Home Imobiliare Real Estate. Cum ne putem feri de atacat...
Imobiliare

Real Estate. Cum ne putem feri de atacatorii invizibili din casele noastre?

Începând cu anul 2018, numărul dispozitivelor inteligente din casele românilor s-a triplat, iar numărul mediu al acestora a ajuns la 28, în linie cu trendul țărilor dezvoltate din Uniunea Europeană. Odată cu această evoluție, au crescut și riscurile informatice la…

Real Estate. Cum ne putem feri de atacatorii invizibili din casele noastre?
Real Estate. Cum ne putem feri de atacatorii invizibili din casele noastre? · Foto: Business Magazin

Începând cu anul 2018, numărul dispozitivelor inteligente din casele românilor s-a triplat, iar numărul mediu al acestora a ajuns la 28, în linie cu trendul țărilor dezvoltate din Uniunea Europeană. Odată cu această evoluție, au crescut și riscurile informatice la care ne supunem, după cum observă Bogdan Botezatu, director de cercetare în amenințări informatice la Bitdefender, în una dintre edițiile recente ale emisiunii ZF Real Estate by Storia.ro.

Am început să ne interesăm de casa inteligentă undeva în jurul anilor 2010 – 2012, când acest lucru părea ceva ce ține de science fiction, dar în acest moment casa inteligentă este ceva ce se întâmplă fie că noi conștientizăm sau nu. Începând cu anul 2018, numărul de dispozitive inteligente pe care le avem în casă s-a triplat – suntem la o medie europeană de 28 de dispozitive inteligente pe casă și suntem cam la același nivel cu țările dezvoltate din Uniunea Europeană”, a observat Bogdan Botezatu, director de cercetare în amenințări informatice la Bitdefender, în cea mai recentă ediție a emisiunii ZF Real Estate by Storia.ro. Aceasta este, de altfel, o consecință firească a faptului că din ce în ce mai mulți producători de dispozitive electrocasnice s-au oprit din a produce dispozitivele clasice pe care le știm cu toții – „Practic în acest moment orice dispozitiv cumpărăm de pe piață are cel puțin un tip de conectivitate la internet, iar pentru a-l pune în funcțiune în general, trebuie să îl conectăm întâi la o aplicație și apoi la internet”.

Care sunt dispozitivele ce ne transformă casa într-una smart? „Există mai multe paliere care ne transformă casa într-una inteligentă, ce încep de la un dispozitiv esențial pe care îl avem cu toții în casă și anume routerul, iar printre dispozitivele care se califică la cele conectate în internetul lucrurilor se numără toate cele ce pot fi conectate la internet, dar care nu sunt un telefon sau o tabletă,  ci pentru care acest lucru poate fi realizat printr-o aplicație de pe telefonul mobil.” Televizorul smart, mașinile de spălat care au funcție de diagnoză și se conectează prin Bluetooth la telefonul nostru, întrerupătoarele electrice inteligente, frigiderele smart, jaluzele, roboții aspirator etc. se numără printre exemple. „Dacă mergem oriunde într-un magazin de electrocasnice sunt foarte puține șanse să mai găsim dispozitive convenționale care nu sunt încă conectate la internet, iar trendul acesta se aplică și în zona de imobiliare și de proiectele din această industrie: tot mai mulți dezvoltatori optează pentru sisteme de ventilație, de aer condiționat, de încălzire, contoare inteligente, care sunt deja conectate la rețeaua de internet a clădirii și chiar dacă noi nu suntem stăpânii acestor dispozitive, ele sunt în casele noastre și au rolul, în esență, să ne facă viața mai ușoară.” În prezent, dispozitivele acestea ne oferă funcționalități reale, beneficii fără de care viața noastră ar arăta puțin altfel: „În trecut aveam acest asistent digital cu care puteam să vorbim și fără de care am fi putut trăi foarte bine, dar în prezent am trecut dinspre senzația de cool, înspre funcționalități reale; direcția în care internetul lucrurilor strălucește cu adevărat este cea care ne ajută să economisim foarte mulți bani, cum ar fi sistemele de termoficare conectate la internet și care ne simt prezența sau absența de acasă în momentul în care toată familia pleacă și telefoanele mobile ale membrilor nu mai sunt conectate la rețeaua de acasă, dar mai există și soluții de securitate la pericole fizice, de tipul sistemelor de alarmă pentru monoxid de carbon, pentru gaz metan sau pentru alte gaze periculoase.”

Carte de vizită:

1. Bogdan Botezatu a lucrat în ultimele două decenii ca expert în securitate cibernetică și ocupă acum poziția de director de cercetare în amenințări informatice la Bitdefender. Alături de echipa sa, el monitorizează campanii globale de atacuri cibernetice și crește gradul de conștientizare asupra riscurilor de securitate în rândul oamenilor, companiilor și instituțiilor;

2. Bogdan este autorul cărților A History of Malware și Botnets 101;

3. Înainte de a se alătura Bitdefender acum 15 ani, el a lucrat la una dintre cele mai mari și mai vechi universități din România ca administrator de rețea și responsabil de politici de securitate IT.

Per ansamblu, sistemele inteligente aduc foarte multe beneficii, dar în mare parte acestea țin de câștigurile financiare sau care ne ajută să consumăm resurse într-un mod eficient și să reducem astfel amprenta de carbon asupra pământului. Pe de altă parte însă, acestea aduc și riscuri: „Faptul că noi avem acasă un ecosistem de 25-30 de dispozitive inteligente, pe care noi nici măcar nu le catalogăm ca fiind parte din internet le oferă atacatorilor informatici suficientă muniție pe care să o folosească în lansarea diverselor atacuri”. Expertul de la Bitdefender adaugă că securitatea în internetul lucrurilor a devenit o preocupare cheie pentru companii, fiind atât de importantă  încât în acest moment există mai multe inițiative legislative la nivelul Uniunii Europene și Statelor Unite ale Americii ce solicită producătorilor de soluții din categoria internetului lucrurilor să ofere un minim de angajament cu privire la securitatea acestor dispozitive ce controlează aspecte din ce în ce mai importante pentru noi.

Cum facem ca locuințele noastre să fie în continuare sigure? „Această întrebare nu ne-o punem doar noi, ci și-o pune întreg mapamaondul fiindcă prolifer area internetului lucrurilor are părți bune și părți mai puțin bune. Faptul că noi avem acasă un ecosistem de vreo 25-30 de dispozitive pe care nici măcar nu le catalogăm ca fiind parte din internet le oferă atacatorilor informatici suficientă muniție pe care să o folosească în lansarea diverselor atacuri”, explică expertul de la Bitdefender. Un exemplu elocvent în acest sens ține de un incident informatic petrecut în 2014, când câțiva studenți au reușit să creeze o armată de dispozitive din internetul lucrurilor, armată pe care au folosit-o pentru a dărâma infrastructura critică a internetului  de acolo pornind de la un conglomerat de camere video prost securizate, monitoare pentru bebeluși și diverse alte dispozitive pe care le avem în casă. „Faptul că noi avem aceste dispozitive în casă este un privilegiu, dar și o responsabilitate, este  mult mai ușor pentru atacatorii informatici să țintească diverse instituții, diverse infrastructuri și să le pună la pământ cu dispozitivele pe care noi nu le-am securizat în casa smart.” Astfel de incidente survin în mod regulat, iar în acest sens, Bitdefender are o echipă dedicată de cercetare a dispozitivelor din internetul lucrurilor, al cărei scop este să îi ajute să înțeleagă cât de sigure din punct de vedere informatic sunt  cele mai populare device-uri pe care le cumpără oamenii. „Securitatea în internetul lucrurilor este o preocupare cheie, trebuie să fie o preocupare cheie și e atât de importantă încât în acest moment există mai multe inițiative legislative la nivelul UE și al Statelor Unite care solicită producătorilor de soluții IoT să ofere un minimum de angajament cu privire la securitatea acestor dispozitive din internetul lucrurilor”, adaugă el. În luna mai anul acesta, Statele Unite au propus o inițiativă legislativă prin care anumite dispozitive din internetul lucrurilor să trebuiască să treacă un test al securității informatice înainte să primească aprobarea pentru a fi vândute pe piața de acolo, iar reprezentantul Bitdefender spune că ei salută această inițiativă: „Suntem de părere că internetul este un bun comun și că trebuie protejat de potențialele atacuri care ar veni din zona dispozitivelor IoT scăpate de sub control”.   

Trei întrebări și răspunsuri din discuția cu Bogdan Botezatu

1. Este mai mare investiția în dotarea locuințelor cu dispozitive/sisteme inteligente?

Investiția inițială în genul acesta de sisteme este mai mare decât într-o locuință obișnuită, non-smart, marginal: dacă ne uităm la felul în care a evoluat piața, cu cât avem mai multe  dispozitive de acest tip pe piață, cu atât prețul lor de fabricație devine mai mic. De exemplu, în urmă cu câțiva ani, întrerupătoarele smart erau un lucru foarte futurist și costa foarte mult să  implementezi un astfel de sistem în casă, dar în acest moment sunt marginal mai scumpe – poate cu 5% mai scumpe decât cele convenționale și probabil că în următorii 3-4 ani le vor fi înlocuit cu totul pe cele convenționale, așadar nu cred că este o investiție uriașă la început, mai ales atunci când vorbim de construirea unui complex de locuințe nou care va trebui să fie exploatat în următorii 20 de ani.

2. Care sunt cele mai vulnerabile dispozitive pe care le avem într-o casă?

52% dintre cele mai vulnerabile dispozitive sunt televizoarele smart, un dispozitiv cu durata de viață foarte mare – noi achiziționăm un astfel de televizor pentru o durată de 10 ani, dar în mod real acesta va fi tras pe linie moartă de producători în probabil cinci ani, astfel că după această perioadă de timp nu se vor mai livra actualizări de securitate. O altă categorie foarte populară de dispozitive cu vulnerabilități sunt prizele inteligente, care ne ajută să oprim dispozitive de la distanță și ne ajută să păstrăm un control asupra costurilor ce țin de curentul electric (13%). Routerul este un dispozitiv foarte sensibil pentru că prin rolul său este direct conectat la internet, așadar este accesibil din afara casei și tot prin rolul său acest dispozitiv trimite tot traficul casei către exterior și invers, drept urmare cine are acces la acesta poate controla traficul casei noastre; mai avem camerele de supraveghere de tip IP – acestea pot fi folosite ca mijloc de supraveghere în propria casă, cât și ca punct de intrare în rețeaua casei și chiar dacă exploatarea acestora nu este scopul final, ele pot fi folosite ca un pivot către dispozitive de mai mare interes în casă cum ar fi laptopurile, desktopurile sau alte ținte de interes pentru un atacator informatic.

3. Ce e de făcut ca să ne protejăm – atât noi, cât și dezvoltatorii imobiliari?

Cele mai bune sfaturi țin de cum cumpărăm și cum gestionăm aceste dispozitive pe întreaga lor durată de viață: începem de la cum cumpărăm pentru că e foarte important că există dispozitive din sfera internetului lucrurilor în orice zonă de preț și putem să cumpărăm un produs premium sau putem să cumpărăm ceva de pe un site din China care ne vin acasă în câteva săptămâni și care costă câțiva dolari. În principiu, brandul din spate oferă și reputația pe partea de securitate: cu cât brandul e mai cunoscut, cu atât respectivul brand investește mai mult în programele de securitate informatică, cu atât mai mult vom fi noi mai siguri că brandul respectiv se va ocupa de partea de asigurare a calității și că  se va angaja ca atunci când respectivele vulnerabilități pot fi descoperite să ne trimită un update de securitate care să le rezolve. De cealaltă parte a oceanului lucrurile stau foarte diferit, dispozitivele făcute în China vândute prin tot felul de canale terțe sunt de obicei susceptibile la abandon; practic companiile produc anumite dispozitive, le vând timp de câteva luni de zile, iar apoi dispar cu tot cu companie și lasă produsul așa cum este el. Ulterior, respectivele companii se vor reinventa în alte companii și vor vinde o variațiune a aceluiași produs cu același risc de securitate.

În momentul în care noi abordăm astfel de vendori, de obicei nu ni se răspunde, nu mai este nimeni la capătul celălalt care să repare vulnerabilitățile și care apoi să livreze un nou firmware pentru dispozitivele respective, prin urmare utilizatorii casnici vor fi predispuși la atacuri informatice asupra dispozitivelor respective până când le scot efectiv din priză și din rețea. Așadar, pentru utilizatorii obișnuiți cred că cel mai important lucru este să se asigure că dispozitivele IoT rulează întotdeauna ultima versiune de firmware disponibilă. De aceea, este ideal să ne uităm din când în când la aplicațiile cu care controlăm dispozitivele și să ne asigurăm că acestea sunt la zi cu actualizările de securitate. În ceea ce privește IoT-ul industrial, cred că acesta este un pic mai rafinat, un pic mai atent proiectat și vulnerabilitățile din cadrul acestuia sunt mult mai mici față de cele din sfera consumatorului, așadar vă recomand să fiți atent a brand și să asigurați mentenanța regulată a produsului nu numai în ceea ce privește schimbarea consumabilelor, ci și actualizarea firmware-ului atunci când acesta este disponibil.

Conţinut Business Magazin
Citeşte fără limită restul articolelor cu plată
Abonează-te — 9,90 € / lună