Найти тему
Bitdefender Россия

УМНЫЙ ДОМ: инциденты с указанием производителей - проверьте ваши устройства.

Умный телефон, умный браслет, умные часы, умные солнцезащитные очки, куртки, кроссовки, розетки, лампочки… Кажется, что скоро все окружающие предметы станут «умными» и мы не будем им нужны. Но пока это не так. Сейчас большинство умных устройств работают для того, чтобы человеку было легче жить. Они создают свою экосистему, объединяющую различные устройства под управлением искусственного интеллекта для лучшего обеспечения потребностей хозяина.

Концепция возникла давно — ещё в 1987 в СССР году был представлен проект «СФИНКС», основной идеей которого был центральный процессор, состоящий из нескольких блоков с разными пультами управления. Он отвечал за безопасность, энергосбережение и комфортное проживание всех пользователей. Пульты управления даже поддерживали управление голосом. Сейчас же это направление широко развивается. Clipsal, Smart-bus, knx, amx и creston, lonworks — на рынке множество готовых решений под конкретные цели и задачи. Теперь и такие техно-гиганты как Apple, Samsung, Xiaomi и другие производят разные компоненты для системы умного дома.

Только представьте как это удобно: по дороге домой, можно открыть приложение на смартфоне и удаленно включить чайник, налить ванну, зажечь свет, прогреть или охладить помещения. Действительно удобно! И не надо тратить лишнее время: приходи и пользуйся. В концепции всё выглядит потрясающе, а в реальности уже возникают проблемы. Например, выйдет из строя умный замок и просто так в дом будет не попасть. Или же откажет оборудование, что тоже принесет много неприятностей. В общем, придумать можно много проблем, но лучше рассмотреть те, с которыми уже сталкиваются пользователи. Приступим!

Белый плен

Совсем недавно, Twitter погрузился в поток жалоб от покупателей термостатов Netatmo. Они писали, что устройство перестало работать и не даёт изменить температуру. Компания Netatmo вскоре объяснила, что часть серверов, занимающихся обработкой запросов пользователей, упало, а остальные не смогли справиться с большим количеством запросов. Как видно из этой проблемы, одна из уязвимостей умного дома — прямая зависимость от Интернета.

В таких ситуациях, устройство должно быть оснащено механическим управлением, для корректно работы без сети. Компания Netatmo в своём термостате предусмотрело этот момент, но у некоторых пользователей ручной режим не работал, либо они не знали о нём. В результате, они сидели в холоде, любуясь на дорогое устройство.

Это далеко не первая неприятная ситуация для пользователей умных домов. Так как работа некоторых устройств зависит от сторонних ресурсов (Интернет, облачные сервисы, удаленные сервера), при их отключении гаджеты теряют корректную работоспособность. Например, сервис IFTTT((If This Then That — «если это, значит (делай) то») на платформе Amazon Web Services в 2017 году обрушился из-за сбоя. Пока сотрудники компании не подняли его, пользователи не могли контролировать свои устройства.

Выходит, что главное преимущество умного дома — удаленный доступ и адаптивные системы, является его самым уязвимым местом, так как напрямую зависит от посторонних факторов. Но проблемы на этом не заканчиваются…

Многофункциональность и долговечность

Небольшой стартап Revolv занимался производством «смарт-хабов» с 2012 до 2014 года. Смарт-хабы — так называемое сердце умного дома — устройство, отвечающее за доступ и манипуляции с компонентами системы. В своем роде, центральный процессор. Сейчас такие же продукты есть у Apple, Google, Xiaomi, Яндекс — они выполняют схожие функции.

В 2014 году компанию приобрел более крупный конкурент Nest, в то время уже принадлежащий корпорации Google. Сделка оказалась невыгодной, сразу после приобретения, новые смарт-хабы перестали продаваться. А в 2016 году и вовсе прекратилось обслуживание серверов, с помощью которых функционировали системы умного дома.

-2

В итоге, пользователи получили бесполезную вещь за менее чем 5 лет работы. Коробочка у них, конечно, осталась, можно ее использовать в качестве декоративного элемента интерьера или вазы, но вот заплатили они за нее 300$. Осталась и неприятная память об этом инциденте.

Защищаем данные: тушите свет

27 апреля 2016 года был разработан Общий регламент по защите данных (GDPR — документ, определяющий порядок обработки данных). В мае 2018 года он вступил в силу и многое поменялось: некоторые сайты перестали открываться, перенаправление не происходило, было много штрафов за некорректную обработку данных.

Но нас интересует немного другое. Оказалось, что GDPR повлиял и на работу умных устройств, а именно лампочки Xiaomi Yeelight. В Европе пользователи утратили доступ к приложению после обновления.

Но, надо отметить, лампочки все еще могли работать как обычные: по нажатию на выключатель. За это можно похвалить китайскую компанию, предусмотревшую такие экстренные ситуации.

Шпион уборщик

Все перечисленные проблемы произошли в результате посторонних факторов, не зависящих от пользователей. Сейчас же коснемся немного безопасности информации.

Сейчас все знают и прекрасно понимают, что компании собирают информацию о каждом пользователе и используют ее в коммерческих целях (некоторые даже продают). Отсюда мы видим контекстную рекламу например. Иногда удобно, а иногда надоедает. Деятельность довольно спорная и было много критики.

И если мы привыкли к тому, что социальные сети, мобильные операторы и интернет компании знают наши интересы и желания, то теперь пора узнать о ещё одном типе данных — планировке квартиры. Владельцы роботов-пылесосов от компании IRobot теперь предоставляют доступ компании Google в карту помещений. Компания Xiaomi и их робот Xiaomi Mi Robot также составляет план комнат и отпраляет его на сервер. Соответственно, еще один тип вашей личной информации передается компаниям.

Казалось бы, чем это может грозить? Перехватив эти данные, злоумышленник сможет детально подготовить план, понять когда вас не бывает дома, увидеть места, где потенциально могут быть спрятаны драгоценности или находится сигнализация. Соответственно шанс успешной кражи повышается в разы.

Предотвратить это можно достаточно просто — не используя умные пылесосы с управлением через приложение. Но, для тех, кто уже приобрел их, советуем подумать о защите отправляемого траффика. Продукты компании BitDefender Total Security и Mobile Security обеспечат надежность личной информации, предотвращая перехват сторонними лицами.

Последняя угроза?

Мы ознакомили вас лишь с несколькими проблемами, всего их было гораздо больше: начиная от небольших поломок из-за отказа оборудования, заканчивая серьезными неприятностями, когда людям приходилось слушать вой сирены на протяжении дня (сигнализация Yale). Также, были и неполадки с умными замками, когда владельцам пришлось самостоятельно разбирать их и ждать ремонта около 2-ух недель.

Каждый решает для себя сам: готов ли он к возникающим проблемам, стоят ли они предоставляемых удобств? Мы лишь предлагаем оценить все достоинства и недостатки систем и знать их уязвимости. Ведь кто предупрежден — тот вооружен!