Những năm gần đây, ngày càng nhiều thiết bị gia dụng được dán nhãn thông minh. Khi chúng ta nhìn thấy từ "thông minh", chúng ta có thể nghĩ rằng những thiết bị này thông minh hơn và tiện lợi hơn so với các thiết bị truyền thống. Tuy nhiên, khi sử dụng những thiết bị thông minh cần kết nối Internet này, bạn đã cân nhắc đến tính bảo mật của chúng chưa?
Martin Hron, một nhà nghiên cứu tại công ty bảo mật Avast, đã tiến hành một thử nghiệm, trong đó ông đã thiết kế ngược lại một chiếc máy pha cà phê thông minh trị giá 250 đô la. Anh ấy muốn biết loại hack nào có thể được thực hiện đối với các thiết bị IoT này. Sau một tuần làm việc chăm chỉ, anh đã đi đến câu trả lời. Cụ thể, anh ta có thể hack máy pha cà phê để bật lò sưởi, làm cho nó phun nước, bật máy xay và thậm chí hiển thị thông báo đòi tiền chuộc trong khi khiến máy phát ra tiếng bíp liên tục. Và, cách duy nhất để ngăn chặn những rắc rối này là rút dây nguồn.
“Máy pha cà phê thông minh có thể bị hack”, Horn nói trong một cuộc phỏng vấn. "Thử nghiệm này là để chứng minh rằng nó xảy ra và nó có thể xảy ra với các thiết bị IoT khác."
Hầu hết các thiết bị IoT đều hoạt động "ra khỏi hộp", người dùng không cần phải cấu hình bất cứ thứ gì và thông thường, người bán không nghĩ đến điều đó. Vì vậy, đó là một ví dụ tốt để cho các bạn biết một vài điều.
Cái gì ra khỏi hộp?
Khi Horn kết nối lần đầu với máy pha cà phê thông minh, anh ta phát hiện ra rằng máy pha cà phê đang hoạt động như một điểm phát sóng Wi-Fi và điểm phát sóng giao tiếp với ứng dụng điện thoại thông minh qua một kết nối không an toàn. APP có thể được sử dụng để định cấu hình thiết bị và người dùng có thể chọn kết nối thiết bị với mạng Wi-Fi gia đình. Do không có mã hóa nên các nhà nghiên cứu có thể dễ dàng hiểu cách điện thoại điều khiển máy pha cà phê và vì không có xác thực nên phần mềm hack cũng có thể điều khiển máy pha cà phê.
Cơ chế này cho phép Horn chỉ thực hiện một số lệnh nhỏ, không có lệnh nào đặc biệt có hại. Sau đó, Horn đã kiểm tra cơ chế mà máy pha cà phê nhận được các bản cập nhật chương trình cơ sở. Nó chỉ ra rằng họ nhận được các bản cập nhật chương trình cơ sở thông qua điện thoại, và một lần nữa, không có mã hóa và không xác thực.
Những lỗ hổng rõ ràng này đã tạo cơ hội cho Horne bị hack. Vì phiên bản chương trình cơ sở mới nhất được lưu trữ trong ứng dụng Android, anh ấy có thể tải nó trên máy tính của mình và thiết kế ngược nó bằng cách sử dụng trình phân tích phần mềm IDA. Không đổ mồ hôi, anh đã bẻ khóa mã có thể đọc được.
"Từ điều này, chúng tôi có thể suy luận rằng toàn bộ cơ chế cập nhật không được mã hóa và phần sụn có thể là một hình ảnh 'văn bản rõ ràng' được thêm trực tiếp vào bộ nhớ flash của máy pha cà phê", ông viết trong một bài đăng trên blog.
tháo bỏ
Để thực sự tháo rời phần sụn (nghĩa là chuyển đổi mã nhị phân thành ngôn ngữ lắp ráp cấp thấp giao tiếp với phần cứng), Horn phải biết loại CPU mà máy pha cà phê đang sử dụng. Vì vậy, anh đã tháo rời các bộ phận bên trong của thiết bị, tìm bảng mạch và xác định con chip. Hai hình ảnh sau đây cho thấy những phát hiện của ông:

1. chip ESP8266 với phần sụn AT modem; 2. STM32F 0 chip ARM Cortex M0 5106, là CPU chính; 3. I2C EEPROM với cấu hình; 4. Cổng gỡ lỗi và giao diện lập trình. (Nguồn: Avast)
Sau khi tháo rời chiếc máy để xem các bộ phận hoạt động như thế nào, Horne đã lắp chúng lại với nhau. Sau đó, Horn đã có thể hoàn tác các chức năng quan trọng nhất của máy pha cà phê, bao gồm kiểm tra bình nước nóng cho bình nước và khiến thiết bị phát ra tiếng bíp. Horn cũng có thể kiểm soát các bản cập nhật cài đặt chương trình cơ sở cho máy pha cà phê. Sau đây là sơ đồ khối các bộ phận chính của máy pha cà phê:

Bước tiếp theo là tạo phần sụn đã sửa đổi để làm điều gì đó ít thân thiện hơn.
Horn viết: "Ban đầu, chúng tôi muốn chứng minh rằng thiết bị có thể khai thác tiền mã hóa. Tất nhiên, nó có thể được đưa ra với CPU và kiến trúc, nhưng ở mức 8MHz thì điều đó không có ý nghĩa vì một người khai thác như vậy giá trị sản xuất là không đáng kể."
Vì vậy, các nhà nghiên cứu quyết định làm một việc khác để tàn phá: Nếu chủ sở hữu muốn dừng máy pha cà phê, họ sẽ phải trả tiền chuộc, như trong video. Vì vẫn còn một số không gian bộ nhớ chưa sử dụng trong chip, Horn đã thêm một vài dòng mã gây ra sự nhầm lẫn.
"Chúng tôi nghĩ rằng điều đó đã đủ để khiến người dùng cảm thấy khó chịu. Chúng tôi có thể dễ dàng khiến trải nghiệm sử dụng máy pha cà phê thông minh trở nên tồi tệ nhất và điều duy nhất người dùng có thể làm là rút máy pha cà phê ra khỏi ổ cắm điện."
Nếu các tập lệnh cập nhật và phần sụn đã sửa đổi được viết lại và tải vào điện thoại Android (khó bị tấn công hơn nhiều do tính chất đóng của hệ thống iOS), có một số cách để thực hiện cuộc tấn công. Cách dễ nhất là tìm một máy pha cà phê có lỗ hổng trong phạm vi Wi-Fi. Nếu thiết bị của bạn không được định cấu hình để kết nối với mạng Wi-Fi, thật dễ dàng tìm thấy chúng.
Tin tặc tấn công chiến trường chính
Sau khi thiết bị được kết nối với mạng gia đình, SSID tạm thời cần thiết này để định cấu hình máy pha cà phê và bắt đầu bất kỳ cập nhật nào sẽ không còn khả dụng nữa. Tuy nhiên, nếu kẻ tấn công biết rằng một máy pha cà phê thông minh đang được sử dụng trên một mạng nhất định, hắn có thể chỉ cần bỏ qua hạn chế này. Sau đó, kẻ tấn công sẽ gửi một gói ủy quyền lại mạng, điều này sẽ khiến máy pha cà phê bị ngắt kết nối. Sau đó, thiết bị sẽ bắt đầu phát lại SSID, cho phép những kẻ tấn công tự do cập nhật phần mềm độc hại cho thiết bị.
Như nhiều người đã biết, hạn chế của cuộc tấn công này là nó chỉ hoạt động nếu kẻ tấn công định vị được một máy pha cà phê dễ bị tấn công và nằm trong phạm vi Wi-Fi của máy pha cà phê. Horn cho biết một cách để giải quyết vấn đề này là xâm nhập vào bộ định tuyến Wi-Fi và sử dụng nó như một phương tiện tấn công chính để tấn công máy pha cà phê. Cuộc tấn công này có thể được thực hiện từ xa, nhưng nếu kẻ tấn công đã xâm nhập bộ định tuyến, chủ sở hữu mạng cần phải lo lắng về một điều gì đó tồi tệ hơn là sự cố máy pha cà phê.
Dù vậy, cuộc tấn công ransomware mới chỉ là bước khởi đầu của những gì những kẻ tấn công có thể làm, Horn nói. Ông tin rằng với nhiều công việc hơn, những kẻ tấn công có thể lập trình máy pha cà phê để tấn công bộ định tuyến, máy tính hoặc các thiết bị khác được kết nối với cùng một mạng. Hơn nữa, những kẻ tấn công có thể làm điều này mà không có dấu hiệu rõ ràng.
đặt điều này trong quan điểm
Do những hạn chế, kiểu tấn công này không đại diện cho mối đe dọa thực sự hoặc ngay lập tức, mặc dù đối với một số người, nó đủ để khiến họ tránh xa các sản phẩm "thông minh", ít nhất là từ các thiết bị không sử dụng mã hóa và xác thực.
Tất nhiên, vụ hack này chỉ là một thử nghiệm nhằm khám phá khả năng của máy pha cà phê, tủ lạnh và các thiết bị gia dụng khác được kết nối với Internet. Điều thú vị là máy pha cà phê bị tấn công không còn có thể nhận các bản cập nhật chương trình cơ sở, vì vậy chủ sở hữu không thể làm gì để sửa lỗi mà Horn đã phát hiện ra.
Horn cũng đưa ra một quan điểm quan trọng: "Liệu một nhà cung cấp có thể duy trì 17 năm cập nhật phần mềm cho một chiếc tủ lạnh điển hình có tuổi thọ 17 năm không?" Đây là một trong những câu hỏi đáng quan tâm nhất trong các thiết bị IoT hiện đại.
Tất nhiên, người dùng vẫn có thể sử dụng nó ngay cả khi nó không còn được cập nhật nữa, nhưng với tốc độ bùng nổ của IoT và hỗ trợ dịch vụ không hoàn hảo, những thiết bị này cực kỳ dễ bị tổn thương và chúng có thể bị lạm dụng vì những thứ như vi phạm mạng, rò rỉ dữ liệu và tấn công ransomware và các cuộc tấn công DDoS.
Ngoài ra còn có câu hỏi làm thế nào để đối phó với sự phát triển bùng nổ của Internet of Things. Khi chúng ta dần nhận ra Internet of Everything, làm thế nào chúng ta có thể đảm bảo an ninh cho từng thiết bị? Những vấn đề này rất đáng để các nhà phát triển và các nhà kinh doanh suy ngẫm.
