Como a Internet das Coisas e as Casas Inteligentes Tornam o Hacking Mais Interessante

Em 2011, uma startup conhecida como Nest Labs criou um termostato que aprendeu os padrões de temperatura em sua casa e se ajustou sem sua intervenção para maximizar seu conforto. Ele também se conectou à internet mundial, tornando-se oficialmente um dos produtos “Internet das Coisas” (IoT) mais populares no mercado consumidor. Antes que esse termostato chegasse ao mercado, já havia uma variedade de produtos que se conectavam à internet de maneira semelhante. Enquanto todos estão ocupados falando sobre as conveniências que tal inovação traz, há muito poucos olhando para quão complexa a paisagem de segurança se tornará como consequência da IoT.

Por Que a IoT Pode Ser Problemática

Uma das primeiras empresas a realmente avaliar os problemas que a IoT pode trazer foi a PerfectCloud. Em seu longo post no blog, detalhou como pode ser perigoso para empresas que não estão cientes das consequências de introduzir mais possibilidades de vazamento.

A IoT é potencialmente perigosa não porque nossas máquinas “se voltarão contra nós”, mas sim porque elas são capazes de se comunicar com a internet em geral. Você provavelmente já viu os problemas que os computadores enfrentam como resultado de estarem conectados à web. Eles pegam vírus, são explorados regularmente e, às vezes, hackers até ganham controle de todo o sistema para realizar algumas atividades perniciosas através dele.

A IoT simplesmente apresenta mais possibilidades para que isso aconteça ao conectar sua torradeira, sua geladeira, seu carro, sua TV e outros itens domésticos à internet.

Como a IoT Pode Ser Usada para Ameaçar a Segurança da Internet

perigo da IoT - botnet

A maior ameaça que enfrentamos com a IoT são as botnets. Se você não sabe sobre botnets, pode ler sobre elas em nosso artigo sobre negação de serviço distribuída (DDoS). No cenário típico de violação, um hacker infectará um computador com um vírus que conecta automaticamente o sistema a um servidor central. O hacker então ordenará que todos os computadores infectados inundem um determinado endereço IP com pacotes, sobrecarregando a capacidade desse endereço IP de processar tráfego normal.

Com a IoT, os sistemas operacionais de muitos dispositivos são simples e muito difíceis de violar (ironicamente, sistemas operacionais complexos são mais fáceis de fazer isso). Em vez de tentar infectar um dispositivo IoT, a maioria dos hackers optará por explorar uma vulnerabilidade na forma como ele se comunica. Esse processo mais curto torna muito fácil infectar milhares de dispositivos ao mesmo tempo e efetivamente criar uma botnet descentralizada fantasma. Um DDoS assim é muito difícil de parar! Além disso, tal coisa já aconteceu.

Como se Proteger

Agora que você entende o problema na IoT, é hora de descobrir como ajudar a impedir que sua torradeira se transforme em um drone de batalha. Uma das melhores maneiras de fazer isso é criar uma “intranet” configurando seu roteador para impedir que o dispositivo se comunique com o mundo exterior. Em vez disso, ele se comunicará apenas com sua LAN, permitindo que você monitore e configure os dispositivos em casa. Tal configuração restringe a forma como você usa a IoT, mas abre menos portas para hackers tentando (digitalmente) invadir sua casa.

Descubra quais portas sua torradeira usa para se comunicar e, em seguida, configure seu roteador para fechar essa porta para comunicações externas. É uma ideia muito simples, mas eficaz!

Conclusão

Você deve parar de usar a IoT completamente? Absolutamente não! No entanto, espero certamente que este artigo ensine as pessoas a serem mais cuidadosas com a tecnologia que usam. A mensagem subjacente aqui é que a conveniência às vezes requer um compromisso com a segurança que as pessoas não estão prontas para fazer. Conte-nos seus pensamentos sobre isso em um comentário abaixo!