Во время конференции Cyber Security Weekend 2019 в Кейптауне «Лаборатория Касперского» провела любопытный эксперимент: приглашённый 13-летний вундеркинд Рубен Пол (Reuben Paul) с псевдонимом Cyber Ninja продемонстрировал уязвимость Интернета вещей перед собравшейся публикой. Менее чем за 10 минут он перехватил управление дроном прямо во время контролируемого эксперимента. Сделал он это при помощи выявленных им уязвимостей в программном обеспечении беспилотника.
Цель этой демонстрации — привлечь внимание разработчиков умных устройств Интернета вещей, начиная от дронов до умных бытовых приборов, электроники умного дома и подключаемых игрушек к проблеме безопасности и защиты устройств. Порой компании-производители спешат вывести на рынок свои решения, желая любой целой обойти конкурентов, нарастить продажи.
«В погоне за прибылью компании либо недостаточно серьёзно подходят к вопросам безопасности, либо вообще игнорируют их, а ведь умные устройства представляют огромный интерес для хакеров. Задумываться о киберзащите подобных решений очень важно на самых ранних этапах разработки, ведь получая контроль над Интернетом вещей, злоумышленники могут вторгаться в личное пространство владельцев устройств, красть у них ценные данные и вещи и даже угрожать их здоровью и жизни», — подчеркнул ведущий антивирусный эксперт «Лаборатории Касперского» Махер Ямут (Maher Yamout). Компания также призывает пользователей перед покупкой устройств по возможность изучать, как хорошо они защищены, взвешивая возможные риски.
«Мне понадобилось меньше 10 минут, чтобы найти уязвимость в программном обеспечении дрона и получить полный контроль над ним, включая управление и видеозапись. Это можно сделать и с другими устройствами Интернета вещей. Если это легко получилось у меня, значит, не вызовет проблем и у злоумышленников. Последствия же могут быть катастрофичными, — убеждён Рубен Пол. — Очевидно, что производители умных устройств недостаточно заботятся об их безопасности. Им следует встраивать в свои устройства защитные решения, чтобы уберечь пользователей от атак злоумышленников».
В приведённом видеоролике компания также указала, что в 2018 году количество инцидентов с участием дронов возросло на треть в Великобритании. Вдобавок эти относительно новые устройства уже создают некоторые проблемы для функционирования крупных международных аэропортов вроде Хитроу, Гатвика или Дубая.