Истории

Как я взломал умную кофемашину и почему кибербезопасность важна для любой техники

Марко Кушнир 1 октября 2020, 09:19

Представьте себе сонное рабочее утро в офисе. Вы зашли на кухню, чтобы заварить кофе. Но вместо звуков кофемолки — громкая сирена, а вместо любимого кофе — ожог кипятком. И тут вам говорят, что вашу кофемашину взломали хакеры.
Forbes рассказал, как старший исследователь Avast Мартин Хрон превратил кофемашину в устройство для майнинга криптовалюты, а затем и вовсе в источник шума и кошмара. Приводим адаптированный перевод материала.

Автоматизация всего

Современный офис наполнен различными гаджетами и приспособлениями, которые нужны для упрощения и автоматизации рабочего процесса. Кофемашина — абсолютно рутинная и стандартная вещь. Классно, когда есть аппарат, который сам выберет нужную граммовку зерна и смешает кофе с молоком. Но что, если вместо хорошего капучино вы получите уведомление о взломе кофемашины с призывом перечислить деньги?
Старший исследователь Avast Мартин Хрон задался вопросом: «А могу ли я взломать умную кофемашину, не навредив при этом ни сети, к которой она подключена, ни самому роутеру?».
Да, он смог это сделать.

От эспрессо к майнинг ферме

Сначала Мартин обнаружил, что аппарат работает как точка раздачи Wi-Fi и устанавливает незащищенное соединение с внутренним софтом машины. Он смог начать отслеживать историю обновления механизма прошивки — она тоже оказалось незащищённой.
Собрав эти данные, Хрон сделал то, что и любой хакер — переписал прошивку установленного приложения. Сначала он планировал добывать криптовалюту с помощью взломанной кофемашины. Но из-за слабого процессора в этом не было никакого смысла, но главное — при желании майнить крипту можно.
Затем Хрон решил превратить кофемашину в ужасно громкий и постоянно работающий аппарат. Его можно было отключить только после потери источника питания или при условии перечисления денежной суммы. Но он на этом не остановился.

Мартин смог получить постоянный доступ к нагревателю воды и кофемолке. Это позволило превратить офисное оборудование в настоящего маньяка, которого невозможно игнорировать.

Почему это важно

Вероятность, что хакер будет искать вашу модель кофемашины и соединение для такого взлома крайне мала. С одной стороны, выкуп за подобные махинации не будет особенно большим, а с другой — проще купить новую машину.
Но главный посыл этого эксперимента в другом. Кибербезопасность и хакинг — это топ-1 тема для современного мира, которая становится реальностью в ежедневном и порой в самом тривиальном проявлении.

Читайте также

Что (не)так с Black Friday. Откуда пошла традиция и почему не стоит бояться больших скидок

Открыть бизнес за границей. Как получить средства на новое дело в ЕС

Как купить USDT через обменник. Подробная инструкция

TemplateMonster — 20 лет. История компании от маленькой вебстудии до маркетплейса из 175 000 продуктов

Международная IT-компания Astound Commerce набирает людей в команду. Кого именно ищут и почему вы захотите там работать

Сохранение позиций на рынке, йога онлайн, покупка Starlink. Как Govitall работает во время войны

Еще один «Дон Кихот». Как беларус создал приложение для высмеивания путинской пропаганды и почему это вызывает дежавю

Новые услуги и поддержка Украины. Как в FAVBET адаптировали работу и продукт военные реалии

30 докладов об IT и сбор средств на ВСУ. Что будет на международной IТ-конференции NIX MultiConf

Калиновый венок и символы войны. Morphy.vision создала AR-фильтр в рамках open call от Banda и Brave.ua