هل المصباح الكهربائي الذكي هو المفتاح في أيدي القراصنة؟
لقد ألقيت المصباح الكهربائي الذكي في سلة المهملات ثم تفاجأت بأن جميع بياناتي الشخصية كانت في المجال العام. مغري، أليس كذلك؟ ولكن هذا حقيقي تمامًا ويمكن أن يحدث لكل متذوق للتقنيات الجديدة.
محتوى المقال
ما الذي يميز المصباح الكهربائي الذكي؟
يستخدم هذا المصطلح عادة لوصف جميع المصابيح الكهربائية القادرة على القيام ببعض الإجراءات "المستقلة" على الأقل. يتم تحقيق هذا "الاستقلال" بمساعدة أنظمة التحكم، بما في ذلك أجهزة الاستقبال وأجهزة التحكم الدقيقة وأجهزة الاستشعار.
مع أجهزة الاستشعار، كل شيء بسيط وحتى آمن للغاية - يمكن للمصباح الكهربائي الاستجابة للضوضاء أو مستويات الضوء أو الأشعة تحت الحمراء أو حتى الحركة. يركز "الذكاء" الكامل لأبسط أنظمة التحكم على تشغيل الضوء في اللحظة المناسبة، وتشير الإشارات الواردة من أجهزة الاستشعار ببساطة إلى أن هذه اللحظة قد وصلت.
لكن هذه البساطة أصبحت شيئاً من الماضي شيئاً فشيئاً. ويتم استبدالها بمصابيح كهربائية قابلة للبرمجة يمكن تشغيلها وفقًا لجدول زمني، أو تصوير الفيديو أو تسجيل الصوت، أو تغيير شدة التوهج أو حتى نظام الألوان.
مكافآت جميلة، أليس كذلك؟ خاصة عندما تفكر في أنه للتحكم في كل هذه الوظائف المتنوعة، تحتاج فقط إلى تنزيل التطبيق على هاتفك الذكي أو الكمبيوتر المحمول، ثم فتح الإمكانات الكاملة لمصابيح الإضاءة الذكية باستخدام واجهة بديهية.
ولكن هذا هو المكان الذي تبدأ فيه المتعة: يمكن التحكم في المصباح الكهربائي عبر البلوتوث أو الواي فاي.الخيار الأول يغري بسلامته، لكنه أصبح عتيقا ببطء بسبب نطاقه المتواضع وقدراته المحدودة.
و هنا يؤدي الاتصال بشبكة Wi-Fi اللاسلكية إلى إزالة جميع القيود، مما يسمح للمصنعين بتوسيع نطاق إمكانيات مصابيح الإضاءة الذكية باستمرار. لكن هذه الشركات المصنعة نفسها نادراً ما تهتم بالسلامة (على ما يبدو بسبب الرغبة في تقليل تكلفة منتجاتها). ماذا يعني هذا؟
تجربة القرصنة
في عام 2018، أظهر ممثلو موقع النتائج المحدودة بوضوح قدرات الجهاز الذي انتهى به الأمر في أيدي المتسللين. قام هؤلاء الأشخاص، دون مزيد من اللغط، بشراء مصباح LIFX الكهربائي، وقاموا بتوصيله بشبكة Wi-Fi، وقاموا بتكوينه وإيقاف تشغيله وتفكيكه.
بعد أن وصل المتخصصون إلى اللوحة، قاموا بتوصيله بمحول الواجهة وبدأوا في دراسته. وكانت نتيجة الاختبار "ممتعة": تم تخزين الوصول إلى الشبكة اللاسلكية بشكل واضح، ولم يكن محميًا بأي حال من الأحوال من التدخل الخارجي. الأمر نفسه ينطبق على شهادة الجذر ومفتاح RSA الخاص.
ومن المثير للاهتمام أن هذا كان مجرد اختبار آخر يوضح القدرة على أداء الخدعة باستخدام المصابيح الكهربائية من جميع الشركات المصنعة. كما قام ممثلو الموقع المذكور أعلاه بفحص منتج Tuya بنفس الطريقة.
التقط متخصصون آخرون الفكرة، وبدأوا في اختبار المنتجات من مختلف الشركات المصنعة على نطاق واسع. ولم تكن نتائج أبحاثهم مختلفة: تتيح المصباح الكهربائي المستخدم دائمًا الاتصال بالشبكة المنزلية لأصحابها السابقين. ما الذي يمكن أن يؤدي إليه هذا؟
من المزح الصغيرة إلى الانهيار
المهاجم الذي يتمكن من الوصول إلى شبكة لاسلكية منزلية لديه القدرة على التحكم في جميع الأجهزة المتصلة بها. ومن الجيد أن يكون من بينها عدد قليل فقط من المصابيح الذكية: يمكنك ببساطة فكها، منزعجًا من الغمز المستمر الذي يسببه الشخص السيئ. حسنًا، ماذا لو كانت الكاميرات والأقفال الإلكترونية وأجهزة الإنذار الأمنية و"ممثلي" المنزل الذكي الآخرين متصلين بنفس الشبكة؟
هذا صحيح: اقتحام شقة، وتسجيل مقطع فيديو مساومة، وما شابه ذلك من "المزح" يمكن أن يضر بشكل خطير بالرفاهية المالية والعقلي للمالكين السابقين للمصباح الكهربائي الذكي.
حسنًا، ماذا يحدث إذا واصلنا التجربة المنطقية، مع الأخذ في الاعتبار العادة الشائعة إلى حد ما المتمثلة في استخدام نفس كلمة المرور في كل مكان، بدءًا من حسابات الشبكات الاجتماعية وحتى الحسابات المصرفية؟ إن الآفاق قاتمة، لأن المهاجم الافتراضي لديه بالفعل كلمة المرور للوصول إلى كل هذه الصفحات.
ولكن هل هذا يعني أن أولئك الذين لم يهتموا بتنوع كلمات المرور وتعقيدها هم وحدهم الذين يجب أن يخافوا من الاتصال بشبكتهم المنزلية؟ مُطْلَقاً. يجب أيضًا ألا تعتمد على حقيقة أن "الفقر" المقارن للشخص الذي ألقى المصباح الكهربائي الذكي سيكون بمثابة حماية مشروطة من المتسللين.
لن يساعد "الهدف مثل الصقر" سيئ السمعة إلا إذا كان المهاجم يبحث عن طريقة سهلة لكسب المال. ولكن إذا كان يبحث عن طريقة لحماية نفسه من خلال التخطيط لأعمال غير قانونية واسعة النطاق، فلن يهتم كثيرًا بسلامتك. سوف يتصل ببساطة بشبكتك ويقوم بعمله (اختراق النظام المصرفي، أو إرسال مواد متطرفة، أو القيام بأي شيء آخر سيئ يرضيه).
حسنا و ستقوم الخدمات التي تجري تحقيقًا في جريمة ما بالاتصال أولاً بالشخص الذي تم ارتكاب الفعل غير القانوني من خلال شبكته. ثم أثبت أن "بيتي على الحافة". حتى لو تقدم التحقيق، فسوف يمر الكثير من الوقت حتى يثبت الخبراء براءتك.
كيف تحمي نفسك
من المهم أن نفهم أن المعلومات المذكورة أعلاه ليست دعوة للتخلي عن المصابيح الذكية - فالتقدم يمضي قدمًا وسيكون من الغباء حرمان نفسك من فوائدها. خاصة وأن مثل هذه المشكلات الأمنية تعد سمة شائعة لمعظم الأجهزة التي تتفاعل مع شبكة Wi-Fi اللاسلكية.
الغرض من هذه المقالة هو مجرد تحذير: قد تكون هناك مشكلة. حسنًا، لتحذيرها، يكفي فقط أن نأخذ تعريف "الخردة" على محمل الجد قليلاً ونخفض قيمة الأجهزة الإلكترونية المهملة في عيون المجرمين. كيف؟ نعم، بسيط جداً - قم بإنهاء المصباح الكهربائي الذكي بمطرقة، مما أدى إلى تدمير لوحة الدائرة الكهربائية، وبعد ذلك فقط قم بإلقائها في سلة المهملات.