Ваш холодильник шпионит за вами. Ваша колонка может сдать полиции ваши разговоры. А фитнес-браслет – идеальный подарок для страховой компании. Мы живём в мире, где всё подключено к сети. Но где заканчивается удобство и начинается опасность?
Ученики школы № 142 Санкт-Петербурга поговорили об этом с учителем информатики «Хорошколы» Никитой Голубевым на фестивале «ТехноМост».
– Никита Александрович, сразу первый, немного провокационный вопрос… Всё начиналось безобидно: умные лампочки, розетки, чайники. Сегодня мы подключаем к сети даже весы и зубные щётки. Где проходит грань между хайпом и реальной угрозой? Может ли хакер убить через зубную щётку?
– Ну, убить, наверное, вряд ли, но самая большая проблема этих устройств заключается в том, что они редко обновляются. Сейчас огромный вал продукции идёт в том числе из Китая. Например, возьмем умный тостер, производитель которого перестал его обновлять. Что мы получаем – устройство, которое постоянно нас слушает и может быть использовано как точка доступа в нашу домашнюю сеть. Соответственно, самая большая проблема, которая сейчас есть, – огромное количество мелких производителей. Они делают очень много умных устройств, потом производитель вдруг решает закрыться, или возникают какие-то экономические сложности, и их продукты, которые вы купили, остаются у вас в домах и никак не поддерживаются, а такие продукты без обновлений – это вечная уязвимость.
– То есть безопасность зависит не от технологий, а от желания производителя поддерживать устройство? Если ему выгоднее продать новый тостер – старый так и останется неработающим навсегда?
– Это больше проблема экономическая. Люди пытаются сэкономить на покупке такого рода устройств и берут то, что дешевле, зачастую не очень заботясь о безопасности. Так же, как и многие производители, которые массово выпускают дешевую продукцию, очень часто об этом не сильно заботятся, – лишь бы работало.
– Получается, главная уязвимость – это наша с вами жадность и лень. А что насчёт биометрии? Здесь-то технологии должны быть надёжнее паролей, верно?
– Я бы так не сказал, потому что все-таки пароль можно поменять, а лицо вряд ли. Есть такая проблема, что в современном мире могут уйти и биометрические данные, в том числе поэтому надо заботиться о том, на каких устройствах и в каких местах вы эту биометрию оставляете. Надо быть уверенным в компании, в организации и в том, что они хранят ваши данные безопасно.

– Сегодня Face ID, отпечатки пальцев, даже рисунок вен на ладони – всё это называют «надёжной защитой». Почему биометрия на самом деле может быть подарком для хакера?
– Это хороший вопрос! Все-таки все говорят, что биометрия – это нечто такое, что сможет вас обезопасить навсегда, но это не совсем так. Действительно, пароль можно поменять, можно использовать двухфакторную аутентификацию, чтобы даже в случае его утечки не возникло проблем со входом. А вот если, например, хакеры смогут выкрасть ваши биометрические данные, лицо или отпечатки пальцев уже не поменяешь. Это останется у хакеров навсегда, и они очень долго смогут пользоваться вашими аккаунтами, следить за вами и что-то писать от вашего имени.
– Но ведь биометрию сложнее украсть, чем подсмотреть пароль за плечом в метро. Вы же не оставите свой отпечаток на стакане?
– Это как сказать, «не оставишь отпечаток». Уже давным-давно полицейские могут где-то с трех метров устанавливать отпечаток пальца по фотографии. Вы ведь никогда не следите ни в кафе, ни в ресторанах за тем, чтобы протирать отпечатки пальцев после того, как выпили стакан воды? А кто сказал, что злоумышленником, например, не может быть официант, которого подкупили на время, чтобы он просто аккуратненько донес ваш стакан и передал мошеннику.
Наверное, Face ID более-менее безопасно, но опять же в случае утечки Face ID, лицо не поменяешь. То есть это просто набор данных в базе компании. Если произойдет утечка, то всё.
– Ну всё, официантам больше не доверяю.
– В одно время, когда появились первые пластиковые банковские карты, был такой способ мошенничества. Официанты брали карточку посетителя, то есть люди сами им давали, чтобы провести оплату, и официанты присоединяли карту к специальному устройству, считывали ее данные, делали дубликаты и снимали потом деньги.

– Как вы считаете, можно ли доверять миру, в котором всё подключено?
– Естественно, доверять миру, в котором всё подключено, не стоит, но можно как-то себя обезопасить. Например, есть такая идеология, как Zero Trust.
Она состоит в том, что, во-первых, вы всегда следите за тем, чтобы ваши пароли, которые вы устанавливаете на свежих купленных устройствах или каких-то аккаунтах (неважно), всегда были поменяны. Если речь идёт про умный дом, умную камеру или что-нибудь в этом духе, обязательно нужно сменить стандартный пароль.
Во-вторых, обязательно следить за теми разрешениями, которые приложение запрашивает на телефоне. Многие люди вообще это игнорируют и просто разрешают всё, что ни попросит приложение, а потом начинают удивляться, откуда столько информации о нас в интернете.
В-третьих, что бы я посоветовал, – включить двухфакторную идентификацию везде, где это возможно. Говоря об умных устройствах: если умные устройства вы, например, перестали использовать или не планируете в ближайшее время использовать, это не значит, что они должны оставаться включёнными в розетку. Я считаю, что их отключить, потому что если они перестали обновляться, это может быть потенциальной угрозой. А если вы ими не пользуетесь, зачем они у вас включены? Чтобы подслушивать?
– Сможет ли обычный человек жить по правилам Zero Trust? Значит ли это, что надо включать двухфакторную аутентификацию даже для лампочки?
– Включить двухфакторную аутентификацию на лампочке не получится, но вот если вы вдруг по какой-то причине перестали использовать эту лампочку, то её обязательно нужно обесточить и не пользоваться, и регулярно обновлять, если появятся обновления.

– Никита Александрович, в завершение нашего разговора хотели бы вы что-то добавить?
– Мне кажется, мы всё сейчас обсудили довольно подробно. Я вам советую придерживаться идеологии Zero Trust, то есть всегда обновлять то, что обновляется, везде использовать двухфакторную аутентификацию и не покупать хлам (особенно для умного дома). А еще быть более аккуратными в интернете – поменьше рассказывать о себе в открытых социальных сетях и не сорить личными данными.
Степан Зяблицкий,
ученик 8.2 класса школы № 142 Санкт-Петербурга
Анна Макеева,
ученица 8.2 класса школы № 142 Санкт-Петербурга
Виктор Курабцев,
ученик 8.1 класса школы № 142 Санкт-Петербурга










