Европейские специалисты в области исследования поисковой безопасности бьют тревогу. Дело в том, что канадский поисковый сервис Shodan некоторое время назад представил новый раздел, где пользователи могут просматривать изображения с частных веб-камер, подключенных к интернету.
Возможности поисковой системы автоматически обнаруживают подключенные к сети устройства с открытыми портами. В случае, если к порту можно подключиться без пароля, а камера находится в режиме записи видео, данные мгновенно попадают в индекс Shodan.
В большинстве веб-камер для передачи видео используется протокол RTSP (Real Time Streaming Protocol). В свою очередь, пользователи зачастую попросту не догадываются о том, что информация с их камер может беспрепятственно попадать в интернет. Как свидетельствуют многочисленные отчёты о кибер-безопасности, сегодня в мире насчитываются миллионы таких устройств.
По мнению Энн Кавукян (Anne Cavoukian), в прошлом – эксперта в области интернет-безопасности в Ontario, в настоящем – исполнительного директора Института исследований Безопасности и Больших данных Университета Райерсона, данная ситуация – типичный симптом, вызванный такой глобальной проблемой, как появление интернета вещей. Именно эта концепция позволила транслировать в сеть данные с веб-камер; встроенных камер мобильных устройств; а также информацию, которую считывают устройства wearable.
«Поиск теперь позволяет людям проникать в приватные пространства: в комнаты частных домов, в офисы, на территории организаций и даже в больницы. Используя поисковую систему, через веб-камеру можно увидеть буквально всё», - комментирует Энн Кавукян.
Отметим, что канадский Shodan не одинок в своей концепции. Так, в 2014 году Google анонсировал запуск нового проекта «Physical Web», который предоставляет возможность «взаимодействия по требованию» (interaction-on-demand) с «умными» устройствами без необходимости загрузки специальных приложений. Идея автоматического подключения мобильного устройства к объектам «Интернета вещей» уже давно вызывает опасения относительно обеспечения безопасности и приватности при использовании этой технологии.
Представители Google, однако, утверждают, что «умные» устройства «говорят», но не «слушают». Опыт поисковой системы Shodan, тем не менее, показывает обратное.