Skip to content

World War News

Умный дом, глупая защита: как ваша лампочка участвует в…

Posted on 20/05/2025 By hansol

НОВОСТИ – > 180
orig date 2025-05-20 07:29:04

10:40 20-05-2025
Forwarded from Hacker's TOYS

Умный дом, глупая защита: как ваша лампочка участвует в DDoS.

Пока вы настраиваете голосовое управление кондиционером, где-то на сервере уже отрабатывается скрипт, сканирующий ваш роутер на открытый порт 7547. 2025-й: умный дом стал не просто удобным, а официально признанным источником боли. 68% всех DDoS-атак в России теперь генерируются не ботами, а чайниками, лампочками и колонками. А умный замок, который вы поставили ради безопасности, теперь вскрывается за 11 секунд — и не отмычкой, а Telegram-ботом.

В марте 2025 года, обновлённый Mirai Resurrection за 72 часа захватил 5 миллионов устройств. Уязвимости в ESP32, старый-добрый Telnet, камеры Dahua с паролями «admin:admin» и троянский Telegram с “обновлением прошивки” — и всё, 14 регионов остались без ЖКХ. Минус 2.3 миллиарда рублей. И это не сюжет из «Чёрного зеркала».

И это не единичный случай. Забудьте про фильмы, где взлом — это куча кабелей и ноутбук на коленке. В 2018 году исследователи вскрыли Bluetooth-замок Tapplock за 2 секунды. У всех замков был один и тот же MAC-адрес, API не требовал авторизации. Подключаешься — и дверь открыта. Всё. Больше похоже на баг из видеоигры, чем на устройство безопасности.

Но настоящая дыра — в архитектуре. Большинство IoT-устройств до сих пор живут на TLS 1.0, а чипы без TPM легко бьются через fault injection. Добавьте к этому supply chain: бэкдоры от завода-производителя, поддельные eSIM, обходные каналы через Modbus — и вы получаете не умное устройство, а троян в коробке из DNS-магазина. А теперь представьте, что у вас дома 11 таких.

Что делать? Паниковать не стоит, но действовать нужно.

Начинаем с сегментации. IoT-устройства отправляем в отдельную VLAN — это базовый шаг даже для домашних роутеров (ASUS, TP-Link). Для продвинутых — OPNsense/pfSense с правилами GeoIP-фильтрации и блокировкой Tor-узлов. Не потому что боимся Tor, а потому что умные чайники — не тот трафик, которому стоит гулять по даркнету.

Пароли? Забудьте про «admin».

Генерируйте сложные комбинации через Bitwarden или 1Password. Для камер и замков — обязательно включите двухфакторку: пусть злоумышленник сначала подделает код, потом — токен, потом — ваше терпение. Подойдут Google Authenticator или физический YubiKey.

Шифрование? Только AES-256 и TLS 1.3. И это не про маркетинг на коробке — проверьте, что оно включено в настройках. Для параноиков и тех, кто держит инфраструктуру на плаву: смотрите в сторону Kyber или SIDH. Уже есть маршрутизаторы от Cisco и промышленные шлюзы, где эти квантово-устойчивые алгоритмы встроены прямо в железо.

Ультрапараноикам — клетки Фарадея на колонки и камеры, и механическое реле на питание: если гаджет сошёл с ума — отключаем физически. Без Bluetooth. Без “Окей, Алиса”.

А теперь про Россию. 39 миллионов умных счётчиков уже подключены к “Киберщитам”. 27% атак на госсектор — через IoT-ботнеты. ГОСТ Р 71168-2023 обязывает TPM 2.0 в устройствах ЖКХ. Но кто их реально проверяет — загадка, достойная фандрайва на PlanFix.

Вывод? Умный дом — это не квартира будущего. Это лабиринт из открытых портов, незащищённых API и “удобных” Telegram-интерфейсов. И пока вы наливаете чай голосовой командой, где-то идёт перебор паролей. Уже, возможно, на вашей микроволновке.

P.S. Гостевая сеть на роутере — это не “пофиг”, это must-have. А «admin:admin» — это не учетная запись. Это официальное приглашение на взлом.

P/S Автору будет приятно если вы накидаете

Navigare în articole

Previous Post: https://t.me/alexandr_malkevich/27409
Next Post: Сотрудники МВД России задержали членов группы,…

Archives

  • mai 2025
  • februarie 2025
  • decembrie 2024
  • noiembrie 2024
  • octombrie 2024
  • septembrie 2024
  • august 2024
  • iulie 2024
  • iunie 2024
  • mai 2024
  • aprilie 2024
  • martie 2024
  • februarie 2024
  • ianuarie 2024
  • decembrie 2023
  • noiembrie 2023
  • octombrie 2023
  • septembrie 2023
  • august 2023
  • iulie 2023

Categories

  • +8SivuAufxZo1YWRi
  • ASGasparyan
  • a_vyshinskiy
  • banksta
  • bbbreaking
  • belarusian_silovik
  • bigtransfer2024
  • bloodysx
  • bolshiepushki
  • boris_rozhin
  • btr80
  • ChDambiev
  • chp_ukraina_voina_russia
  • chtecinfo
  • chtoescho
  • chvkmedia
  • DefenceOfUkraine
  • defensepoliticsasia
  • dies6
  • dimsmirnov175
  • epoddubny
  • ErnestV_2020
  • Generalnote
  • georgia_man
  • glavmedia
  • godeye_ru
  • grey_zone
  • h_kiev
  • informatsia_obstanovka
  • inprimalinieorg
  • investingcorp
  • istorijaoruzija
  • katya_valya_dnr
  • Kievv
  • kulemzin_donetsk
  • kurs_odessa
  • kyivoda
  • kyivoperativ
  • livekharkov
  • madam_secretar
  • MariaVladimirovnaZakharova
  • mdsputnikmd
  • MedvedevVesti
  • medvedev_note
  • medvedev_telegram
  • MID_Russia
  • mig41
  • milchronicles
  • mnogonazi
  • neknotes
  • neoficialniybezsonov
  • new_militarycolumnist
  • novosti_ukraine_obstanovka
  • nstarikovru
  • ok_spn
  • Oleg_Blokhin
  • opersvodki
  • parbut
  • periskop_pacific
  • pidrozdil4308
  • piterlive_vs
  • polkazov
  • racumd
  • readovkaru
  • riafan_everywhere
  • rian_ru
  • riaromd
  • RKadyrov_95
  • rlz_the_kraken
  • RossiyaNeEvropa
  • rqnst
  • RTllery
  • RtrDonetsk
  • RusEmbassyMinsk
  • rusoul1
  • Russia – Ukraine
  • RusTroyka
  • rusvesnasu
  • RVvoenkor
  • sashakots
  • SergeyKolyasnikov
  • SolovievLive
  • sorok40russia
  • svpressaru
  • tass_agency
  • truexanewsua
  • ukraina24tv
  • ukraine_ukrainy
  • Ukr_G_M
  • Uncategorized
  • vityzeva
  • vorposte
  • voynanovosti
  • voynareal
  • vv_volodin
  • vysokygovorit
  • V_Zelenskiy_official
  • warfakes
  • wargonzo
  • warhistroryweapons
  • xydessa
  • Поддубный
  • Форпост

Recent Posts

  • На Южно-Донецком направлении русская реактивная…
  • Бойцы ГрВ "Восток" продолжают охват Отрадного на…
  • Изменения на карте за прошедшие сутки: — продвижение…
  • Ярким показателем того, что происходит в миграционной…
  • ⚡️ У Черкасах просять збільшити кількість…

Recent Comments

Niciun comentariu de arătat.

Copyright © 2025 World War News.

Powered by PressBook Media WordPress theme