Manufaktur industri
Industri Internet of Things | bahan industri | Pemeliharaan dan Perbaikan Peralatan | Pemrograman industri |
home  MfgRobots >> Manufaktur industri >  >> Industrial Internet of Things >> Teknologi Internet of Things

Peretasan Sistem Keamanan Rumah Menyoroti Masalah Kerentanan IoT

Sebuah video YouTube menunjukkan bagaimana perangkat dapat ditipu oleh pemancar nirkabel $2 yang meniru frekuensi sensor pintu dan jendelanya.

Sistem keamanan rumah berbasis IoT memiliki masalah keamanannya sendiri, tetapi itu tidak menghalangi konsumen untuk membelinya. Seiring meningkatnya popularitas mereka, tampaknya jumlah kelemahan keamanan yang ditemukan di dalamnya.

Berkat YouTuber yang menyebut diri mereka "LockPickingLawyer", sistem keamanan SimpliSafe DIY ternyata mudah disusupi oleh pemancar nirkabel $2.

Lihat juga: Pedoman Keamanan IoT Tingkat Tinggi Baru dari NIST

Dalam sebuah video, LockPickingLawyer mendemonstrasikan bagaimana pemancar nirkabel murah yang meniru frekuensi sensor pintu dan jendela sistem mampu memblokir alarm agar tidak aktif jika pintu atau jendela dibuka. Hal ini dilakukan dengan menggunakan pemancar pada saat yang sama dengan pintu atau jendela dibuka. Dia menambahkan bahwa jika emitor terlalu dekat dengan basis alarm, pengguna akan mendapatkan notifikasi gangguan nirkabel. Peretasan ini dimungkinkan oleh ketergantungan sistem pada frekuensi 433.92MHz, yang digunakan oleh berbagai macam elektronik lainnya.

Saat dihubungi oleh The Verge, SimpliSafe membantah temuan YouTuber:

“Video itu menyesatkan, dan itu tidak berlaku untuk cara kerja sistem keamanan di kehidupan nyata. Dalam video ini, pembuat video menemukan frekuensi, kekuatan sinyal, dan orientasi yang tepat dari komponen sistem di mana mereka dapat menyambungkan jarum pemblokiran komunikasi sistem tanpa memicu peringatan.

Dalam kehidupan nyata, ini tidak mungkin. Karena kekuatan sinyal menurun secara tak terduga tergantung pada jarak dan lanskap, akan sangat sulit bagi siapa pun untuk mengenai kekuatan yang "benar" tanpa memicu peringatan.

LockPickingLawyer menjawab:“SimpliSafe mempermasalahkan komponen sistem yang disusun berdekatan selama video. Itu adalah kebutuhan pembuatan film, bukan batasan fisik dari eksploitasi. Dalam pengujian saya, saya membawa sensor dari stasiun pangkalan ke tempat yang jauh dari rumah saya, kemudian melakukan pengujian yang sama dengan perangkat yang sama dan memperoleh hasil yang sama. Jika ada, pengujian pada jarak yang realistis menunjukkan masalah yang lebih signifikan sejauh sistem SimpliSafe cenderung tidak mendeteksi gangguan.

Kritik SimpliSafe lainnya adalah bahwa seseorang akan membutuhkan pengetahuan sebelumnya tentang pengaturan sistem untuk menghindari deteksi gangguan. Perusahaan menyerang manusia jerami. Apa yang diperlukan untuk menghindari deteksi eksploitasi ini berada di luar cakupan pengujian saya. Faktanya, video saya secara eksplisit mencatat bahwa SimpleSafe dapat mendeteksi gangguan tersebut. Deteksi gangguan, bagaimanapun, tidak pernah memicu alarm dalam pengujian saya. Itu hanya mengirim "peringatan" bahwa penduduk mungkin atau mungkin tidak menyelidikinya.”

Ini bukan pertama kalinya SimpliSafe mendapat kecaman karena masalah keamanan. Pada tahun 2016 sistem ditemukan “secara inheren tidak aman dan rentan” setelah peneliti dari IOActive dapat menyusup dan melucuti sistem keamanan dan mendengarkan lalu lintas radio, dan kontributor Penjualan dan Integrasi Keamanan serta pakar alarm menganalisis sistem dan hasilnya suram.


Teknologi Internet of Things

  1. Bergabunglah dengan RTI dan Mentor Graphics untuk Membahas Keamanan Sistem dan IoT Industri
  2. Jalan menuju keamanan IoT industri
  3. Keamanan tetap menjadi perhatian utama IoT
  4. Mengatasi tantangan keamanan IoT pekerja rumahan
  5. keamanan IoT – siapa yang bertanggung jawab?
  6. Semuanya berjalan IoT
  7. keamanan IoT – Penghalang untuk penerapan?
  8. Mengamankan IoT melalui penipuan
  9. Kerentanan Rantai Pasokan IoT Menimbulkan Ancaman bagi Keamanan IIoT
  10. Investasi Google untuk Mendorong Adopsi Perangkat Keamanan IoT