Security News :: Информационно-аналитическое издание по техническим средствам и системам безопасности
Поиск Контакты Карта сайта
Security News :: информационно-аналитическое издание по техническим средствам и системам безопасности
Security News
Security Focus

Услуги размещения публикаций на сайте Security News
 
 Газета 
 Статьи 
 Зарубежные новости 
 Под знаком PR 
 Новости 
 События отрасли 
 Дайджест СМИ 
 Фоторепортажи 
 Книги 

Получайте новости Security News через Telegram

Получайте новости Security News через Telegram. Это самый оперативный способ читать их с любого устройства.



Security News





Библи видеонаблюдения - 3
Газета "Security News" / Зарубежные новости по системам безопасности / Новости индустрии

Домашние охранные системы отворяют двери хакерам


17.02.2015

Результаты исследования систем охраны жилища, проведённого специалистами компании Hewlett Packard, показали, что в подавляющем большинстве случаев взлом системы и перехват управления домашним и охранным оборудованием не представляет никаких трудностей.

Мы привыкли думать, что единственная гарантированно действенная мера противостояния натиску хакеров — надёжная парольная защита. Эксперты НР утверждают, что это уже не соответствует действительности. Взяв для анализа десять наиболее распространённых в США домашних охранных систем (названия не разглашаются из соображений деловой этики), инженеры предприняли попытки их взлома. И во всех случаях попытки оказались удачными: системы авторизации пользователей через облачные и мобильные интерфейсы оказались, мягко говоря, далеки от совершенства.

Облачные интерфейсы всех десяти систем спокойно позволяют хакерам предпринимать множественные попытки подобрать пароль (в опытах НР для взлома применялся «метод грубой силы», брутфорс). Как известно, дальнейшее — уже дело техники. Самое удивительное, что ни один из производителей не включил в интерфейс хотя бы элементарной проверки силы пароля: в частности, везде «прокатила» комбинация «12345». Ни в одной из систем не было предусмотрено защиты от перехвата управления. В семи из десяти решений обнаружены серьёзные проблемы с обновлением софта, в девяти идентификация пользователя производится лишь по одному фактору.

В выводах исследования содержится предположение, что неуклонно растущая глобальная совокупность Интернет-вещей является незащищённой в той же, если не в большей мере. И с этим необходимо срочно что-либо делать.

Предполагая в любых сообщениях отраслевой прессы маркетинговую составляющую, скептики могут предположить, что НР готовит к запуску некий продукт, нацеленный на домашний рынок. То есть, это исследование может оказаться всего лишь подготовкой адекватного информационного фона.

Возврат к списку

Передний край

ОПЕРАЦИИ КГБ В БРАЗИЛИИ

Спустя некоторое время Security News возвращается к невероятной истории о том, как безопасник из Якутска организовал успешный бизнес на другом конце земного шара. Сегодня наш герой бегло говорит на бразильской разновидности португальского, прекрасно ориентируется в обстановке — и по-прежнему дико занят, полон энергии и сил. И ему по-прежнему везёт. Впрочем, за этим везением стоит чисто русская смекалка, упорный труд и редкий для соотечественников оптимизм.

ВРЕМЯ УЯЗВИМОСТЕЙ

Обновление возможностей технических продуктов, подпитывающее рынок безопасности, почти на сто процентов зависит от развития технологий. Однако прогресс рождает и новые возможности для злоупотреблений. Поэтому в солидных компаниях, прежде чем выпускать на рынок заведомо инновационный продукт, на всякий случай принято проводить экспертизу на предмет того, каким образом можно употребить новинку во зло. Если этого не сделать, разыгравшаяся пользовательская фантазия рано или поздно приведёт к появлению новых угроз и опасностей, непосредственно вызванных этим продуктом...

РЕШАЕМ ПРОБЛЕМЫ С СЕТЬЮ

Вы купили дорогое и функциональное сетевое устройство, и вам не терпится ввести своё новое приобретение «в бой». Очевидно, что единственный способ заставить покупку работать — подключить её к локальной компьютерной сети (конечно, вы можете использовать IP-камеры как муляжи, но если вы хотите, чтобы устройство функционировало, без сети не обойтись никак). К сожалению, не всегда новый видеорегистратор работает «из коробки» — при интеграции устройств в сетевую инфраструктуру может возникнуть ряд неочевидных трудностей, обусловленных, как правило, самой инфраструктурой. Маркетинговый миф о простоте IP-видеонаблюдения был опровергнут головной болью практического опыта.

Книжная полка





Системы защиты периметра

Системы защиты периметра




Профессиональное видеонаблюдение — 2, Герман Кругль

Профессиональное видеонаблюдение — 2, Герман Кругль




Видеоаналитика: Мифы и реальность

Видеоаналитика: Мифы и реальность



Hits 115661333
22450
Hosts 10832299
3846
Visitors 22486095
6230

33

RSSRSS
Присоединиться в ТвиттереTwitter
Присоединиться в FacebookTelegram
Присоединиться в LinkedInLinkedIn
Присоединиться в FacebookFacebook
Присоединиться в Google+Google+
Присоединиться ВКонтактеВКонтакте
Присоединиться в YoutubeYouTube
Присоединиться в ОдноклассникиОдноклассники
Присоединиться в LiveJournaLiveJournal
© ИА «Безопасность Сегодня», 2017-2026.
© «Секьюрити Фокус», 2001-2016.
Свидетельство о регистрации электронного СМИ SECURITY NEWS ЭЛ № ФС 77-33582