Sistemas de segurança doméstica podem não ser tão seguros quanto você pensa

Aqui vamos dar uma olhada em alguns dos mais notáveis ​​hacks de segurança para residências inteligentes - explorando o que aconteceu e por que isso aconteceu.

Aqui vamos dar uma olhada em alguns dos mais notáveis ​​hacks de segurança para residências inteligentes - explorando o que aconteceu e por que isso aconteceu.
Propaganda

O objetivo de um sistema de segurança doméstica é torná-lo mais seguro. Infelizmente, nem sempre funciona assim.

Com mais e mais sistemas oferecendo agora uma função “inteligente” - como streaming de vídeo de vigilância A vigilância de amanhã: quatro tecnologias que a NSA usará para espionar você - Em breve a vigilância de amanhã: quatro tecnologias que a NSA usará para espionar você - logo Vigilância é sempre na vanguarda da tecnologia. Aqui estão quatro tecnologias que serão usadas para violar sua privacidade nos próximos anos. Leia Mais diretamente no seu dispositivo, proporcionando uma maneira de gerenciar seu sistema de alarme remotamente ou permitir que vários usuários acessem o painel de controle - o número de pontos de acesso com capacidade de violação se multiplicou exponencialmente.

A notícia agora está repleta de histórias de sistemas de segurança doméstica "fracassados". É um problema preocupante; eles podem custar aos proprietários o dinheiro, a saúde e a sanidade.

Aqui vamos dar uma olhada em alguns dos mais notáveis ​​hacks de segurança em casa - explorando o que aconteceu e por que isso aconteceu ...

Catástrofes Comcast

No outono de 2013, a residente do estado de Washington, Leena Rawat, e sua família compraram uma nova casa que veio sem um sistema de alarme. Sendo proprietários de imóveis conscientes da segurança, eles imediatamente compraram um - optando pelo pacote XFINITY Home da Comcast, “à prova de intrusão”.

O sistema é supostamente parte da oferta doméstica mais ampla da Comcast, que permite aos usuários controlar dispositivos conectados a partir de um aplicativo de smartphone. O sistema de segurança doméstica pode enviar alertas em tempo real quando as portas e janelas estão abertas, pode transmitir vídeo ao vivo de dentro ou fora de sua casa e pode até mesmo incorporar equipamentos existentes.

O pacote não é barato. As taxas básicas são de US $ 30 a US $ 40 por mês, e a taxa antecipada de cancelamento é de US $ 770.

Avance 12 meses e sua nova casa de família se transformou em uma casa de horrores. Intrusos invadiram a janela do porão e nenhum alarme foi acionado pelo sistema. Eles atacaram o filho de 18 anos de Leena enquanto ele dormia, deixando-o com ferimentos fatais.

Investigações subseqüentes descobriram que a Comcast não instalou detectores de movimento na janela do porão, mas ainda assinou o sistema como seguro. A Comcast tem uma cláusula contratual que os isenta de qualquer responsabilidade - mas os Rawats estão atualmente testando isso nos tribunais.

Isso está longe de ser a única catástrofe da Comcast; no meio do ano passado, uma família de Houston descobriu que o sistema de alarme da Comcast não estava em operação desde 2007 - mesmo que eles estivessem pagando por isso. Resposta da Comcast? Um certificado de presente de $ 20.

A lição para aprender

Não confie Comcast parece ser o mais óbvio takeaway ...

Em uma nota mais séria, isso poderia acontecer com qualquer um. Se você fez uma instalação DIY, contraiu uma empresa de segurança profissional ou contratou um ISP, erros podem acontecer e ameaças podem ser negligenciadas.

Quando a instalação do sistema de segurança doméstica estiver concluída, você precisará testar, testar novamente e testar novamente. Verifique todas as janelas e todas as portas e verifique se o alarme soa quando é violado. Depois disso, verifique seu sistema pelo menos uma vez por mês - você deve verificar com a mesma regularidade que você testou as baterias em seus detectores de fumaça.

Câmeras de segurança hackeadas

A câmera de segurança doméstica Como construir uma rede de câmeras de segurança com smartphones antigos Como construir uma rede de câmeras de segurança com smartphones antigos Não há melhor uso de smartphones antigos do que construindo seu próprio sistema de câmera de segurança de rede DIY - mostramos tudo o que você precisa saber! Leia mais mercado está explodindo, e está dando origem a uma série de brechas de segurança lucrativas para criminosos vírus, spyware, malware, etc Explicado: Noções básicas sobre ameaças on-line vírus, spyware, malware, etc Explained: Noções básicas sobre ameaças on-line Quando você começa a pensar Sobre todas as coisas que poderiam dar errado quando navega na Internet, a web começa a parecer um lugar muito assustador. Consulte Mais informação . Evidências sugerem que tudo, desde webcams de laptop a circuitos de CCTV domésticos e monitores de bebê inteligentes até sistemas de alerta de intrusos, foi comprometido.

O problema surge porque muitos dos dispositivos são configurados de forma insegura devido aos padrões do fabricante, e os proprietários nunca se preocuparam em alterá-los.

russo-hack

Por exemplo, no final de 2014, um website russo foi encontrado hospedando centenas de feeds de imagens ao vivo de residências e empresas no Reino Unido; ele tinha hackeado os dispositivos acima mencionados. O dono do site alegou que ele estava apenas provando um ponto usando as credenciais de login padrão para as câmeras hackeadas - credenciais amplamente disponíveis on-line.

Na época, o Gabinete do Comissário de Informações do Reino Unido disse que havia pelo menos 35.000 dispositivos expostos vendidos no país nos últimos 12 meses.

Poderia facilmente se tornar um problema enorme. Além da natureza assustadora de alguém do outro lado do mundo observando cada movimento seu, pense na quantidade de informações pessoais visíveis. Usuários do Android: Como deixar de dar tanta informação pessoal aos usuários do Google Android: como deixar de dar tantas informações pessoais para os usuários do Google Android, por padrão, fornecem muitas informações ao Google. Veja como sair dessa armadilha. Leia mais em sua casa. Cartões bancários, carteiras de motorista e passaportes podem estar por aí, uma câmera voltada para o computador pode revelar dados confidenciais de login e senhas. Não se sinta sobrecarregado por senhas ou simplesmente use o mesmo em todos os sites. só para você se lembrar deles: crie sua própria estratégia de gerenciamento de senhas. Leia mais, e um assaltante em potencial pode obter uma visão geral fácil de sua rotina diária, sabendo exatamente quando direcionar sua propriedade para o efeito máximo.

A lição para aprender

Você tem que assumir a responsabilidade por sua própria segurança. Sempre mergulhe nas configurações de um novo sistema quando instalá-lo - mesmo para algo que parece tão insignificante quanto um monitor de bebê inteligente. Não fazer isso pode tornar sua casa mais insegura do que se você não comprasse o sistema em primeiro lugar.

Em caso de dúvida sobre como editar as configurações, ligue para a linha direta do cliente do fabricante. Alternativamente, você pode até perguntar a um de nossos especialistas!

Alarmes sem fio desativados

Na superfície, os alarmes sem fio, como parte de um sistema de segurança residencial, parecem uma ótima idéia. Eles estão livres dos riscos usuais que andam de mãos dadas com sistemas com fio (como linhas telefônicas cortadas e linhas de alarme cortadas), eles podem ser facilmente instalados e não são limitados por considerações de fiação. Eles podem ser facilmente expandidos e podem ser embalados e movidos se você comprar uma nova casa.

No entanto, ainda existem alguns riscos inerentes a serem considerados.

Mesmo que os dispositivos não estejam conectados à Internet, eles não são seguros contra hackers. Logan Lamb, pesquisador de segurança do Oak Ridge National Lab, conduziu sua própria pesquisa privada no verão passado e descobriu que vários dos principais fabricantes - incluindo empresas que vendem sistemas nos EUA - podem ser facilmente comprometidos.

As vulnerabilidades surgem da dependência de todos os sistemas de alarme sem fio em sinais de radiofreqüência para comunicação entre os sensores e o sistema de controle central.

Isso leva a dois problemas principais. Em primeiro lugar, porque os sistemas não conseguiram criptografar ou autenticar os sinais, qualquer um poderia interceptá-los e decodificá-los e, em seguida, reproduzi-los no sistema de controle como quisessem. Em segundo lugar, os sinais podem ser bloqueados para impedir que disparem um alarme.

sdr

Lamb alegou que poderia interceptar sinais e se comunicar com o sistema de controle central com seu próprio dispositivo de rádio SDR (software defined radio) de US $ 1.700 de um alcance de 250 metros, e que ele poderia bloquear os sinais de cerca de 10 metros.

Ele prosseguiu afirmando que mesmo que um dispositivo Realtek SDR barato (US $ 10 na Amazon) não pudesse enviar sinais, ele ainda poderia recebê-los e assim dar a um assaltante uma ideia clara de quando uma janela foi deixada aberta ou em casa. ocupante estava em um dado momento.

A lição para aprender

Não há realmente um vencedor claro no alarme com fio contra o debate de alarme sem fio. Ambos têm suas próprias vantagens e desvantagens. O importante é que você não deve simplesmente instalar um sistema de segurança em casa e assumir que está coberto.

Cada sistema tem seus pontos fracos, portanto, proteja-se contra esses pontos fracos instalando sistemas secundários. Mesmo os métodos mais tradicionais de proteção, como colocar barras sobre as janelas ou comprar luzes externas sensíveis a movimentos, podem ser suficientes para dissuasão quando usados ​​em conjunto com um bom sistema de alarme.

Quais lições você pode compartilhar?

Você foi pego pelo seu sistema de segurança em casa? Você foi vítima de um crime? Da Web à prisão: 6 tipos de crimes informáticos Você pode ser preso pela Web Para a prisão: 6 tipos de crimes informáticos Você pode ser preso pelos governos em todo o mundo tentaram domar a Internet como uma tempestade de novas tecnologias ameaça tudo, desde a censura e controle estritos do governo sobre a mídia até os conglomerados de mídia entrincheirados e velhos conceitos de ... Leia Mais que surgiram de uma falha em seu set-up? Talvez você experimente o oposto, e seu sistema salvou você de algumas consequências potencialmente desagradáveis?

Seja qual for a sua história, adoraríamos ouvir isso. Você pode nos informar seus pensamentos e comentários na seção de comentários abaixo.

Crédito de imagem: Hacking Computers by Andrey_Popov via Shutterstock

In this article