Аналитик Котилевец: заводские пароли в умных гаджетах нужно менять сразу

- Сгенерировано с помощью ИИ
Как объяснил в беседе с RT Игорь Котилевец, старший преподаватель кафедры КБ-14 «Цифровые технологии обработки данных» Института кибербезопасности и цифровых технологий РТУ МИРЭА, это сделано для удобства сборки и настройки, но именно эта «заводская стандартизация» превращает новый гаджет в лёгкую мишень для любого злоумышленника, даже самого низкого уровня подготовки.
«Суть механизма проста: каждое подключённое к сети устройство получает уникальный IP-адрес, который работает как почтовый индекс в цифровом пространстве. Хакеры используют специальные сканеры, которые непрерывно «обходят» все возможные IP-адреса в мире, проверяя, открыт ли порт и не отвечает ли устройство на стандартные связки вроде admin/admin или root/12345», — добавил собеседник RT.
Как только сканер находит такое устройство, он передаёт его координаты злоумышленнику, и тот за считаные секунды получает полный контроль над гаджетом, даже не зная, где человек живёт физически, предупредил специалист.
«Взломав одно устройство в вашей домашней сети, преступник получает так называемую «точку входа» — то есть он попадает внутрь вашего локального Wi-Fi, а оттуда может попытаться перехватить трафик с вашего ноутбука или смартфона, перехватить пароли от социальных сетей, почты и, что самое опасное, от банковских приложений», — добавил эксперт.
Более того, как напомнил аналитик, взломанные камеры и микрофоны используются для организации бот-сетей.
«Я настоятельно рекомендую завести жёсткое правило: никогда не подключать новое устройство к интернету до того, как вы не поменяете заводские учётные данные. Даже если очень хочется быстрее проверить, работает ли оно, — не делайте этого, потому что в промежутке между включением и сменой пароля сканеры хакеров работают быстрее вас. Как только устройство подключилось к Wi-Fi, первым делом зайдите в его настройки через приложение или веб-интерфейс по IP-адресу, который указан в инструкции, и задайте сложный логин и пароль», — посоветовал Котилевец.
По его словам, это должна быть комбинация из минимум 12 символов, включающая заглавные и строчные буквы, цифры и специальные знаки, причём этот пароль должен быть уникальным для каждого отдельного устройства, чтобы взлом одной камеры не привёл к компрометации всей умной квартиры.
«Отдельно хочу обратить внимание на старые устройства, которые уже работают у вас дома год-два. Статистика показывает, что около 60% пользователей никогда не меняют заводские настройки с момента покупки — это висящие мишени в вашей собственной квартире. Поэтому я советую прямо сегодня выделить 15 минут: открыть список всех гаджетов, подключённых к вашему роутеру (это можно посмотреть в его веб-интерфейсе), и по очереди проверить каждый из них», — добавил он.
Кроме того, специалист порекомендовал включать двухфакторную аутентификацию там, где она поддерживается, а также регулярно обновлять прошивку устройств, потому что производители часто закрывают обнаруженные уязвимости именно через обновления, и игнорирование этих уведомлений — ещё одна дверь для хакеров.
Ранее россиянам объяснили, чем опасны одновременно работающие гаджеты.