NGHỆ THUẬT ẨN MÌNH - Trang 232

Ngoài ti-vi và bộ điều nhiệt, tủ lạnh cũng gia nhập cùng Amazon Echo trong
Internet Vạn Vật.

Tủ lạnh?

Samsung mới công bố một mô hình tủ lạnh kết nối với lịch Google để hiển
thị các sự kiện sắp tới trên màn hình phẳng được gắn vào cửa của thiết bị,
một dạng giống như cái bảng trắng mà chúng ta vẫn đặt ở đó. Bây giờ tủ
lạnh sẽ được kết nối với Internet thông qua tài khoản Google của bạn.

Samsung đã làm một vài điều đúng đắn trong việc thiết kế tủ lạnh thông
minh này, chẳng hạn như một kết nối SSL/https để mã hóa luồng dữ liệu
giữa tủ lạnh và máy chủ chứa lịch Google. Và họ đã gửi một chiếc tủ lạnh
tương lai đến thử nghiệm tại DEF CON 23 – một trong những hội nghị
hacker lớn nhất thế giới.

Tuy nhiên, theo các nhà nghiên cứu bảo mật Ken Munro và David Lodge,
những người đã xâm nhập vào dòng giao tiếp của các ti-vi kỹ thuật số,
Samsung không kiểm tra chứng chỉ cho phép thực hiện giao tiếp với các
máy chủ của Google và lấy thông tin lịch Gmail. Chứng chỉ xác thực rằng
thông tin liên lạc giữa tủ lạnh và các máy chủ Google là bảo mật. Nhưng nếu
không có nó, kẻ xấu có thể tạo chứng chỉ riêng để nghe trộm kết nối giữa tủ
lạnh và Google.

Vậy thì sao?

Trong trường hợp này, khi xâm nhập được vào mạng gia đình của bạn, kẻ
xấu không chỉ có thể truy cập vào tủ lạnh và làm hỏng sữa và trứng nhà bạn
mà còn có thể truy cập vào thông tin tài khoản Google của bạn bằng cách
thực hiện một cuộc tấn công MITM ở phần mềm lịch trong tủ lạnh và ăn cắp
thông tin đăng nhập Google của bạn để đọc lén email, thậm chí có thể gây
thiệt hại lớn hơn.

Tủ lạnh thông minh vẫn chưa phổ biến. Nhưng rõ ràng, khi chúng ta kết nối
nhiều thiết bị hơn với Internet, và thậm chí với mạng gia đình, sẽ có sự mất

Liên Kết Chia Sẽ

** Đây là liên kết chia sẻ bới cộng đồng người dùng, chúng tôi không chịu trách nhiệm gì về nội dung của các thông tin này. Nếu có liên kết nào không phù hợp xin hãy báo cho admin.