Posljednjih godina sve više kućanskih aparata ima pametne naljepnice. Kada vidimo riječ "pametni", možemo pomisliti da su ovi uređaji pametniji i praktičniji od tradicionalnih uređaja. Međutim, jeste li uzeli u obzir njihovu sigurnost kada koristite ove pametne uređaje koji moraju biti povezani s internetom?
Martin Hron, istraživač u sigurnosnoj tvrtki Avast, proveo je eksperiment u kojem je obrnutim inženjeringom napravio pametni aparat za kavu vrijedan 250 dolara. Želi znati kakva se vrsta hakiranja može učiniti protiv ovih IoT uređaja. Nakon tjedan dana mukotrpnog rada došao je do odgovora. Točnije, mogao je hakirati aparat za kavu kako bi uključio grijač, natjerao ga da prska vodu, uključio mlin, pa čak i prikazao poruku o otkupnini dok je aparat više puta pištao. I jedini način da zaustavite ove probleme je da izvučete kabel za napajanje.
"Moguće je da se pametni aparat za kavu hakira", rekao je Horn u intervjuu. "Ovaj eksperiment treba pokazati da se to događa, a moglo bi se dogoditi i drugim IoT uređajima."
Većina IoT uređaja radi "iz kutije", korisnici ne trebaju ništa konfigurirati, a prodavači obično ne razmišljaju o tome. Dakle, to je dobar primjer da vas obavijestim o nekoliko stvari.
Što je izvan kutije?
Kada se Horn prvi put spojio na pametni aparat za kavu, otkrio je da aparat za kavu djeluje kao Wi-Fi hotspot i da je pristupna točka komunicirala s aplikacijom za pametni telefon putem nezaštićene veze. APP se može koristiti za konfiguriranje uređaja, a korisnik može odabrati povezivanje s kućnom Wi-Fi mrežom. Budući da ne postoji enkripcija, istraživači mogu lako razumjeti kako telefon upravlja aparatom za kavu, a budući da nema provjere autentičnosti, softver za hakiranje također može kontrolirati aparat za kavu.
Ovaj mehanizam omogućuje Hornu implementaciju samo malog skupa naredbi, od kojih nijedna nije osobito štetna. Horn je zatim ispitao mehanizam pomoću kojeg je aparat za kavu primao ažuriranja firmvera. Ispostavilo se da dobivaju ažuriranja firmwarea putem telefona, a opet nema enkripcije i autentifikacije.
Ove očigledne ranjivosti dale su Horneu priliku za hakiranje. Budući da je najnovija verzija firmwarea pohranjena u Android aplikaciji, može je dobiti na svom računalu i obrnuti inženjering pomoću softverskog analizatora IDA. Bez da se oznoji, provalio je čitljivu šifru.
"Iz ovoga možemo zaključiti da cijeli mehanizam ažuriranja nije šifriran i da firmware može biti slika 'jasnog teksta' dodana izravno u flash memoriju aparata za kavu", napisao je u blogu.
demontaža
Kako bi zapravo rastavio firmware (to jest, pretvorio binarni kod u asemblerski jezik niske razine koji komunicira s hardverom), Horn je morao znati kakav CPU koristi aparat za kavu. Stoga je rastavio unutarnje dijelove uređaja, pronašao ploču i identificirao čip. Sljedeće dvije slike pokazuju njegove nalaze:

1. ESP8266 čip s firmverom AT modema; 2. STM32F05106 ARM Cortex M0 čip, koji je glavni CPU; 3. I2C EEPROM s konfiguracijom; 4. Port za otklanjanje pogrešaka i programsko sučelje. (Izvor: Avast)
Nakon što je rastavio stroj kako bi vidio što rade dijelovi, Horne ih je ponovno sastavio. Nakon toga, Horn je uspio poništiti najvažnije funkcije aparata za kavu, uključujući provjeru grijača za bocu vode i izazivanje zvučnog signala uređaja. Horn također može kontrolirati ažuriranja instalacije firmvera za aparat za kavu. Slijedi blok dijagram glavnih komponenti aparata za kavu:

Sljedeći korak je kreiranje modificiranog firmwarea za nešto manje prijateljsko.
Horn je napisao: "U početku smo htjeli dokazati da uređaj može raditi rudarenje kriptovaluta. Naravno, bilo je moguće s obzirom na CPU i arhitekturu, ali na 8MHz to nije imalo smisla jer je takav rudar Proizvodna vrijednost je zanemariva."
Stoga su istraživači odlučili učiniti nešto drugo kako bi izazvali pustoš: ako je vlasnik htio zaustaviti aparat za kavu, morali bi platiti otkupninu, kao što je prikazano u videu. Budući da je u čipu još bilo malo neiskorištenog memorijskog prostora, Horn je dodao nekoliko redaka koda koji je izazvao svu zbrku.
"Mislimo da je to dovoljno da odvrati korisnike. Lako možemo učiniti iskustvo korištenja pametnog aparata za kavu najgorim, a jedino što korisnik može učiniti je isključiti aparat za kavu iz električne utičnice."
Ako se skripte za ažuriranje i modificirani firmware ponovno napišu i učitaju na Android telefon (koji je mnogo teže napasti zbog zatvorenosti iOS sustava), postoji nekoliko načina za izvođenje napada. Najlakši način je pronaći ranjivi aparat za kavu unutar Wi-Fi dometa. Ako vaš uređaj nije konfiguriran za povezivanje s Wi-Fi mrežom, lako ih je pronaći.
Hakeri napadaju glavno bojište
Nakon što je uređaj spojen na kućnu mrežu, ovaj privremeni SSID potreban za konfiguraciju aparata za kavu i pokretanje bilo kakvih ažuriranja više nije dostupan. Međutim, ako napadač zna da se pametni aparat za kavu koristi na određenoj mreži, može jednostavno zaobići ovo ograničenje. Napadač bi tada poslao paket za ponovnu autorizaciju na mrežu, što bi dovelo do prekida veze aparata za kavu. Nakon toga, uređaj će ponovno početi emitirati SSID, dajući napadačima slobodu ažuriranja uređaja zlonamjernim firmwareom.
Kao što mnogi ljudi znaju, ograničenje ovog napada je to što radi samo ako napadač može locirati ranjivi aparat za kavu i ako je unutar Wi-Fi dometa aparata za kavu. Jedan od načina da se ovo zaobiđe, rekao je Horn, je hakirati Wi-Fi usmjerivač i koristiti ga kao glavno tlo za hakiranje za napad na aparate za kavu. Ovaj se napad može izvesti na daljinu, ali ako je napadač već kompromitirao usmjerivač, vlasnici mreže moraju se brinuti o nečemu gorem od kvara aparata za kavu.
Bez obzira na to, napad na ransomware samo je početak onoga što napadači mogu učiniti, rekao je Horn. Vjeruje da bi uz više posla napadači mogli programirati aparate za kavu za napad na usmjerivače, računala ili druge uređaje spojene na istu mrežu. Štoviše, napadači to mogu učiniti bez očitih znakova.
staviti ovo u perspektivu
Zbog ograničenja ovakva vrsta hakiranja ne predstavlja stvarnu ili neposrednu prijetnju, iako je nekima dovoljno držati ih podalje od "pametnih" proizvoda, barem od uređaja koji ne koriste enkripciju i autentifikaciju.
Naravno, ovaj hack je bio samo eksperiment za istraživanje mogućnosti aparata za kavu, hladnjaka i ostalih kućanskih uređaja spojenih na internet. Zanimljivo je da hakirani aparat za kavu više nije mogao primati ažuriranja firmvera, tako da vlasnik nije mogao ništa učiniti da popravi bug koji je Horn otkrio.
Horn je također istaknuo važnu točku: "Može li dobavljač održavati 17 godina ažuriranja softvera za tipičan hladnjak sa životnim vijekom od 17 godina?" Ovo je jedno od najzabrinjavajućih pitanja u modernim IoT uređajima.
Naravno, korisnici ga i dalje mogu koristiti čak i ako više ne dobiva ažuriranja, ali s eksplozivnom brzinom IoT-a i nesavršenom podrškom za uslugu, ovi su uređaji iznimno ranjivi i mogu se zloupotrijebiti za stvari poput proboja mreže, curenja podataka i napada ransomware-a , i DDoS napade.
Postavlja se i pitanje kako se nositi s eksplozivnim razvojem Interneta stvari. Kada postupno ostvarimo Internet svega, kako možemo osigurati sigurnost svakog uređaja? Ovi problemi su vrijedni razmišljanja programera i poslovnih ljudi.
