Váš inteligentný kávovar sa dá ľahko hacknúť, jediný spôsob, ako ho zastaviť, je vytiahnuť zástrčku

May 28, 2022

Zanechajte správu

V posledných rokoch je čoraz viac domácich spotrebičov označených inteligentnými štítkami. Keď vidíme slovo „inteligentné“, môžeme si myslieť, že tieto spotrebiče sú inteligentnejšie a pohodlnejšie ako tradičné spotrebiče. Pri používaní týchto inteligentných zariadení, ktoré je potrebné pripojiť na internet, ste však zvážili ich bezpečnosť?


Martin Hron, výskumník v bezpečnostnej firme Avast, uskutočnil experiment, v ktorom reverzne skonštruoval inteligentný kávovar za 250 dolárov. Chce vedieť, aký druh hackovania sa dá proti týmto zariadeniam internetu vecí urobiť. Po týždni tvrdej práce prišiel k odpovedi. Konkrétne mohol hacknúť kávovar, aby zapol ohrievač, prinútil ho striekať vodu, zapnúť mlynček a dokonca zobraziť správu o výkupnom, pričom stroj opakovane pípal. A jediný spôsob, ako zastaviť tieto problémy, je odpojiť napájací kábel.


"Je možné, že inteligentný kávovar bude hacknutý," povedal Horn v rozhovore. "Tento experiment má ukázať, že sa to stáva a môže sa to stať aj iným zariadeniam internetu vecí."


Väčšina IoT zariadení funguje „out of the box“, používatelia nemusia nič konfigurovať a predajcovia na to zvyčajne nemyslia. Takže je to dobrý príklad, aby ste vedeli pár vecí.


Čo je mimo krabice?


Keď sa Horn prvýkrát pripojil k inteligentnému kávovaru, zistil, že kávovar funguje ako Wi-Fi hotspot a že hotspot komunikuje s aplikáciou smartfónu cez nezabezpečené pripojenie. Na konfiguráciu zariadenia je možné použiť aplikáciu APP a používateľ si môže zvoliť pripojenie k domácej sieti Wi-Fi. Keďže neexistuje žiadne šifrovanie, výskumníci môžu ľahko pochopiť, ako telefón ovláda kávovar, a keďže neexistuje žiadne overenie, hackerský softvér môže ovládať aj kávovar.


Tento mechanizmus umožňuje Hornovi implementovať iba malý súbor príkazov, z ktorých žiadny nie je obzvlášť škodlivý. Horn potom skúmal mechanizmus, ktorým kávovar prijímal aktualizácie firmvéru. Ukazuje sa, že dostávajú aktualizácie firmvéru prostredníctvom telefónu a opäť neexistuje žiadne šifrovanie a žiadna autentifikácia.


Tieto do očí bijúce zraniteľnosti poskytli Horneovi príležitosť na hackovanie. Keďže najnovšia verzia firmvéru je uložená v aplikácii pre Android, môže ju získať na svojom počítači a spätne analyzovať pomocou softvérového analyzátora IDA. Bez toho, aby sa zapotil, rozlúštil čitateľný kód.


„Z toho môžeme vyvodiť, že celý mechanizmus aktualizácie nie je zašifrovaný a že firmvér môže byť 'čistý text' obrázok pridaný priamo do flash pamäte kávovaru,“ napísal v blogovom príspevku.


demontáž


Aby bolo možné firmvér skutočne rozobrať (teda previesť binárny kód do nízkoúrovňového assembleru, ktorý komunikuje s hardvérom), musel Horn vedieť, aký typ CPU kávovar používa. Rozobral teda vnútorné časti zariadenia, našiel dosku plošných spojov a identifikoval čip. Nasledujúce dva obrázky ukazujú jeho zistenia:

new


1. čip ESP8266 s firmvérom AT modemu; 2. Čip STM32F05106 ARM Cortex M0, ktorý je hlavným CPU; 3. I2C EEPROM s konfiguráciou; 4. Ladiaci port a programovacie rozhranie. (Zdroj: Avast)


Po rozobratí stroja, aby ste videli, čo jednotlivé diely robia, ich Horne zložil späť. Potom bol Horn schopný zrušiť najdôležitejšie funkcie kávovaru, vrátane kontroly ohrievača, či neobsahuje fľašu s vodou, a toho, že zariadenie zapípalo. Horn môže tiež ovládať aktualizácie inštalácie firmvéru pre kávovar. Nasleduje bloková schéma hlavných komponentov kávovaru:


news


Ďalším krokom je vytvorenie upraveného firmvéru, aby ste urobili niečo menej priateľské.


Horn napísal: "Spočiatku sme chceli dokázať, že zariadenie dokáže ťažiť kryptomeny. Samozrejme, že to bolo možné vzhľadom na CPU a architektúru, ale pri 8MHz to nedávalo zmysel, pretože takýto miner Hodnota produkcie je zanedbateľná."


Vedci sa preto rozhodli urobiť niečo iné, aby spôsobili zmätok: Ak by majiteľ chcel kávovar zastaviť, musel by zaplatiť výkupné, ako ukazuje video. Keďže v čipe bolo stále nejaké nevyužité miesto v pamäti, Horn pridal niekoľko riadkov kódu, ktorý spôsobil celý zmätok.


"Myslíme si, že to stačí na to, aby to používateľov odradilo. Skúsenosti s používaním inteligentného kávovaru môžeme jednoducho urobiť tým najhorším a jediné, čo môže používateľ urobiť, je odpojiť kávovar od elektrickej zásuvky."


Ak sa aktualizačné skripty a upravený firmvér prepíšu a načítajú do telefónu s Androidom (na ktorý je oveľa ťažšie zaútočiť kvôli uzavretosti systému iOS), existuje niekoľko spôsobov, ako útok vykonať. Najjednoduchším spôsobom je nájsť zraniteľný kávovar v dosahu Wi-Fi. Ak vaše zariadenie nie je nakonfigurované na pripojenie k sieti Wi-Fi, je ľahké ich nájsť.


Hackeri útočia na hlavné bojisko


Po pripojení zariadenia k domácej sieti toto dočasné SSID potrebné na konfiguráciu kávovaru a spustenie akýchkoľvek aktualizácií už nie je dostupné. Ak však útočník vie, že v danej sieti sa používa inteligentný kávovar, môže toto obmedzenie jednoducho obísť. Útočník by následne poslal do siete reautorizačný paket, čo by spôsobilo odpojenie kávovaru. Potom zariadenie začne znova vysielať SSID, čo útočníkom poskytne slobodu aktualizovať zariadenie škodlivým firmvérom.


Ako mnohí vedia, obmedzením tohto útoku je, že funguje iba vtedy, ak útočník dokáže nájsť zraniteľný kávovar a nachádza sa v dosahu Wi-Fi kávovaru. Jedným zo spôsobov, ako to obísť, povedal Horn, je nabúrať sa do smerovača Wi-Fi a použiť ho ako hlavnú hackerskú pôdu na útoky na kávovary. Tento útok je možné vykonať na diaľku, ale ak už útočník napadol smerovač, majitelia siete sa musia obávať niečoho horšieho, ako je porucha kávovaru.


Bez ohľadu na to je útok ransomware len začiatkom toho, čo môžu útočníci urobiť, povedal Horn. Verí, že pri väčšej práci by útočníci mohli naprogramovať kávovary tak, aby útočili na smerovače, počítače alebo iné zariadenia pripojené k rovnakej sieti. Navyše, útočníci to môžu urobiť bez zjavných znakov.


uviesť to na pravú mieru


Vzhľadom na obmedzenia nepredstavuje tento druh hackingu skutočnú ani bezprostrednú hrozbu, aj keď niektorým stačí držať ich ďalej od „inteligentných“ produktov, aspoň od zariadení, ktoré nepoužívajú šifrovanie a autentifikáciu.


Samozrejme, tento hack bol len experiment na preskúmanie možností kávovarov, chladničiek a iných domácich zariadení pripojených na internet. Zaujímavé je, že hacknutý kávovar už nedokázal prijímať aktualizácie firmvéru, takže majiteľ nemohol urobiť nič, aby chybu, ktorú objavil Horn, opravil.


Horn tiež uviedol dôležitý bod: "Môže predajca udržiavať 17 rokov aktualizácií softvéru pre typickú chladničku so životnosťou 17 rokov?" Toto je jedna z najviac znepokojujúcich otázok v moderných zariadeniach internetu vecí.


Používatelia ich samozrejme môžu stále používať, aj keď už nedostávajú aktualizácie, ale s výbušnou rýchlosťou internetu vecí a nedokonalou podporou služieb sú tieto zariadenia mimoriadne zraniteľné a môžu byť zneužité na veci, ako sú narušenie siete, úniky údajov a útoky ransomvéru. a DDoS útoky.


Je tu aj otázka, ako sa vysporiadať s explozívnym rozvojom internetu vecí. Keď si postupne uvedomíme internet všetkého, ako môžeme zabezpečiť bezpečnosť každého zariadenia? Tieto otázky stoja za zamyslenie vývojárov a obchodníkov.


Zaslať požiadavku