Author

Topic: взлом Wi-Fi через умный чайник (Read 1411 times)

hero member
Activity: 938
Merit: 502
Короче говоря, не надо подключать чайники к wi-fi, опасно это! У кого-то еще wi-fi дома нет, а тут чайники к вафле. По НТВ показывали, как ломают сети через эти чайники! Поучительно было! В чудо Техники вроде.
full member
Activity: 252
Merit: 100
лучше по старинке)
full member
Activity: 378
Merit: 100
везде хакеры пролезли!
member
Activity: 90
Merit: 100
Я сплю спокойно, у меня тупой чайник.
full member
Activity: 364
Merit: 100
А как эжто сделать?
sr. member
Activity: 560
Merit: 270
серьезно ? хороший расказ ,я думал что это абстракция , но такие разработки вызывают  у меня только улыбку,однако я считаю,что такие системы должны быть бесплатны! и в каждом продвинутом городе должен быть бесплатный по городу вай фай
full member
Activity: 728
Merit: 104
Очень интересная история.
member
Activity: 378
Merit: 10
Дожили до взломов через чайник  Grin
Звучит абсурдно, но факт есть факт.
ЭТО точно
legendary
Activity: 1496
Merit: 1019
Eloncoin.org - Mars, here we come!
Похоже что чем больше инновационных технологий тем проще хакерам станет проникать в различные базы данных. Представьте себе что владельцу крупной компании подарили такой чайник. МЕЧТА)))
Вполне себе современный Троянский конь
hero member
Activity: 812
Merit: 502
Ну узнали пароль от вай вай, а дальше что?
Бесплатный интернет,  если ты на темной стороне тогда и взлом всей сети со всеми паролями и прочим  Grin
Тогда придется постоянно находиться поблизости от дома жертвы взлома, чтобы продолжать манипуляции через взломанный wi-fi.
Необязательно, сейчас вокруг тысячи сетей и не ни как незащищённых компьютеров. Хорошая такая площадка для деятельности
sr. member
Activity: 448
Merit: 250
Ну узнали пароль от вай вай, а дальше что?
Бесплатный интернет,  если ты на темной стороне тогда и взлом всей сети со всеми паролями и прочим  Grin
Тогда придется постоянно находиться поблизости от дома жертвы взлома, чтобы продолжать манипуляции через взломанный wi-fi.
hero member
Activity: 812
Merit: 502
Ну узнали пароль от вай вай, а дальше что?
Бесплатный интернет,  если ты на темной стороне тогда и взлом всей сети со всеми паролями и прочим  Grin
hero member
Activity: 1022
Merit: 543
Quote
Теоретически, iKettle созданы для экономии времени своих владельцев.
Экономия минуты-другой может обернуться неприятными последствиями и это касается не только вопроса взлома Wi-fi, но и отсутствия контроля за работой такого чайника в отсутствии владельца.

включить его удаленно конечно удастся, но даже на дешевых китайских стоит автоотключение при отсутствии воды, так что думаю никаких критических последствий несакнционированный доступ к чайнику не понесет, это все таки не самолет
Но сам факт, того, что кто-то там манипулирует с чайником без твоего ведома не есть хорошо. Wink
hero member
Activity: 826
Merit: 501
Ну узнали пароль от вай вай, а дальше что?
hero member
Activity: 812
Merit: 502
Quote
Затем мне останется дать чайнику всего две команды, и ваш пароль от беспроводной сети у меня, в виде обычного текста
А какие "команды" можно дать чайнику? Да еще и две?
Включиться дистанционно - понятно, а вторая какая может быть?
Не не, он имелл ввиду, что он посылает две команды из шелла для взлома пароля
hero member
Activity: 812
Merit: 502
Если на видео заметили, у них там сковородка стоит на майнинг ферме из видео карт  Grin
sr. member
Activity: 756
Merit: 251
Quote
Затем мне останется дать чайнику всего две команды, и ваш пароль от беспроводной сети у меня, в виде обычного текста
А какие "команды" можно дать чайнику? Да еще и две?
Включиться дистанционно - понятно, а вторая какая может быть?
hero member
Activity: 1078
Merit: 512
Совершенно не понятно зачем вобще было выдумывать этот "умный чайник", ведь наверняка появятся вирусы которые будут включать его без воды что будет вызывать пожары в домах жертв.

А зачем мирный атом придумали? .. Который оказался совсем не мирным
legendary
Activity: 1512
Merit: 1125
Swapzone
Quote
Теоретически, iKettle созданы для экономии времени своих владельцев.
Экономия минуты-другой может обернуться неприятными последствиями и это касается не только вопроса взлома Wi-fi, но и отсутствия контроля за работой такого чайника в отсутствии владельца.

включить его удаленно конечно удастся, но даже на дешевых китайских стоит автоотключение при отсутствии воды, так что думаю никаких критических последствий несакнционированный доступ к чайнику не понесет, это все таки не самолет
hero member
Activity: 504
Merit: 500
Quote
Теоретически, iKettle созданы для экономии времени своих владельцев.
Экономия минуты-другой может обернуться неприятными последствиями и это касается не только вопроса взлома Wi-fi, но и отсутствия контроля за работой такого чайника в отсутствии владельца.
legendary
Activity: 1470
Merit: 1002
вот и повод порадоваться моему тупому китайскому чайнику.
hero member
Activity: 1484
Merit: 505
Совершенно не понятно зачем вобще было выдумывать этот "умный чайник", ведь наверняка появятся вирусы которые будут включать его без воды что будет вызывать пожары в домах жертв.
sr. member
Activity: 448
Merit: 250
Quote
То есть я могу сидеть на улице, направить на вашу квартиру антенну, отрубить чайник от вашей точки доступа и подключить его к себе. Затем мне останется дать чайнику всего две команды, и ваш пароль от беспроводной сети у меня, в виде обычного текста».
Не слишком ли много манипуляций для получения пароля от беспроводной сети? Разве что как альтернативный вариант в исключительных случаях для злоумышленников.
legendary
Activity: 1022
Merit: 1000
Вообщем не советую вам чайники к Wi-fi подключать  Grin Grin

Похоже что чем больше инновационных технологий тем проще хакерам станет проникать в различные базы данных. Представьте себе что владельцу крупной компании подарили такой чайник. МЕЧТА)))
hero member
Activity: 1708
Merit: 651
SmartFi - EARN, LEND & TRADE
Quote
«Если вы не меняли конфигурацию чайника, хакерам будет очень легко обнаружить ваш дом и перехватить управление над устройством, — пишет Манро.
А если изменили конфигурацию, то возможность перехвата и управления исключается?
legendary
Activity: 2898
Merit: 1041
Даёшь унитазы с вайфаем и анальным зондом, которые будут сразу тебя записывать на очередь к проктологу  Grin
hero member
Activity: 1022
Merit: 543
Дожили до взломов через чайник  Grin
Звучит абсурдно, но факт есть факт.
hero member
Activity: 812
Merit: 502
Вообщем не советую вам чайники к Wi-fi подключать  Grin Grin
hero member
Activity: 812
Merit: 502
Исследователь продемонстрировал взлом Wi-Fi через умный чайник
https://xakep.ru/2015/10/20/ikettle/

Сотрудник компании Pen Test Partners Кен Манро (Ken Munro) в очередной раз доказал, что производители умной техники во всю оснащают свои устройства подключением к беспроводным сетям, но при этом совершенно не заботятся о безопасности. В частности, через электрические чайники iKettle можно легко добраться до пароля от Wi-Fi точки доступа.

Теоретически, iKettle созданы для экономии времени своих владельцев. Так, работой чайника можно управлять удаленно, через специальное приложение. Но Кен Манро рассказал, что чайник, закипевший на пару минут раньше, это слабое утешение, если через него злоумышленники доберутся до ваших личных данных. При помощи простейшей социальной инженерии, направленной антенны и сетевого оборудования атакующий может узнать у iKettle пароль Wi-Fi жертвы.

«Если вы не меняли конфигурацию чайника, хакерам будет очень легко обнаружить ваш дом и перехватить управление над устройством, — пишет Манро. — Атакующим понадобится поднять вредоносную сеть с таким же SSID, но более сильным сигналом, чем та сеть, к которой iKettle подключен обычно. Затем нужно отправить пакет дизассоциации, после получения которого чайник потеряет соединение с беспроводной сетью. То есть я могу сидеть на улице, направить на вашу квартиру антенну, отрубить чайник от вашей точки доступа и подключить его к себе. Затем мне останется дать чайнику всего две команды, и ваш пароль от беспроводной сети у меня, в виде обычного текста».

Сначала Манро хотел нанести все iKettle в Лондоне на Google Maps, но потом все же передумал и пожалел владельцев чайников. Вместо этого исследователь предлагает воспользоваться сайтом wigle.net, который собирает информацию о беспроводных точках доступа по всему миру, а затем сопоставить данные с 192.com.

Пользователей, использующих Android-приложение для работы с iKettles, взломать легче всего, так как в их случае пароль остается дефолтным. Пользователи iOS версии защищены 6-значным кодом, однако его тоже можно взломать, брутфорс займет пару часов. Какой именно ОС пользуется жертва, легко узнать через социальные сети: в Twitter пользователи чайников часто обращаются за поддержкой к @wifikettle, также весьма популярным местом является Facebook-комьюнити владельцев умных чайников.

Видео -> https://www.youtube.com/watch?v=GDy9Nvcw4O4
Jump to: