Ko’pgina IoT qurilmalari oddiy zaifliklar tufayli buzilishi mumkin.
Mutaxassislar uydagi IoT qurilmalariga kiberhujumlarning ko’payishini qayd etishdi.
Kiberjinoyatchilar parollar va boshqa zaifliklarni, xususan, chiroqlar, termostatlar va eshik qulflari kabi uy boshqaruv elementlariga ulanadigan ovozli yordamchilarni buzib kirish orqali narsalar interneti (IoT) qurilmalarini nazorat qilish yo’llarini izlamoqdalar. Ushbu topilmalar McAfee mobil qurilmalar tahdidlari bo’yicha hisobotida keltirilgan. «Ko’pgina IoT qurilmalari osongina taxmin qilinadigan parollar va noto’g’ri standart sozlamalar kabi oddiy zaifliklar orqali buzilishi mumkin. Botnetlar yaratish, bank ma’lumotlarini o’g’irlash, bosish firibgarligini amalga oshirish yoki tovon puli to’lanmasa, obro’siga putur yetkazish bilan tahdid qilishdan qat’i nazar, jinoyatchilar har doim o’zlarining asosiy maqsadlariga intilishadi: pul», deb ta’kidladi McAfee tadqiqotchisi Raj Samani.
O’tgan yili kiberjinoyatchilar asosan mobil zararli dasturlarga e’tibor qaratgan edilar, ammo 2019-yilda ular pul ishlashning boshqa usullariga murojaat qilishadi, deb taxmin qilmoqda mutaxassislar. 2019-yilning birinchi yarmida orqa eshiklar, kriptovalyuta operatsiyalari, soxta ilovalar va bank troyanlari aniqlangan holatlar soni sezilarli darajada oshdi. Kiberjinoyatchilar ham daromadlarini oshirish maqsadida IoT qurilmalariga murojaat qilmoqdalar.
Ilova do’konlari zararli ilovalarni aniqlash va zararsizlantirish mexanizmlarini takomillashtirishda davom etar ekan, tajovuzkorlar onlayn-do’konlarni chetlab o’tib, foydalanuvchilarga to’g’ridan-to’g’ri hujum qilish yo’llarini izlamoqdalar.
Mutaxassislar mobil qurilmalar sanoatida bir qator tendentsiyalarni aniqladilar: foydalanuvchilarni Android qurilmalariga shubhali va zararli ilovalarni o’rnatishga aldash uchun mo’ljallangan soxta ilovalar sonining ko’payishi; aqlli uy tizimlarini buzish uchun mobil ilovalarda orqa eshiklardan foydalanish; mobil bank troyanlarini tarqatishning yangi usullarining ko’payishi; mobil va IoT qurilmalarida kriptovalyuta qazib olish texnikasining yaxshilanishi; mobil qurilmalar egalariga qaratilgan kiberjosuslik kampaniyalarining ko’payishi; va uy IoT qurilmalariga kiberhujumlarning ko’payishi.