Вы используете устаревший браузер!

Страница может отображаться некорректно.

  • добавить в избранное
    Добавить в закладки

Оруэлл бы расстроился

Прочитали: 7163 Комментариев: 70 Рейтинг: 292

3 ноября 2016

Я вижу тебя за дымкой тумана,
За серою сеткой дождя.
Я вижу тебя незванно-нежданно,
Повсюду я вижу тебя. ...
Я вижу тебя и в поезде позднем,
И дома, и в дальнем краю,
Ненастной порой и ночью беззвездной
Тебя среди всех узнаю.

Песня «Я вижу тебя» ВИА «Лейся, песня»

Smart — англ. умный, сообразительный, находчивый.

Микроэлектроника стремительно дешевеет и активно внедряется в повседневность, благодаря этому привычные бытовые вещи становятся все «умнее». Холодильники могут сами заказывать еду (было бы где), лампочки — регулировать уровень освещения и охотиться на насекомых, розетки — включать и выключать электроприборы по команде со смартфона владельца квартиры, находящегося где-то за тридевять земель, телевизоры — думать за нас учитывать наши предпочтения при выборе программ и показе рекламы.

Если раньше для каждого устройства изобретали свою аппаратную и программную часть, то сейчас уже используются в основном стандартные компоненты.

Apple выпустила обновления безопасности для своей телевизионной приставки Apple TV, исправляющие 33 уязвимости. Хакер может удаленно выполнить код, эксплуатируя 10 уязвимостей. Из них 6 позволяют выполнить код с системными привилегиями. С помощью ошибки повреждения памяти (CVE-2015-5776) хакер может удаленно выполнить произвольный код или вызвать аварийное завершение работы приложения. С помощью еще трех уязвимостей в устаревшей версии библиотеки libxml2 (CVE-2012-6685, CVE-2014-0191 и CVE-2014-3660), обнаруженных ИБ-экспертом Феликсом Гребертом (Felix Groebert), хакер может осуществить DDoS-атаку. Остальные ошибки позволяют выполнить код с системными привилегиями с помощью вредоносных файлов DMG и приложений.

https://exploit.in/2016/10514

А сколько уязвимостей остались неизвестны производителям устройств?

Телевизоры становятся все более удобными. Постоянно теряется пульт? Можно скомандовать голосом, на какой канал переключиться.

Теперь вы можете больше времени потратить на просмотр, а не на поиск интересных программ и фильмов в бесчисленном множестве каналов. Функция голосового управления (Voice Interaction) понимает естественный язык, и вы теперь можете просто задать вопрос телевизору, а он рекомендует вам ТВ шоу и фильмы, учитывая ваши интересы.

http://www.samsung.com/ru/consumer/tv-av/tv/full-hd/UE32F6540ABXRU

Удобно? Однозначно! Но наличием микрофона могут воспользоваться и злоумышленники.

  • Компания Samsung подтвердила, что их телевизоры с функцией Smart TV прислушиваются к каждому слову пользователя, поэтому клиентам не рекомендуется обсуждать личную информацию рядом с ними.

    Samsung рассказала, что функция голосовой активации на телевизорах со Smart TV фиксирует все близлежащие разговоры. Устройства могут обмениваться информацией, в том числе и конфиденциальными данными, непосредственно с Samsung, а также сторонними сервисами, сообщает theweek.com.

    https://geektimes.ru/post/271120

  • В ноябре 2013 г. выяснилось, что умные телевизоры LG отправляют некоторые нежелательные данные на серверы компании, включая информацию о просматриваемых каналах и имена файлов, хранящихся на подключенном к телевизору внешнем USB-накопителе. Британский блогер с ником DoctorBeet, узнавший это, написал, что данные продолжают отправляться, даже если в настройках выключить эту функцию.
  • В августе 2013 г. участники конференции Black Hat Аарон Гратафьори (Aaron Grattafiori) и Джош Явор (Josh Yavor) рассказали о найденных ими уязвимостях в телевизорах Samsung линейки 2012 г., позволяющих хакерам дистанционно получить доступ к встроенной в устройство камере и приложениям Facebook и Skype, которыми на устройстве пользуется его владелец.

В романе Оруэлла «1984» телекраны ставились в жилища по умолчанию.

Телекран работал на прием и на передачу. Он ловил каждое слово, если его произносили не слишком тихим шепотом; мало того, покуда Уинстон оставался в поле зрения мутной пластины, он был не только слышен, но и виден. Конечно, никто не знал, наблюдают за ним в данную минуту или нет. Часто ли и по какому расписанию подключается к твоему кабелю полиция мыслей — об этом можно было только гадать. Не исключено, что следили за каждым — и круглые сутки. Во всяком случае, подключиться могли когда угодно. Приходилось жить — и ты жил, по привычке, которая превратилась в инстинкт, — с сознанием того, что каждое твое слово подслушивают и каждое твое движение, пока не погас свет, наблюдают.

Джордж Оруэлл (George Orwell) "1984"

Сейчас уже давно не 1984 год. «Телекраны» стали куда умнее, чем мог представить себе Оруэлл!

Компания Yahoo! подала патентную заявку на билборд, оснащенный биометрическими камерами и микрофонами и способный собирать информацию обо всех, кто проезжает или проходит мимо. Более того, в нем предусмотрены сканер сетчатки глаза и система распознавания речи для определения, на что смотрит и о чем говорит человек.

http://www.securitylab.ru/news/484070.php

#Интернет_вещей #слежка #пароль

Антивирусная правДА! рекомендует

  • Мы начиняем наш дом устройствами, не задумываясь о безграничности их возможностей. Оруэлл был бы неприятно удивлен, узнав, что его самые смелые предположения люди переплюнули сами и добровольно.
  • Приобретая или устанавливая устройство, ознакомьтесь с его возможностями, отключите ненужный вам функционал, смените пароль по умолчанию (помните выпуск о роутерах?) на более надежный и по возможности настройте брандмауэр.
  • Крайне маловероятно, что за вами будет следить сам производитель устройства. Но желающие воспользоваться уязвимостями в его оборудовании и софте всегда найдутся. Скажем, записать и выложить на YouTube домашний скандал или процесс переодевания в интимном свете ночника. Устанавливайте антивирус — это оградит вас от тех, кто подглядывает и подслушивает.

Оцените выпуск

Сделайте репост

Необходимо войти на страницу выпуска через аккаунт на сайте «Доктор Веб» (или создать аккаунт). Аккаунт должен быть связан с вашим аккаунтом в социальной сети. Видео о связывании аккаунта.


Нам важно ваше мнение

Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.

Комментарии пользователей


 
На страницу: