krađu osetljivih informacija, uključujući live videe koji se šalju na server. Takve slabosti mogu potencijalno da transformišu hranilicu za kućne ljubimce u alat za nadzor, ugrožavajući privatnost i bezbednost korisnika.
Pametna hranilica za kućne ljubimce koja je analizirana, kompatibilna je sa glasovnim asistentima, omogućavajući korisnicima da ga kontrolišu pomoću glasovnih komandi. Međutim, u njegovom podešavanju postoji kritična bezbednosna greška. Korisničko ime i lozinka MQTT brokera tvrdo su kodirani u izvršnom fajlu, što ih čini identičnim za sve uređaje istog modela. Ova ranjivost izlaže korisnike značajnom riziku, jer napadač koji preuzme kontrolu nad hranilicom može to iskoristiti za pokretanje naknadnih napada na druge mrežne uređaje. Napadač može da presreće i manipuliše komandama, potencijalno preuzimajući potpunu kontrolu nad uređajem.
Takođe, kršenje rasporeda hranjenja može ugroziti zdravlje kućnog ljubimca i dodatno uticati na finansijsko i emocionalno opterećenje vlasnika.
„Kako naši životi postaju sve više isprepleteni pametnim uređajima, napadači koriste svaku priliku da iskoriste najslabije karike u našem međusobno povezanom eko-sistemu. Od suštinskog je značaja da prepoznamo potencijalne rizike koje predstavljaju neočekivani napadi i da održavamo stalno stanje budnosti. Ostajući informisani, praktikovanjem dobre sajber-bezbednosne higijene i negovanjem kolektivne odgovornosti za bezbednost, možemo da preduhitrimo napredovanje napadača i sačuvamo integritet našeg međusobno povezanog sveta“, komentariše Roland Saco, bezbednosni stručnjak kompanije Kaspersky.
Nakon analiza, Kaspersky tim prijavio je sve pronađene ranjivosti dobavljačima.
Saznajte više o slabostima pametnih hranilica za kućne ljubimce na Securelist.com.