Сообщить об ошибке на сайте
URL
Ошибка
Кейсы

Систему можно взломать с помощью простенькой программы и доступа к Wi-Fi. Компания Rhino Labs наглядно это продемонстрировала и отправила видео Amazon, пишет Wired.

В прошлом месяце Amazon представил систему Amazon Key, которая позволяет курьеру доставлять посылки в квартиру, пока никого нет дома. «Умный» замок открывается с помощью приложения, а за действиями курьера заказчик может следить с помощью интернет-подключенной камеры Cloud Cam.

Однако, охранное агентство Rhino Labs продемонстрировало, как легко эту систему можно взломать с помощью простенькой программы и доступа к Wi-Fi. Компания даже записала видео с наглядной демонстрацией этого. Сначала курьер, как обычно, открывает замок с помощью приложения. Заходит в квартиру. Оставляет посылку на тумбочке. Выходит и закрывает за собой дверь. Все это прекрасно видно на Cloud Cam. А дальше начинается самое интересное: вместо того, чтобы заблокировать замок, курьер начинает DDos-атаку на Cloud Cam с устройства, который каждый может соорудить из мини-компьютера Raspberry Pi и антенны. Камера не отключается, а просто «замораживает» картинку. Заказчик видит перед собой закрытую дверь, а курьер в это время спокойно заходит в квартиру.

Справедливости ради, это не совсем проблема Cloud Cam — такие атаки выводят из системы все Wi-Fi устройства. Но если бы камера от Amazon отключалась или выводила сообщения об ошибке на экран, хозяин смог бы что-то заподозрить. А так можно устроить короткую DDos-атаку, за пару секунд войти в дверь и скользнуть в слепую зону камеры, после чего позволить системе работать в обычном режиме.

Когда Rhino Labs отправили видео Amazon, гигант интернет-торговли заявил, что в течение недели напишет обновление для системы, которое будет мгновенно предупреждать о «заморозке» камеры в процессе доставки покупок. Также в Amazon отметили, что курьеров для Amazon Key выбирают с особой тщательностью, а каждый их шаг отслеживается. Поэтому если сотрудник службы доставки вдруг решит использовать этот трюк, чтобы ограбить квартиру, он будет первым подозреваемым.

Интересно, что атака на Cloud Cam одновременно отключает и «умный» замок, у которого нет собственного подключения к интернету. Поэтому злоумышленник может незаметно следовать за курьером, и в тот момент, как он захочет заблокировать замок, отключить камеру. Курьер уйдет, а вор спокойно войдет в квартиру. На это Amazon возражает: нормальный человек перед уходом всегда дернет дверь за ручку, чтобы убедиться, что она заперта. Вряд ли курьер не заметит, как приложение вместо «замок заблокирован» напишет «ожидание подключения», а потом «сбой сети». Да и хозяину квартиры сразу приходит оповещение, если дверь открыта дольше обычного.

Тем не менее, уязвимость Amazon Key очевидна. Чтобы усилить безопасность системы, можно повесить над дверью часы с секундной стрелкой — если картинка «заморозится», это будет видно сразу. Можно повесить в квартире еще одну камеру, которая не зависит от Wi-Fi. Но Rhino Labs предлагает свой вариант: «Не пользуйтесь Amazon Key».

Кстати, если курьер услышит, что дома лает собака, он по инструкции не имеет права заходить в квартиру. А посылку оставит у порога, как было до изобретения системы Key. Это небезопасно, и количество краж почты в США с каждым годом растет. Выходом из ситуации может стать BoxLock Home — сундук с навесным замком, в который встроен сканер штрихкодов.

Подписывайтесь на наши каналы в Telegram

«Хайтек» - новости онлайн по мере их появления

«Хайтек» Daily - подборки новостей 3 раза в день

«Настроить системы умного дома уже не сложнее, чем установить Windows»
Умный дом
«WorldSkills — отличный пункт в резюме»
Иннополис
Китайцы с высоким рейтингом смогут арендовать электрокар у Alibaba
Тренды
ИИ-рынок вакансий обещает каждому найти работу
Идеи
Крупнейшие компании помогут IBM коммерциализировать квантовый компьютер
Тренды
Чистый транспорт
В Австралии запустят первый поезд на солнечной энергии
Робот-морская звезда мгновенно адаптируется к неожиданным повреждениям
Робототехника
BAIC прекратит производство автомобилей с ДВС к 2025 году
Тренды
Криптовалюты
«Биткойн провалился как валюта»
Илон Маск: «Общественный транспорт — это полный отстой»
Мнения
ИИ-версия поттерианы: «Гарри отвел глаза от головы и бросил их в лес»
Искусственный интеллект
Во Франции запретят Facebook детям до 16 лет
Социальные сети
В США отменили сетевой нейтралитет
Кейсы
Новая технология Alphabet X подключит к интернету миллионы индийцев
Интернет для всех
Разработан устойчивый электровелосипед для пожилых
Транспорт будущего
Биотех-стартап Ginkgo Bioworks стал «единорогом»
Биотехнологии
В Китае с поддельной едой будут бороться с помощью блокчейна
Блокчейн
Daimler начал поставки городских электрогрузовиков в Европе
Тренды
Дания использует криптовалюту для помощи развивающимся странам
Блокчейн
Эндрю Ын займется внедрением ИИ на фабриках
Искусственный интеллект
Распознавание лиц
Китайские камеры слежения засекли журналиста ВВС за 7 мин
Thor Trucks — новый конкурент электрогрузовика Tesla Semi
Электротранспорт
К 2021 году самолеты на 75% будут состоять из напечатанных деталей
Кейсы
«Биологические часы» помогут подобрать персональное лечение
Медицина будущего
Создан микрочип, который почти невозможно взломать или разрушить
Кибербезопасность
Кейсы
Российские инженеры напечатали компактный двигатель для дронов
В Нью-Йорке создадут первую в мире цифровую систему энергоснабжения
Идеи
«Батареи для электрокаров перестанут дешеветь после 2020 года»
Электромобили
Сотрудники Tesla: «90% автомобилей Model S и Model X выходят с дефектами»
Мнения
В России учет алкоголя переводят на блокчейн
Тренды
Термоядерный синтез
«Реактор на основе водорода и бора будет готов в течение 10 лет»
Китай собирает ДНК граждан под видом бесплатной меддиагностики
Тренды
Стартап ObEN создает реалистичных 3D-аватаров
Кейсы
Робототехника вызвала бум электродвигателей
Робототехника
«До Скайнета еще далеко, но все же лучше к нему подготовиться»
Мнения
Идеи
Светящиеся растения заменят фонари и светильники
Вертикальные фермы Local Roots обещают прокормить космонавтов
Еда будущего
Ученые из МГУ разработали и протестировали квантовый телефон
Квантовые технологии
Солнечная энергетика в США заменит 10 ГВт газовых электростанций
Тренды
Toyota и Panasonic объединились для разработки батарей для EV
Аккумуляторы
Создан новый тип вентиля для квантового компьютера
Квантовые технологии
Технологию автономных имплантов подсмотрели у электрических угрей
Импланты
Aurora передала военным систему автопилота для вертолетов
Беспилотная авиация
Блокчейн
Криптокотята на блокчейне выгоднее, чем пенсионные накопления
«ИИ разрушает нашу свободу воли»
Искусственный интеллект
Южная Корея запретит банкам проводить операции с криптовалютами
Блокчейн
Китай собирается создать в стране 290 «умных городов»
Умные города
Криптомания привела к рекордному росту эфира и лайткойна
Криптовалюты
ЗОЖ предотвращает смертность раковых больных на 40%
Борьба с раком