Аналитик Котилевец: заводские пароли в умных гаджетах нужно менять сразу

Когда пользователь покупает любое умное устройство — будь то Wi-Fi-камера, «умная» колонка, розетка, чайник или даже детский монитор, — на заводе ему присваивается один и тот же стандартный логин и пароль, которые известны не только производителю, но и опубликованы в открытых базах данных в интернете.
Аналитик Котилевец: заводские пароли в умных гаджетах нужно менять сразу
  • Сгенерировано с помощью ИИ

Как объяснил в беседе с RT Игорь Котилевец, старший преподаватель кафедры КБ-14 «Цифровые технологии обработки данных» Института кибербезопасности и цифровых технологий РТУ МИРЭА, это сделано для удобства сборки и настройки, но именно эта «заводская стандартизация» превращает новый гаджет в лёгкую мишень для любого злоумышленника, даже самого низкого уровня подготовки.

«Суть механизма проста: каждое подключённое к сети устройство получает уникальный IP-адрес, который работает как почтовый индекс в цифровом пространстве. Хакеры используют специальные сканеры, которые непрерывно «обходят» все возможные IP-адреса в мире, проверяя, открыт ли порт и не отвечает ли устройство на стандартные связки вроде admin/admin или root/12345», — добавил собеседник RT.

Как только сканер находит такое устройство, он передаёт его координаты злоумышленнику, и тот за считаные секунды получает полный контроль над гаджетом, даже не зная, где человек живёт физически, предупредил специалист.

«Взломав одно устройство в вашей домашней сети, преступник получает так называемую «точку входа» — то есть он попадает внутрь вашего локального Wi-Fi, а оттуда может попытаться перехватить трафик с вашего ноутбука или смартфона, перехватить пароли от социальных сетей, почты и, что самое опасное, от банковских приложений», — добавил эксперт.

Более того, как напомнил аналитик, взломанные камеры и микрофоны используются для организации бот-сетей.

«Я настоятельно рекомендую завести жёсткое правило: никогда не подключать новое устройство к интернету до того, как вы не поменяете заводские учётные данные. Даже если очень хочется быстрее проверить, работает ли оно, — не делайте этого, потому что в промежутке между включением и сменой пароля сканеры хакеров работают быстрее вас. Как только устройство подключилось к Wi-Fi, первым делом зайдите в его настройки через приложение или веб-интерфейс по IP-адресу, который указан в инструкции, и задайте сложный логин и пароль», — посоветовал Котилевец.

По его словам, это должна быть комбинация из минимум 12 символов, включающая заглавные и строчные буквы, цифры и специальные знаки, причём этот пароль должен быть уникальным для каждого отдельного устройства, чтобы взлом одной камеры не привёл к компрометации всей умной квартиры.

«Отдельно хочу обратить внимание на старые устройства, которые уже работают у вас дома год-два. Статистика показывает, что около 60% пользователей никогда не меняют заводские настройки с момента покупки — это висящие мишени в вашей собственной квартире. Поэтому я советую прямо сегодня выделить 15 минут: открыть список всех гаджетов, подключённых к вашему роутеру (это можно посмотреть в его веб-интерфейсе), и по очереди проверить каждый из них», — добавил он.

Кроме того, специалист порекомендовал включать двухфакторную аутентификацию там, где она поддерживается, а также регулярно обновлять прошивку устройств, потому что производители часто закрывают обнаруженные уязвимости именно через обновления, и игнорирование этих уведомлений — ещё одна дверь для хакеров.

Ранее россиянам объяснили, чем опасны одновременно работающие гаджеты.

Ошибка в тексте? Выделите её и нажмите «Ctrl + Enter»
Подписывайтесь на наш канал в MAX
Сегодня в СМИ
  • Лента новостей
  • Картина дня

Данный сайт использует файлы cookies

Подтвердить