Le blianta beaga anuas, tá níos mó agus níos mó fearais tí greamaithe le lipéid chliste. Nuair a fheicimid an focal "cliste", is féidir linn smaoineamh go bhfuil na fearais seo níos cliste agus níos áisiúla ná fearais traidisiúnta. Mar sin féin, agus na gléasanna cliste seo á n-úsáid is gá a nascadh leis an Idirlíon, ar smaoinigh tú ar a slándáil?
Rinne Martin Hron, taighdeoir ag gnólacht slándála Avast, turgnamh ina ndearna sé innealtóireacht droim ar ais ar dhéantóir caife cliste $250. Ba mhaith leis a fháil amach cén cineál hacking is féidir a dhéanamh i gcoinne na bhfeistí IoT seo. Tar éis seachtain d’obair chrua, tháinig sé ar an bhfreagra. Go sonrach, d'fhéadfadh sé an meaisín caife a hack chun an téitheoir a chasadh air, é a dhéanamh uisce a stealladh, an grinder a chasadh air, agus fiú teachtaireacht airgead fuascailte a thaispeáint agus an meaisín á dhéanamh arís agus arís eile bíp. Agus, is é an t-aon bhealach chun stop a chur leis na trioblóidí seo ná an corda cumhachta a dhíphlugáil.
"Is féidir meaisín caife cliste a hacked," a dúirt Horn in agallamh. "Is é an turgnamh seo a thaispeáint go dtarlaíonn sé, agus d'fhéadfadh sé tarlú le feistí IoT eile."
Oibríonn an chuid is mó de na feistí IoT "as an mbosca", ní gá d'úsáideoirí rud ar bith a chumrú, agus de ghnáth, ní smaoiníonn díoltóirí air. Mar sin, is sampla maith é cúpla rud a chur in iúl duit guys.
Cad atá amach as an mbosca?
Nuair a cheangail Horn leis an meaisín caife cliste ar dtús, fuair sé amach go raibh an meaisín caife ag gníomhú mar hotspot Wi-Fi agus go ndearna an hotspot cumarsáid leis an app smartphone thar nasc neamhurraithe. Is féidir an APP a úsáid chun an gléas a chumrú agus is féidir leis an úsáideoir a roghnú chun é a nascadh leis an líonra Wi-Fi baile. Toisc nach bhfuil aon criptiú ann, is féidir le taighdeoirí a thuiscint go héasca conas a rialaíonn an fón an meaisín caife, agus toisc nach bhfuil aon fhíordheimhniú ann, is féidir le bogearraí hacking an meaisín caife a rialú freisin.
Ceadaíonn an mheicníocht seo Horn a chur i bhfeidhm ach sraith bheag orduithe, nach bhfuil aon cheann acu go háirithe díobhálach. Scrúdaigh Horn ansin an mheicníocht trína bhfuair an meaisín caife nuashonruithe firmware. Tharlaíonn sé go bhfuair siad nuashonruithe firmware tríd an bhfón, agus arís, níl aon criptiú agus gan fíordheimhniú.
Thug na leochaileachtaí uafásacha seo deis do Horne hackáil. Ós rud é go bhfuil an leagan firmware is déanaí stóráilte san aip Android, is féidir leis é a fháil ar a ríomhaire agus é a innealtóireacht droim ar ais ag baint úsáide as an anailíseoir bogearraí IDA. Gan briseadh allais, bhain sé an cód inléite amach.
"As seo, is féidir linn tátal a bhaint as nach bhfuil an mheicníocht nuashonraithe iomlán criptithe agus go bhféadfadh an firmware a bheith ina íomhá 'clearthéacs' a chuirtear go díreach le cuimhne flash an mheaisín caife," a scríobh sé i blog post.
ag díchóimeáil
D'fhonn an firmware a dhíchóimeáil i ndáiríre (is é sin, an cód dénártha a thiontú go teanga tionóil íseal-leibhéil a dhéanann cumarsáid leis na crua-earraí), bhí ar Horn fios a bheith aige cén cineál LAP a bhí in úsáid ag an meaisín caife. Mar sin dhíchóimeáil sé na codanna inmheánacha den fheiste, d'aimsigh sé an bord ciorcad, agus d'aithin sé an sliseanna. Léiríonn an dá íomhá seo a leanas a thorthaí:

1. sliseanna ESP8266 le firmware móideim AT; 2. STM32F0 5106 ARM Cortex M0 sliseanna, arb é an príomh LAP; 3. I2C EEPROM leis an chumraíocht; 4. Port dífhabhtaithe agus comhéadan cláir. (Foinse: Avast)
Tar éis an meaisín a dhíchóimeáil féachaint cad a dhéanann na codanna, chuir Horne ar ais le chéile iad. Ina dhiaidh sin, bhí Horn in ann na feidhmeanna is tábhachtaí a bhí ag an déantóir caife a chealú, lena n-áirítear an téitheoir le haghaidh buidéal uisce a sheiceáil agus an gléas a bíp. Is féidir le Horn nuashonruithe suiteála firmware a rialú don mheaisín caife freisin. Seo a leanas blocléaráid de phríomhchodanna an mheaisín caife:

Is é an chéad chéim eile ná firmware modhnaithe a chruthú chun rud éigin nach bhfuil chomh cairdiúil sin a dhéanamh.
Scríobh Horn: "Ar dtús, bhíomar ag iarraidh a chruthú go bhféadfadh an gléas mianadóireacht cryptocurrency a dhéanamh. Ar ndóigh, bhíothas in ann mar gheall ar an LAP agus ailtireacht, ach ag 8MHz ní raibh sé ciall a bhaint as mar gheall ar miner den sórt sin Is é an luach táirgthe neamhbhríoch."
Mar sin shocraigh na taighdeoirí rud éigin eile a dhéanamh chun havoc a mhilleadh: Dá mba mhian leis an úinéir an meaisín caife a stopadh, bheadh orthu airgead fuascailte a íoc, mar a léirítear san fhíseán. Ós rud é go raibh roinnt spás cuimhne neamhúsáidte fós sa sliseanna, chuir Horn cúpla líne de chód leis a ba chúis leis an mearbhall ar fad.
"Is dóigh linn go bhfuil sé sin go leor chun úsáideoirí a chur as. Is féidir linn an taithí a bhaineann le húsáid an mheaisín caife cliste a dhéanamh níos measa go héasca, agus is é an t-aon rud is féidir leis an úsáideoir a dhéanamh ná an meaisín caife a dhíphlugáil ón asraon cumhachta."
Má athscríobhtar na scripteanna nuashonraithe agus an firmware modhnaithe agus má dhéantar iad a luchtú ar fhón Android (atá i bhfad níos deacra ionsaí mar gheall ar nádúr dúnta an chórais iOS), tá roinnt bealaí ann chun an t-ionsaí a dhéanamh. Is é an bealach is éasca ná déantóir caife leochaileach a aimsiú laistigh den raon Wi-Fi. Mura bhfuil do ghléas cumraithe chun nascadh le líonra Wi-Fi, tá sé éasca iad a aimsiú.
Hackers ionsaí an catha is mó
Nuair a bheidh an gléas nasctha leis an líonra baile, níl an SSID sealadach seo a theastaíonn chun an déantóir caife a chumrú agus chun aon nuashonruithe a thionscnamh ar fáil a thuilleadh. Mar sin féin, má tá a fhios ag ionsaitheoir go bhfuil meaisín caife cliste á úsáid ar líonra áirithe, is féidir leis an srian seo a sheachbhóthar. Sheolfadh an t-ionsaitheoir paicéad athúdaraithe chuig an líonra ansin, rud a d'fhágfadh go ndéanfaí an meaisín caife a dhínascadh. Tar éis sin, tosóidh an gléas ag craoladh an SSID arís, rud a thugann saoirse d'ionsaitheoirí an gléas a nuashonrú le firmware mailíseach.
Mar is eol do go leor daoine, is é teorannú an ionsaí seo ná nach n-oibríonn sé ach amháin más féidir leis an ionsaitheoir meaisín caife leochaileacha a aimsiú agus go bhfuil sé laistigh de raon Wi-Fi an mheaisín caife. Bealach amháin chun dul timpeall air seo, a dúirt Horn, ná hack isteach i ródaire Wi-Fi agus é a úsáid mar phríomhchúis hacking chun lucht déanta caife a ionsaí. Is féidir an t-ionsaí seo a dhéanamh go cianda, ach má tá ionsaitheoir tar éis an ródaire a chomhréiteach cheana féin, ní mór d'úinéirí líonra a bheith buartha faoi rud éigin níos measa ná teip meaisín caife.
Ainneoin, níl san ionsaí ransomware ach tús an méid is féidir le hionsaitheoirí a dhéanamh, a dúirt Horn. Creideann sé, le níos mó oibre, go bhféadfadh ionsaitheoirí meaisíní caife a ríomhchlárú chun ionsaí a dhéanamh ar ródairí, ríomhairí nó gléasanna eile atá ceangailte leis an líonra céanna. Thairis sin, is féidir le hionsaitheoirí é seo a dhéanamh gan comharthaí soiléire.
seo a chur i bpeirspictíocht
Mar gheall ar na teorainneacha, ní bagairt fíor nó láithreach é hacking den chineál seo, cé gur leor do roinnt daoine iad a choinneáil ar shiúl ó tháirgí “cliste”, ar a laghad ó fheistí nach n-úsáideann criptiú agus fíordheimhniú.
Ar ndóigh, ní raibh sa hack seo ach turgnamh chun iniúchadh a dhéanamh ar na féidearthachtaí a bhaineann le déantóirí caife, cuisneoirí, agus gléasanna tí eile atá nasctha leis an Idirlíon. Rud suimiúil, ní raibh an meaisín caife hacked in ann nuashonruithe firmware a fháil a thuilleadh, agus mar sin ní raibh aon rud a d'fhéadfadh an t-úinéir a dhéanamh chun an fabht a d'aimsigh Horn a shocrú.
Rinne Horn pointe tábhachtach freisin: "An féidir le díoltóir 17 mbliana de nuashonruithe bogearraí a choinneáil do chuisneoir tipiciúil le saolré 17 mbliana?" Tá sé seo ar cheann de na ceisteanna is mó a bhaineann le feistí IoT nua-aimseartha.
Ar ndóigh, is féidir le húsáideoirí é a úsáid fós fiú mura bhfaigheann sé nuashonruithe a thuilleadh, ach le luas pléascach IoT agus tacaíocht seirbhíse neamhfhoirfe, tá na gléasanna seo thar a bheith leochaileach agus is féidir iad a mhí-úsáid le haghaidh rudaí cosúil le sáruithe líonra, sceitheadh sonraí, agus ionsaithe ransomware. , agus ionsaithe DDoS.
Tá ceist ann freisin maidir le conas déileáil le forbairt phléascach Idirlíon na nEarraí. Nuair a thuigimid Idirlíon Gach Rud de réir a chéile, conas is féidir linn slándáil gach feiste a chinntiú? Is fiú d’fhorbróirí agus lucht gnó machnamh a dhéanamh ar na saincheisteanna seo.
