13:37 04/07/2019

Nhà thông minh có "lỗ hổng" an toàn không?

Lưu Hà

Với xu thế Internet of Things, nhà thông minh sẽ là lựa chọn của nhiều hộ gia đình trong thời gian tới, giúp cuộc sống tiện nghi, thoải mái hơn.


Nhà thông minh (smart home) không phải là khái niệm mới. Các nhà sản xuất điện tử tiêu dùng đang đua nhau tung ra các dòng sản phẩm điện gia dụng với hy vọng nhà thông minh cuối cùng cũng trở thành nhu cầu chính yếu. Các vật dụng giờ đây chẳng những có khả năng hòa chung vào mạng thông minh gia đình để tự động hóa ngôi nhà mà còn cho phép bạn giám sát và điều khiển mọi thứ từ xa qua Internet.Từ hệ thống chiếu sáng thông minh cho tới bộ ổn định nhiệt thông minh, công nghệ có thể giúp con người chi tiêu tiết kiệm hơn bằng việc hạn chế dùng năng lượng không cần thiết. Cùng với sống xanh hơn, các ngôi nhà thông minh cho phép chủ nhân điều chỉnh hoạt động trong cuộc sống thực dù họ ở nhà hay ở bên kia địa cầu. Điều này là bởi các hệ thống nhà tự động được tạo ra để người sử dụng có thể kết nối tất cả các tiện ích, giống như bộ phận dò chuyển động hay camera giám sát, thông qua máy tính xách tay hoặc điện thoại di động.
Nhà thông minh có lỗ hổng an toàn không? - Ảnh 1.
Tuy nhiên, cũng có rất nhiều lo ngại về nhà tự động, bởi nếu mọi thứ kết nối với Internet, đây sẽ là sự rủi ro. Theo nhận định của hãng bảo mật Kaspersky, trong sự phát triển và mở rộng không ngừng của IoT (Internet of things – internet kết nối vạn vật), số lượng sản phẩm và giải pháp bảo mật mới tỷ lệ thuận với tần suất xuất hiện và độ nguy hiểm của các mối đe dọa mạng. Do đó, tầm quan trọng của công việc nghiên cứu bảo mật ngày càng đặt ra nhiều thách thức.Có thể bạn cho rằng trợ lý ảo Amazon Echo cực tiện lợi, nhưng ai dám đảm bảo chúng an toàn. Liệu ai đó có nghe lén các mẩu hội thoại riêng tư của bạn? Hay như camera của smartTV, ai dám chắc chúng ta không bị xem trộm. Những lo ngại này là có thật bởi các thiết bị thông minh đều được kết nối Internet, mà tất cả thiết bị kết nối Internet đều có nguy cơ bị nghe lén hoặc xâm nhập.Kaspersky nhận định, một khi chiếm được quyền điều khiển hệ thống, hacker có thể xâm nhập vào hệ sinh thái của nhà thông minh để thực hiện bất cứ hoạt động gì, từ gián điệp, trộm cắp cho đến hành vi phá hoại. "Những ngôi nhà dùng ứng dụng thông minh sẽ là đối tượng của những tin tặc. Hơn thế nữa, bạn hãy thử tưởng tượng, nếu như hệ thống phần mềm bị hỏng hoặc không thể nâng cấp. Lúc đó Smart Home sẽ không còn thông minh nữa," đại diện của Kaspersky cho biết.
Nhà thông minh có lỗ hổng an toàn không? - Ảnh 2.
Trong quá trình nghiên cứu hoạt động của hệ thống điều khiển hệ sinh thái nhà thông minh, các chuyên gia từ hãng bảo mật Kaspersky cũng vừa phát hiện ra những lỗ hổng bảo mật nghiêm trọng, gồm lỗi ở cơ sở hạ tầng đám mây và thực thi mã từ xa, khiến bên thứ ba có thể chiếm được quyền "siêu người dùng" (super user) để truy cập và điều khiển hệ thống nhà thông minh.
Ở giai đoạn đầu, quá trình thu thập thông tin nghiên cứu cho thấy một vài hoạt động tấn công khả nghi: thông qua giao thức truyền thông không dây Z-Wave thường được dùng để điều khiển các thiết bị trong gia đình bằng Internet, thông qua giao diện quản trị trang web và thông qua cơ sở hạ tầng đám mây.Trong đó, cơ sở hạ tầng đám mây dường như là phương thức hiệu quả nhất để hacker tấn công: lỗ hổng trong tiến trình thực thi mã từ xa đã được phát hiện thông qua một bài kiểm tra hoạt động phản hồi từ thiết bị. Bằng cách này, hacker sẽ chiếm được quyền truy cập vào tất cả bản sao lưu đã được tải lên đám mây từ trung tâm thông tin, sau đó tải các bản sao lưu bị nhiễm mã độc lên hệ thống đám mây rồi tải chúng xuống một hệ thống điều khiển.Để giữ an toàn cho thiết bị, Kaspersky khuyên người dùng giải pháp nhà thông minh luôn xem xét các rủi ro bảo mật khi sử dụng hệ sinh thái nhà thông minh. Trước khi mua thiết bị IoT, hãy cập nhật các tin tức về lỗ hổng bảo mật hiện có. Cùng với những lỗi thường gặp trong các sản phẩm mới, thiết bị được ra mắt gần đây có thể có các vấn đề bảo mật chưa được phát hiện. Do đó, người dùng nên chọn mua sản phẩm đã từng được cập nhật phần mềm thay vì sản phẩm mới ra mắt trên thị trường
Nhà thông minh có lỗ hổng an toàn không? - Ảnh 3.
Cần sử dụng giải pháp bảo mật để bảo vệ tài khoản trực tuyến và mạng Wi-Fi trong gia đình, đảm bảo mạng trong gia đình ở chế độ riêng tư. Phần mềm bảo mật sẽ phát hiện, thông báo cho người dùng trong trường hợp có hacker kết nối, tự động cảnh báo đe dọa an ninh và kịp thời đưa ra lời khuyên từ chuyên gia.