Оригинальное название: 'Help! My robot vac is stealing my Bitcoin': When smart devices attack
Автор оригинала: Felix Ng, Cointelegraph
Компиляция: Deep Tide TechFlow
Умные роботы-пылесосы и другие умные домашние устройства легко взламываются и могут использоваться для записи вводимых вами паролей или сид-фраз.
Представьте, что вы просыпаетесь однажды утром и обнаруживаете, что ваш робот-пылесос вышел из-под контроля, холодильник требует выкуп, а ваши криптовалютные и банковские счета опустошены.
Это не сюжет из фильма ужасов Стивена Кинга 1986 года «Максимальная перегрузка» (Maximum Overdrive), где блуждающая комета вызывает глобальную волну убийств машинами.
Напротив, это реальный риск, который может возникнуть, если хакеры получат доступ к вашему компьютеру через умные устройства в вашем доме. По мере того как количество устройств Интернета вещей (IoT) в мире, по прогнозам, достигнет 18,8 миллиарда, а среднее количество атак на IoT составляет около 820 000 в день, вероятность такого сценария возрастает.

«Небезопасные устройства IoT, такие как маршрутизаторы, могут стать точкой входа в домашнюю сеть», — сказал в интервью исследователь из блокчейн-безопасности Beosin Тао Пан.
По состоянию на 2023 год в среднем американском домохозяйстве насчитывается 21 подключенное устройство, при этом треть потребителей умных домашних устройств за последние 12 месяцев столкнулись с утечкой данных или мошенничеством.
«После взлома злоумышленники могут перемещаться по сети для доступа к подключенным устройствам, включая компьютеры или телефоны, используемые для криптовалютных транзакций, а также перехватывать учетные данные для входа между устройством и биржей. Это особенно опасно для пользователей, использующих API для торговли криптовалютами», — добавил он.
Итак, какую именно информацию хакеры могут украсть из вашего дома и какой ущерб они могут нанести?
«Magazine» собрал некоторые из самых странных случаев взлома за последние несколько лет, включая случай, когда датчик контроля доступа был взломан для майнинга криптовалюты. Мы также собрали несколько практических советов по защите ваших данных и криптовалюты.
Взлом кофемашины
В 2019 году исследователь кибербезопасности компании Avast Мартин Хрон продемонстрировал, как хакеры могут легко получить доступ к домашней сети и ее устройствам.
Он выбрал простую цель: удаленно взломать собственную кофемашину.
Хрон объяснил, что, как и большинство умных устройств, кофемашина использовала настройки по умолчанию, позволяющие подключить устройство к WiFi без пароля, что облегчило загрузку вредоносного кода в машину.
«Многие устройства IoT сначала подключаются к домашней сети через свою собственную сеть WiFi, которая используется только для настройки устройства. В идеале потребитель немедленно защитит эту сеть WiFi паролем», — объяснил Хрон.
«Но многие устройства поставляются без пароля для защиты сети WiFi, и многие потребители его не устанавливают», — добавил он.

Оригинальная ссылка на видео: нажмите здесь
«Я мог делать все, что угодно, потому что мог заменить прошивку, то есть программное обеспечение, управляющее кофемашиной. И я мог заменить ее на все, что захочу. Я мог добавлять функции, удалять функции, а также взламывать встроенные меры безопасности. Так что я мог делать все, что угодно», — сказал он в видео, опубликованном Avast.
В своей демонстрации Хрон отобразил на кофемашине сообщение с требованием выкупа, устройство было заблокировано и не могло быть использовано до тех пор, пока выкуп не будет выплачен.

Вы можете выбрать выключение устройства, но это означает, что вы больше никогда не выпьете кофе
(Avast/YouTube)
Однако, помимо отображения сообщения с выкупом, кофемашина может быть использована для выполнения более злонамеренных действий, таких как включение нагревателя для создания пожарной опасности или разбрызгивание кипятка для угрозы жертве.
Что еще страшнее, она может незаметно стать точкой входа во всю сеть, позволяя хакерам следить за информацией о ваших банковских счетах, почте и даже крипто-сид-фразах.
Взлом аквариума казино
Один из самых известных случаев произошел в 2017 году, когда хакеры передали 10 ГБ данных, взломав подключенный аквариум в холле казино в Лас-Вегасе.
Аквариум был оснащен датчиками для регулирования температуры, кормления и очистки, которые были подключены к компьютеру в сети казино. Хакеры через аквариум проникли в другие области сети и передали данные на удаленный сервер в Финляндии.

Аквариум мог выглядеть примерно так
(Muhammad Ayan Butt/ Unsplash)
Несмотря на то, что казино развернуло обычные брандмауэры и антивирусное программное обеспечение, атака прошла успешно. К счастью, атака была быстро обнаружена и устранена.
Генеральный директор компании кибербезопасности Darktrace Николь Иган (Nicole Eagan) тогда рассказала BBC: «Мы немедленно заблокировали это, и никакого ущерба не было». Она также добавила, что растущее количество устройств, подключенных к интернету, означает, что «там рай для хакеров».
Датчики дверей также могут тайно майнить
В 2020 году, когда офисы по всему миру были закрыты из-за пандемии COVID-19, компания кибербезопасности Darktrace обнаружила случай тайного майнинга криптовалюты — хакеры использовали сервер, управляющий биометрическим контролем доступа в офис, для незаконного майнинга.
Подсказкой к этому инциденту послужило то, что сервер загрузил подозрительный исполняемый файл с внешнего IP-адреса, который ранее не появлялся в сети. Впоследствии сервер несколько раз подключался к внешним конечным точкам, связанным с пулом для майнинга приватной монеты Monero.
Этот тип атаки называется «криптоджекинг» (Cryptojacking), и команда Microsoft Threat Intelligence в 2023 году обнаружила больше таких атак, когда хакеры нацеливались на системы Linux и умные устройства, подключенные к интернету.
Расследование Microsoft показало, что злоумышленники инициируют атаки путем brute-force атак на устройства Linux и IoT, подключенные к интернету. Попав в сеть, они устанавливают бэкдоры, а затем загружают и запускают вредоносное ПО для майнинга криптовалют. Это не только приводит к резкому росту счетов за электроэнергию, но и отправляет всю прибыль от майнинга напрямую в кошелек хакеров.
Случаи такого криптоджекинга层出不穷 (появляются снова и снова), и один из последних примеров involves embedding cryptojacking code into fake 404 HTML pages.
Взлом умных устройств: Уничтожение энергосети
Что еще страшнее, исследователи безопасности из Принстонского университета once proposed a hypothesis: если хакеры смогут контролировать достаточно много энергоемких устройств, например, 210 000 кондиционеров, и включить их одновременно, это может привести к отключению электроэнергии, эквивалентному внезапному отключению для населения Калифорнии — около 38 миллионов человек.

(Unsplash)
Эти устройства должны быть сконцентрированы в определенной части энергосети и включены одновременно, чтобы вызвать перегрузку по току на некоторых линиях электропередач, что приведет к их повреждению или срабатыванию защитных реле на этих линиях, отключая их. Это перераспределит нагрузку на оставшиеся линии, создавая дополнительную нагрузку на сеть и в конечном итоге вызывая цепную реакцию.
Однако такая ситуация требует точного злонамеренного времени, поскольку колебания в сети являются обычным явлением во время особых погодных условий (например, аномальной жары).
Робот-пылесос за вами следит
В прошлом году роботы-пылесосы в различных частях США внезапно начали самостоятельно включаться. Оказалось, что хакеры обнаружили серьезную уязвимость в безопасности в роботах-пылесосах китайского производства Ecovac.
Сообщалось, что хакеры могут удаленно управлять этими устройствами, использовать их для запугивания домашних животных, кричать obscenities на пользователей через встроенные динамики и даже использовать встроенные камеры для подглядывания за обстановкой в домах пользователей.

Изображение с live-трансляции взломанного робота-пылесоса Ecovac
(ABC News)
«Серьезной проблемой устройств IoT является то, что многие производители по-прежнему уделяют недостаточно внимания вопросам безопасности», — заявила компания кибербезопасности Kaspersky.
Очевидно, что если хакеры получат видео, на котором вы вводите пароль или записываете сид-фразу, последствия будут катастрофическими.
Как защитить себя от взлома умных устройств?
Оглянитесь вокруг, и вы, вероятно, обнаружите, что почти каждое устройство в вашем доме подключено к интернету — робот-пылесос, цифровая фоторамка, видеодомофон. Итак, как вы можете обезопасить свой биткоин?
Один из вариантов — последовать методу профессионального хакера Джо Гранда: полностью отказаться от использования любых умных устройств.
«Мой телефон — самое умное устройство в моем доме, но даже тогда я неохотно пользуюсь им, только для навигации и общения с семьей», — сказал он ранее «Magazine». — «Но умные устройства? Ни за что».
Хрон из Avast сказал, что лучший способ — убедиться, что вы установили пароли для своих умных устройств, и избегать использования настроек по умолчанию.
Другие эксперты рекомендуют использовать отдельную гостевую сеть для устройств IoT, особенно тех, которым не нужно делиться сетью с компьютерами и телефонами; отключать устройства, когда они не используются; и своевременно обновлять программное обеспечение.
Кроме того, существует платная поисковая система, которая может помочь пользователям просматривать подключенные устройства в их доме и возможные уязвимости.
Рекомендуемая литература:
RootData Отчет об индустрии Web3 за 2025 год
Смена власти в Binance: Дилемма империи с 300 миллионами пользователей
За пределами стейблкоинов: Circle публикует стратегический отчет на 2026 год, всеобъемлющая система интернет-финансов уже兴起 (полностью兴起)
Нарратив InfoFi рухнул, Kaito, Cookie и другие相继 закрыли相关产品 (последовательно закрыли связанные продукты)






