Эпоха Интернета вещей: Может ли робот-пылесос украсть вашу криптовалюту?

marsbitОпубликовано 2026-01-18Обновлено 2026-01-18

Введение

Эпоха Интернета вещей: может ли робот-пылесос украсть вашу криптовалюту? Умные устройства, такие как роботы-пылесосы, легко взламываются и могут использоваться для записи паролей или сид-фраз. Хакеры могут получить доступ к домашней сети через уязвимые IoT-устройства, например, роутеры или даже кофеварки, как продемонстрировал исследователь Avast в 2019 году. Известные случаи включают взлом аквариума в казино Лас-Вегаса для кражи данных и использование серверов систем контроля доступа для майнинга криптовалют. Угрозы варьируются от шантажа до кражи конфиденциальной информации. Для защиты рекомендуется устанавливать надежные пароли, использовать отдельные сети для IoT-устройств, регулярно обновлять ПО и отключать устройства при простое.

Оригинальное название: 'Help! My robot vac is stealing my Bitcoin': When smart devices attack

Автор оригинала: Felix Ng, Cointelegraph

Компиляция: Deep Tide TechFlow

Умные роботы-пылесосы и другие умные домашние устройства легко взламываются и могут использоваться для записи вводимых вами паролей или сид-фраз.

Представьте, что вы просыпаетесь однажды утром и обнаруживаете, что ваш робот-пылесос вышел из-под контроля, холодильник требует выкуп, а ваши криптовалютные и банковские счета опустошены.

Это не сюжет из фильма ужасов Стивена Кинга 1986 года «Максимальная перегрузка» (Maximum Overdrive), где блуждающая комета вызывает глобальную волну убийств машинами.

Напротив, это реальный риск, который может возникнуть, если хакеры получат доступ к вашему компьютеру через умные устройства в вашем доме. По мере того как количество устройств Интернета вещей (IoT) в мире, по прогнозам, достигнет 18,8 миллиарда, а среднее количество атак на IoT составляет около 820 000 в день, вероятность такого сценария возрастает.

«Небезопасные устройства IoT, такие как маршрутизаторы, могут стать точкой входа в домашнюю сеть», — сказал в интервью исследователь из блокчейн-безопасности Beosin Тао Пан.

По состоянию на 2023 год в среднем американском домохозяйстве насчитывается 21 подключенное устройство, при этом треть потребителей умных домашних устройств за последние 12 месяцев столкнулись с утечкой данных или мошенничеством.

«После взлома злоумышленники могут перемещаться по сети для доступа к подключенным устройствам, включая компьютеры или телефоны, используемые для криптовалютных транзакций, а также перехватывать учетные данные для входа между устройством и биржей. Это особенно опасно для пользователей, использующих API для торговли криптовалютами», — добавил он.

Итак, какую именно информацию хакеры могут украсть из вашего дома и какой ущерб они могут нанести?

«Magazine» собрал некоторые из самых странных случаев взлома за последние несколько лет, включая случай, когда датчик контроля доступа был взломан для майнинга криптовалюты. Мы также собрали несколько практических советов по защите ваших данных и криптовалюты.

Взлом кофемашины

В 2019 году исследователь кибербезопасности компании Avast Мартин Хрон продемонстрировал, как хакеры могут легко получить доступ к домашней сети и ее устройствам.

Он выбрал простую цель: удаленно взломать собственную кофемашину.

Хрон объяснил, что, как и большинство умных устройств, кофемашина использовала настройки по умолчанию, позволяющие подключить устройство к WiFi без пароля, что облегчило загрузку вредоносного кода в машину.

«Многие устройства IoT сначала подключаются к домашней сети через свою собственную сеть WiFi, которая используется только для настройки устройства. В идеале потребитель немедленно защитит эту сеть WiFi паролем», — объяснил Хрон.

«Но многие устройства поставляются без пароля для защиты сети WiFi, и многие потребители его не устанавливают», — добавил он.

Оригинальная ссылка на видео: нажмите здесь

«Я мог делать все, что угодно, потому что мог заменить прошивку, то есть программное обеспечение, управляющее кофемашиной. И я мог заменить ее на все, что захочу. Я мог добавлять функции, удалять функции, а также взламывать встроенные меры безопасности. Так что я мог делать все, что угодно», — сказал он в видео, опубликованном Avast.

В своей демонстрации Хрон отобразил на кофемашине сообщение с требованием выкупа, устройство было заблокировано и не могло быть использовано до тех пор, пока выкуп не будет выплачен.

Вы можете выбрать выключение устройства, но это означает, что вы больше никогда не выпьете кофе

(Avast/YouTube)

Однако, помимо отображения сообщения с выкупом, кофемашина может быть использована для выполнения более злонамеренных действий, таких как включение нагревателя для создания пожарной опасности или разбрызгивание кипятка для угрозы жертве.

Что еще страшнее, она может незаметно стать точкой входа во всю сеть, позволяя хакерам следить за информацией о ваших банковских счетах, почте и даже крипто-сид-фразах.

Взлом аквариума казино

Один из самых известных случаев произошел в 2017 году, когда хакеры передали 10 ГБ данных, взломав подключенный аквариум в холле казино в Лас-Вегасе.

Аквариум был оснащен датчиками для регулирования температуры, кормления и очистки, которые были подключены к компьютеру в сети казино. Хакеры через аквариум проникли в другие области сети и передали данные на удаленный сервер в Финляндии.

Аквариум мог выглядеть примерно так

(Muhammad Ayan Butt/ Unsplash)

Несмотря на то, что казино развернуло обычные брандмауэры и антивирусное программное обеспечение, атака прошла успешно. К счастью, атака была быстро обнаружена и устранена.

Генеральный директор компании кибербезопасности Darktrace Николь Иган (Nicole Eagan) тогда рассказала BBC: «Мы немедленно заблокировали это, и никакого ущерба не было». Она также добавила, что растущее количество устройств, подключенных к интернету, означает, что «там рай для хакеров».

Датчики дверей также могут тайно майнить

В 2020 году, когда офисы по всему миру были закрыты из-за пандемии COVID-19, компания кибербезопасности Darktrace обнаружила случай тайного майнинга криптовалюты — хакеры использовали сервер, управляющий биометрическим контролем доступа в офис, для незаконного майнинга.

Подсказкой к этому инциденту послужило то, что сервер загрузил подозрительный исполняемый файл с внешнего IP-адреса, который ранее не появлялся в сети. Впоследствии сервер несколько раз подключался к внешним конечным точкам, связанным с пулом для майнинга приватной монеты Monero.

Этот тип атаки называется «криптоджекинг» (Cryptojacking), и команда Microsoft Threat Intelligence в 2023 году обнаружила больше таких атак, когда хакеры нацеливались на системы Linux и умные устройства, подключенные к интернету.

Расследование Microsoft показало, что злоумышленники инициируют атаки путем brute-force атак на устройства Linux и IoT, подключенные к интернету. Попав в сеть, они устанавливают бэкдоры, а затем загружают и запускают вредоносное ПО для майнинга криптовалют. Это не только приводит к резкому росту счетов за электроэнергию, но и отправляет всю прибыль от майнинга напрямую в кошелек хакеров.

Случаи такого криптоджекинга层出不穷 (появляются снова и снова), и один из последних примеров involves embedding cryptojacking code into fake 404 HTML pages.

Взлом умных устройств: Уничтожение энергосети

Что еще страшнее, исследователи безопасности из Принстонского университета once proposed a hypothesis: если хакеры смогут контролировать достаточно много энергоемких устройств, например, 210 000 кондиционеров, и включить их одновременно, это может привести к отключению электроэнергии, эквивалентному внезапному отключению для населения Калифорнии — около 38 миллионов человек.

(Unsplash)

Эти устройства должны быть сконцентрированы в определенной части энергосети и включены одновременно, чтобы вызвать перегрузку по току на некоторых линиях электропередач, что приведет к их повреждению или срабатыванию защитных реле на этих линиях, отключая их. Это перераспределит нагрузку на оставшиеся линии, создавая дополнительную нагрузку на сеть и в конечном итоге вызывая цепную реакцию.

Однако такая ситуация требует точного злонамеренного времени, поскольку колебания в сети являются обычным явлением во время особых погодных условий (например, аномальной жары).

Робот-пылесос за вами следит

В прошлом году роботы-пылесосы в различных частях США внезапно начали самостоятельно включаться. Оказалось, что хакеры обнаружили серьезную уязвимость в безопасности в роботах-пылесосах китайского производства Ecovac.

Сообщалось, что хакеры могут удаленно управлять этими устройствами, использовать их для запугивания домашних животных, кричать obscenities на пользователей через встроенные динамики и даже использовать встроенные камеры для подглядывания за обстановкой в домах пользователей.

Изображение с live-трансляции взломанного робота-пылесоса Ecovac

(ABC News)

«Серьезной проблемой устройств IoT является то, что многие производители по-прежнему уделяют недостаточно внимания вопросам безопасности», — заявила компания кибербезопасности Kaspersky.

Очевидно, что если хакеры получат видео, на котором вы вводите пароль или записываете сид-фразу, последствия будут катастрофическими.

Как защитить себя от взлома умных устройств?

Оглянитесь вокруг, и вы, вероятно, обнаружите, что почти каждое устройство в вашем доме подключено к интернету — робот-пылесос, цифровая фоторамка, видеодомофон. Итак, как вы можете обезопасить свой биткоин?

Один из вариантов — последовать методу профессионального хакера Джо Гранда: полностью отказаться от использования любых умных устройств.

«Мой телефон — самое умное устройство в моем доме, но даже тогда я неохотно пользуюсь им, только для навигации и общения с семьей», — сказал он ранее «Magazine». — «Но умные устройства? Ни за что».

Хрон из Avast сказал, что лучший способ — убедиться, что вы установили пароли для своих умных устройств, и избегать использования настроек по умолчанию.

Другие эксперты рекомендуют использовать отдельную гостевую сеть для устройств IoT, особенно тех, которым не нужно делиться сетью с компьютерами и телефонами; отключать устройства, когда они не используются; и своевременно обновлять программное обеспечение.

Кроме того, существует платная поисковая система, которая может помочь пользователям просматривать подключенные устройства в их доме и возможные уязвимости.

Рекомендуемая литература:

RootData Отчет об индустрии Web3 за 2025 год

Смена власти в Binance: Дилемма империи с 300 миллионами пользователей

За пределами стейблкоинов: Circle публикует стратегический отчет на 2026 год, всеобъемлющая система интернет-финансов уже兴起 (полностью兴起)

Нарратив InfoFi рухнул, Kaito, Cookie и другие相继 закрыли相关产品 (последовательно закрыли связанные продукты)

Трендовые криптовалюты

Связанные с этим вопросы

QКакие умные устройства наиболее уязвимы для взлома и почему?

AУмные пылесосы, кофеварки, холодильники и другие IoT-устройства уязвимы из-за слабых стандартных настроек безопасности, таких как отсутствие паролей по умолчанию и недостаточное внимание производителей к защите.

QКак взломанное устройство может угрожать криптовалютным активам?

AВзломанные устройства могут использоваться для записи ввода паролей или seed-фраз, перехвата данных между устройством и биржей, а также для несанкционированного доступа к кошелькам через сеть.

QЧто такое криптоджекинг и как он связан с IoT-устройствами?

AКриптоджекинг — это несанкционированное использование вычислительных ресурсов устройств для майнинга криптовалют. Хакеры взламывают IoT-устройства (например, датчики или серверы) и устанавливают майнинговое ПО, потребляющее энергию и переводящее доходы на свои кошельки.

QКакие меры защиты рекомендуются для безопасности умных устройств?

AРекомендуется: устанавливать надежные пароли, обновлять прошивки, использовать отдельную гостевую сеть для IoT-устройств, отключать устройства при неиспользовании и проверять их через специализированные поисковые системы уязвимостей.

QПриведите пример необычного случая взлома через IoT-устройство.

AВ 2017 году хакеры взломали подключенный к сети аквариум в казино Лас-Вегаса, используя его сенсоры для доступа к внутренней сети и кражи 10 ГБ данных, которые были отправлены на сервер в Финляндии.

Похожее

Диалог с Далио: Сейчас мы находимся в пузыре ИИ, 1% моего инвестиционного портфеля — это биткоин

Источник: интервью Рэя Далио, основателя Bridgewater Associates, для подкаста "The Diary Of A CEO". Далио, предсказавший кризис 2008 года, обсуждает "большой цикл" — концепцию, охватывающую долговые проблемы, растущее неравенство и геополитические сдвиги. Он указывает, что текущий ажиотаж вокруг ИИ демонстрирует классические признаки пузыря, который может лопнуть из-за высокой долговой нагрузки, роста процентных ставок и чрезмерной эмиссии акций, что способно привести к рецессии. Для защиты личного капитала в неопределенные времена Далио советует диверсификацию: вместо хранения наличных инвестировать в акции, золото, облигации. Сам он держит около 1% портфеля в биткоине, считая его "твердыми деньгами", но предпочитает физическое золото из-за его статуса резервного актива и независимости от технологических рисков. Говоря о влиянии ИИ, Далио отмечает, что технология заменяет не только физический труд, но и элементы мышления, что увеличит разрыв между капиталом и трудом. Ключевыми останутся человеческие качества — эмоции и интуиция, а успеха добьются те, кто научится работать в партнерстве с ИИ. На геополитической арене, по его мнению, мир движется к регионализации с центрами в виде США и Китая. Вовлечение США в конфликты, подобные иранскому, обнажает снижение их абсолютного влияния. Внутренние вызовы, такие как дебаты о налогах на богатство, риск капитального бегства и низкая производительность, также ставят под вопрос стабильность традиционных держав в текущей фазе цикла.

marsbit2 ч. назад

Диалог с Далио: Сейчас мы находимся в пузыре ИИ, 1% моего инвестиционного портфеля — это биткоин

marsbit2 ч. назад

7.2 трлн вон за один день: иностранные инвесторы установили рекорд чистых покупок в пятницу! Уолл-Стрит: встречный ветер в плане ликвидности на южнокорейском рынке уже утих

Капиталы возвращаются на южнокорейский рынок акций. 31 июля иностранные инвесторы осуществили чистые покупки акций KOSPI на рекордные 7,2 трлн вон за один день, что стало самым высоким показателем в истории. По данным Citigroup, эта цифра знаменует собой кардинальный разворот после месяцев масштабного оттока средств нерезидентов. В июле чистые продажи иностранными инвесторами значительно сократились до 9,8 трлн вон по сравнению с 48,4 трлн и 44,5 трлн вон в июне и мае соответственно. Одновременно внутренние пенсионные и инвестиционные фонды в июле вернулись к чистым покупкам на 1,0 трлн вон. Дополнительным фактором снижения волатильности стали новые правила Комиссии по финансовым услугам (FSC), ужесточившие с 31 июля доступ розничных инвесторов к ETF с плечом на отдельные акции. После введения норм торговый оборот таких инструментов упал примерно вдвое. Citigroup сохраняет целевую точку для KOSPI на уровне 10000 пунктов, отмечая ослабление давления со стороны движения капиталов. Аналитики видят поддержку рынку в устойчивости фундаментальных показателей сектора чипов памяти, низких оценках KOSPI, сильной экономике и благоприятной политике властей, включая возможные меры по поддержке ликвидности.

marsbit2 ч. назад

7.2 трлн вон за один день: иностранные инвесторы установили рекорд чистых покупок в пятницу! Уолл-Стрит: встречный ветер в плане ликвидности на южнокорейском рынке уже утих

marsbit2 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

В статье рассматривается вопрос о том, как остаться незаменимым в эпоху искусственного интеллекта. Автор утверждает, что вместо страха перед ИИ следует сосредоточиться на развитии качеств, которые машины не смогут заменить. Он критикует «зарплатное рабство» — зависимость от работы, не приносящей удовлетворения, и предлагает путь к финансовой независимости через создание собственного дела. Ключ к успеху — развитие пяти элементов: самостоятельности (агентности), вкуса, умения убеждать, упорства и способности к итерациям. Главное — не просто создавать что-либо (сегодня это может каждый), а создавать что-то ценное, востребованное и уметь это продвигать. Автор считает, что наиболее важным навыком будущего является создание контента (медиа), а не просто написание кода, поскольку ценность контента субъективна и требует уникального человеческого вкуса и суждения. ИИ может помочь в производстве, но не заменит оригинальность мысли и связь с аудиторией. В качестве практического шага предлагается упражнение: за 15 минут ответить на вопросы, чтобы обнаружить свои уникальные знания, опыт и точку зрения, которые станут основой для личного бренда и дела жизни. Первый шаг — немедленно опубликовать свою основную идею, чтобы получить обратную связь от реального мира и начать процесс роста. Цель — стать «непригодным для найма», построив жизнь вокруг собственного творчества и экспертизы.

marsbit5 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

marsbit5 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

Статья посвящена практике генерации сид-фраз для биткоин-кошельков с помощью бросков кубиков в свете уязвимости, обнаруженной в аппаратных кошельках Coldcard. Подчеркивается, что физический бросок кубика (дающий около 2.6 бит энтропии за бросок) создает высококачественную случайность, поскольку предсказать результат практически невозможно из-за множества переменных. Для создания стандартной сид-фразы из 12 слов (128 бит энтропии) требуется около 50 бросков, а для повышенной безопасности рекомендуется 99 и более. В связи с инцидентом Coldcard, когда неисправный генератор случайных чисел в прошивке (2021-2026 гг.) мог создавать предсказуемые ключи, выяснилось, что сид-фразы, сгенерированные вручную через кубики, были защищены от этой уязвимости. Однако исследование показало, что другие функции устройства (создание бумажных кошельков, ключей для мультиподписи, паролей и т.д.) по-прежнему использовали скомпрометированный генератор, подвергая риску владельцев даже с безопасной основной сид-фразой. Автор отмечает, что, хотя метод с кубиками криптографически надежен, он непрактичен для массового использования из-за трудоемкости, высокой вероятности ошибок при вводе и необходимости строгой дисциплины для сохранения секретности процесса. Делается вывод, что будущее безопасности лежит в создании надежных аппаратных генераторов случайных чисел и понятных интерфейсов, а ручные методы остаются нишевым инструментом для опытных пользователей. Владельцам Coldcard рекомендуется обновить прошивку и проверить/заменить все ключи, сгенерированные уязвимыми функциями.

cryptonews.ru8 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

cryptonews.ru8 ч. назад

Торговля

Спот

Популярные статьи

Как купить ERA

Добро пожаловать на HTX.com! Мы сделали приобретение Caldera (ERA) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Caldera (ERA).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Caldera (ERA)После приобретения вами Caldera (ERA) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Caldera (ERA)С легкостью торгуйте Caldera (ERA) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

871 просмотров всегоОпубликовано 2025.07.17Обновлено 2026.06.02

Как купить ERA

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на ERA (ERA) представлены ниже.

活动图片