Беспилотники могут использоваться для записи невероятных сюжетов к фильму, осуществления слежки за ворами с воздуха, спасения жизни других людей и т.д. Это замечательно, что они предоставляют широкие возможности, однако, к сожалению, использование беспилотников также предоставляет различные способы их неправомерного использования для вредоносных целей.

С тех пор, как они стали использоваться для передачи контрабанды в тюрьмы, осуществления незаконного шпионажа и слежки, а по данным группы исследователей из Сингапурского Университета Технологии и Дизайна, дроны также могут использоваться для перехвата коммуникаций между компьютером и принтером.

Этот летающий робот может кружить над домом или офисом, и на самом деле представлять большую опасность, чем Вы можете себе представить. Если Вы не следите за своей безопасностью, то личные документы и файлы, которые содержат такую информацию, как номера паспортов и адреса, в конечном итоге могут оказаться в руках преступников.



Чтобы продемонстрировать, что данная угроза действительно существует, исследователи оборудовали беспилотник смартфоном и разработали два приложения для перехвата коммуникаций принтера с внешней стороны здания, в котором он расположен.

Первое приложение Cybersecurity Patrol обнаруживает уязвимости принтеров, причем фактически это приложение может использоваться для обнаружения дыр безопасности и даже их устранения. А второе приложение, которое по понятным причинам держится в тайне, выдает себя за машину. В основном, дрон создает ложную точку доступа и претендует быть принтером, обманывая компьютер во время отправки на него файлов для печати.

В принципе, все, что Вам необходимо для выполнения подобных атак, — это смартфон, а беспилотник становится необходимым в том случае, если требуется обмануть компьютер на больших расстояниях (в большинстве случаев, радиусом 26 метров). Летая над зданием на данной дистанции, простой дрон мог бы предоставлять кибер-преступникам доступ к Вашей домашней или офисной сети.



Помимо беспилотника, исследователи также показали, что можно использовать автоматический робот-пылесос с установленным мобильным устройством для поиска уязвимых принтеров.

Цель данной команды исследователей из Сингапурского Университета Технологии и Дизайна – это просто предупредить компании об опасности, которую может создать безобидный принтер, и показать, что для кибер-преступников достаточно легко получить доступ к информации, используя относительно простые методы.

«Основной момент [исследования] заключался в разработке механизма, с помощью которого, находясь за пределами компании, можно было бы попробовать патрулировать периметр ее сети и найти открытые принтеры», — заявил эксперт. Причем, по его утверждению, это может оказаться значительно дешевле.

Исследование было выполнено в рамках проекта по кибер-безопасности, который спонсировался правительством Сингапура. Оно было сфокусировано на принтерах в силу того, что, как было определено всеми участниками проекта, они являются слабым звеном, т.к. часто просто упускаются из вида. На рынке продается большое количество беспроводных принтеров с открытым Wi-Fi соединением по умолчанию, и многие пользователи забывают изменить эту настройку, оставляя их уязвимыми перед кибер-преступниками.

Комментарии (9)


  1. Marsikus
    27.10.2015 14:57
    +12

    В принципе, все, что Вам необходимо для выполнения подобных атак, — это смартфон,

    Тогда беспилотник тут больше для красного словца.
    Другое дело, что будучи оснащенным механическим манипулятором беспилотник сможет влететь в открытое окно и стащить документы со стола, а еще и насыпать соли в чай.


    1. EndUser
      27.10.2015 15:49
      +5

      Более того, подменить солонку! ;-)


      1. dron_k
        28.10.2015 02:38
        +1

        Более того, подменить соль в солонке! ;-)
        xakep.ru/2006/12/16/35784


    1. InSource
      27.10.2015 17:55

      Беспилотник служит для доставки смартфона в зону досягаемости Wi-fi устройств жертвы. Посадил дрона на крышу здания и в ус не дуешь (даже заморачиваться с социальной инженерией не нужно для проникновения на объект, да и свобода маневров — выше). Ведь, как известно, лучший вариант компрометации тот, о факте которого никто и не догадывается.


      1. kibergus
        27.10.2015 20:07

        Или использовать хорошую антенну. Например bluetooth обычно работает на расстоянии нескольких метров. Но лет пять-десять назад рекорд по утаскиванию телефонной книжки с обычного телефона был около 1.6 км.


        1. InSource
          28.10.2015 01:33

          Об этом речь?


  1. stychos
    27.10.2015 17:50

    Помимо беспилотника, исследователи также показали, что можно использовать автоматический робот-пылесос с установленным мобильным устройством для поиска уязвимых принтеров.

    Помимо робота-пылесоса можно ещё использовать сотрудника компании, ведь для этого достаточно оснастить его смартфоном!
    upd: упс, меня опередили =)


  1. xilix
    28.10.2015 03:37

    Я наконец-то понял в чем польза комаров. Ради них у всех нас стоят москитные сетки. Теперь никто не подсыпет цианида в мою солонку беспилотным методом.


    1. stychos
      28.10.2015 16:00

      Осталось вывести управляемых комаров, мух и ос, чтобы они уничтожали беспилотники — облепляя их камеры и сенсоры, и перегрызая провода.