J'adore l'IoT

image
Je suis un grand fan du «nouvel avenir». Depuis l'apparition des premiers cafés et magasins robotisés sans personnel de service, je vois chaque jour comme des rêves réalisés d'un monde pratique et confortable. Pendant longtemps, nous sommes allés à la possibilité de conduire une voiture, une maison, notre vie à partir du téléphone. Il y a eu de nombreux accidents, piratages, fuites de données personnelles et de navires, mais maintenant l'avenir est arrivé. Et je suis ravi.

Je quitte le bureau, avec une seule commande vocale, je me commande un café, qui sera prêt exactement au moment où j'arriverai à la machine avec une grande main de fer. Pas de communication avec le barista, questions sur le sirop et les arômes. Tout est aussi simple que possible: j'appuie sur le bouton, je dis que je veux commander, la machine à café détermine ma position, calcule la date à laquelle je serai en place, décrypte mon message, et - et voilà! - Prépare exactement le café que je demande. Je peux seulement aller à la machine, fournir un code QR et prendre la boisson dans une main de fer. Nous avons eu des problèmes avec ces machines, des mocassins rusés ont organisé des inondations entières en raison de défauts dans le logiciel. Le problème était connu en 2015, mais tout le monde n'était pas pressé de le résoudre jusqu'à ce que les pertes des attaquants dépassent le coût de la correction de la vulnérabilité. L'essence de pénétrer dans le café était que l'attaquant a pris le contrôle de la machine et a envoyé des demandes constantes de café. Chaque fois qu'une nouvelle rivière de café se levait, un groupe de passants tournait une vidéo et postait une histoire. Donc, à certains égards, c'était une publicité.

Le café renversé s'estompe sur le fond de l'essence gratuite. Nous utilisons principalement des voitures électriques, mais on trouve encore des stations-service classiques. Surtout dans les vieilles villes. Et les colonnes là-bas n'ont pas changé au moins l'éternité! Imaginez, en 2018, toutes sortes d'astuces pourraient faire en sorte que la colonne distribue du gaz gratuitement à tout le monde. Le principal problème était que la pompe était déconnectée du terminal et que l'équipement fonctionnait hors ligne. Maintenant, ce n'est pas si facile de lancer, mais les artisans sont toujours là. Et le coût de ces services est l'espace. Il est beaucoup plus facile de commander le piratage d'un hoverboard.

Pourquoi pirater un hoverboard? Vous n'êtes pas de ce siècle, honnêtement! Lorsque tout le monde n'était pas au courant de la vulnérabilité, c'était un excellent moyen d'affiner un accident. Voici un homme d'affaires heureux. Il se conduit calmement sur un hoverboard de la salle de gym au bureau. Et puis à un moment donné, le contrôle est intercepté, et le bon morceau de fer prend l'homme d'affaires juste sous les roues de la voiture. La police a longtemps perplexe ce qui aurait pu arriver à une personne en bonne santé et adulte de se précipiter sous les roues d'une voiture comme celle-ci. Les morts mystiques dureraient longtemps, jusqu'à ce que les chercheurs découvrent une vulnérabilité dans l'aéroglisseur. Ce «trou» a été écrit en 2017. Un attaquant pourrait facilement se connecter au gyroscope via Bluetooth en entrant un mot de passe normal de 4 zéros, remplir son logiciel et prendre le contrôle de l'appareil. Mais ensuite, la nouvelle n'a pas retenti et tout a été oublié. Et la vulnérabilité a voyagé de modèle en modèle. Seules les morts des "jeunes et des réussites" ont attiré suffisamment l'attention sur le problème, et la plupart des scooters gyroscopiques sont désormais considérés comme sûrs.

En général, un décès survenu motive les fabricants à colmater les trous beaucoup plus rapidement que leur risque perçu. Par exemple, pour résoudre les problèmes avec les scooters gyroscopiques, il a fallu environ 16 cas avec une issue fatale. Lorsqu'une société médicale produisant des stimulateurs cardiaques a été avisée de veiller à la sécurité de leurs appareils, les représentants ont réagi assez froidement. Pensez-y, depuis 2018, il y a une vulnérabilité dans les appareils qui vous permet de prendre le contrôle d'un appareil et d'arrêter littéralement un cœur malade. Ces gars du centre médical n'ont pas bougé jusqu'à ce que 7 décès soient enregistrés en raison de la vulnérabilité du stimulateur cardiaque, qui violait la fréquence des décharges électriques. Et donc, après un mois et demi, tous les «trous» ont été fermés, ce qui est extrêmement efficace, selon nos normes.
J'attends avec impatience le moment où les pirates peuvent transformer le sol en lave, afin qu'ils prêtent attention au problème des changements de température à distance dans les chambres. Mais c'est plutôt un rêve. Désormais, tout le monde est extrêmement passionné par la collecte d'informations personnelles. Même des thermomètres, honnêtement.

La première fois, j'ai attiré l'attention sur cela lorsque j'ai vu une publicité pour un «thérapeute à domicile» quelques minutes plus tard, lorsque j'ai mesuré la température avec un thermomètre «intelligent». Il a montré 40 °, j'ai estimé combien de travail il faudrait confier à des collègues, une joyeuse publicité du centre médical diffusée à l'écran. Je n'ai pas immédiatement connecté ces deux événements. Une semaine plus tard, alors que je commençais à récupérer, l'écran montrait déjà une publicité pour renforcer les vitamines. J'avoue honnêtement, j'ai acquis l'ensemble du complexe sans hésitation. Et c'est seulement alors que j'ai réalisé que le thermomètre ici était le lien de connexion entre moi et les annonceurs. Je ne me souviens pas avoir signé de papiers pour transférer des données à des tiers. En général, les vitamines m'ont aidé, donc je n'ai pas beaucoup de mal à un "espion intelligent".

Un vrai frisson me parcourut le dos quand je vis une publicité pour une poussette. Le point n'est pas dans la publicité elle-même. Les landaus sont merveilleux, ils ont tellement de fonctionnalités intéressantes, presque une voiture pour enfants. Le fait est qu'après la diffusion de la publicité et la retransmission du match à l'écran, ma femme m'a proposé le test de grossesse le plus récent et le plus précis. Avec deux rayures. Il me semblait que les fantômes du passé. Oui, les tests ont éclaté en 2019 ou 2020. Et il y a eu des fuites massives. Mais de sorte que maintenant de telles informations sont transmises au cloud et si facilement utilisées - j'ai été choqué, mais je n'ai rien dit.

Après environ 8 mois, toute notre émission était remplie de publicités pour des jouets pour enfants et des poupées pour filles. Il a semblé à ma femme que c'était une incroyable coïncidence, et nous devons simplement acheter un ours qui parle dans un costume trois pièces. Il me semblait que le "grand frère marketing" en savait trop. Mais l'ours était glorieux et je respecte les classiques. C'est même effrayant de penser à quelle erreur c'était.

Notre fille passait constamment du temps avec l'ours. Avec lui, vous pouvez lui envoyer des messages à distance et écouter sa réponse. Elle a dit les premiers mots à cet ours quand je lui ai souhaité une bonne nuit, lors d'un voyage d'affaires. Et elle obéissait beaucoup plus souvent à l'ours. Lui seul pouvait lui faire ranger les jouets et manger la bouillie. L'ours avait une caméra dans l'œil pour qu'à tout moment nous puissions voir ce qui se passait avec l'enfant. Et, malheureusement, non seulement nous avons utilisé cette fonction. Il y avait un "animal" qui invitait la fille à jouer. Rassemblez tous les beaux bijoux de votre mère et les montres de votre père, mettez-les dans une boîte et laissez-les dans la cour. Le soir, des elfes viendront et en échange d'une boîte ils feront vivre un ours. Apparemment, l'attaquant était assis dans le jouet depuis très longtemps et savait comment tout était arrangé avec nous. Et il connaissait la confiance inconditionnelle dans l'ours. Tout a fonctionné: nous avons fait attention à la boîte dans la cour, jusqu'à ce qu'elle soit vide. Le jeu pourrait être pire, par exemple, mettre le feu à tous les livres afin d'invoquer les fées du feu. Il me semblait que les vulnérabilités des jouets pour enfants avaient disparu en 2014, enfin, peut-être en 2018. De nombreuses vulnérabilités et scandales y étaient associés. Nounous robots qui ont fait peur aux enfants la nuit, pirates qui ont examiné les appartements avec des caméras dans des poupées pour enfants. Mais les "trous" sont toujours là. Nous avons déconnecté l'ours d'Internet, sans cela il est devenu beaucoup plus difficile de maintenir la communication avec ma fille, pendant longtemps elle n'a pas pu s'habituer au fait que le jouet ne parle plus. Après un certain temps, l'ours a été remplacé par une montre intelligente avec des oursons. Il s'agit du dernier modèle, et les développeurs jurent que tout est aussi sûr que possible. Nous allons attendre et voir, mais jusqu'à présent, il n'y a aucune raison de ne pas leur faire confiance.

Oui, le monde sait tout de moi. Mais j'accepte ces frais de commodité. Au final, l'avenir est magnifique.

Source: https://habr.com/ru/post/fr449634/


All Articles