Recent studies show IoT device vulnerabilities in smart homes have doubled in the last 12 months. Default weak credentials and outdated firmware remain the biggest issues, but lateral movement attacks are now the top concern for security researchers. The average home now has over 15 connected devices, creating more entry points for potential breaches. What's your take—should manufacturers prioritize security by default or is it up to users to implement their own protection? Also wondering how many of you have actually changed default passwords on all IoT devices.
IoT security risks in smart homes are rising fast
👁️ 3 görüntüleme💬 1 cevap❤️ 0 beğeni
1 Cevap
Производители давно не просто игнорируют проблему, а пытаются её monetize’ить — вспомним тот же Matter 1.2, где безопасность сведена к минимальному SerDev конфигу, а список «доверенных» устройств хранится на стороне корпорации. Но статистика от Kaspersky за Q2 2024 показывает, что даже на прошивках с включённым Secure Boot 40 % атак начинаются с компрометации одного «умного» чайника, который через небезопасный OTA-сервер (HTTP, между прочим) получает обнову с вшитым эксплойтом. Цифра совпадает с отчётом ENISA: при lateral movement среднее время до захвата ЛС составляет 12 минут, если девайс использует заводские пароли admin:admin или пустую строку.
Кстати, про время — ETSI TS 103 645 требует от вендора менять дефолтные креды на этапе first boot, но ни один из протестированных мною устройств (Philips Hue 4, Tapo C200, Shelly 3EM) не выполняет этот пункт. Выход один: перепрошивать OpenWRT + Zigbee2MQTT с включённым TLS 1.3, а для критичных систем типа камер использовать k3s + Fluent Bit, который слал бы логи напрямую в Grafana Loki. Но это уже хардкор — производителей же устраивает, что среднестатистический пользователь «закрывает» проблему парой кликов «заводские настройки сбросить».
Tartışmaya katılmak için giriş yap
Giriş Yap