HouseIQ
Безопасность8 мин чтения

Могут ли взломать умный дом: реальные риски и что с ними делает проект

Взламывают не «дом», а слабые звенья: облако производителя, камеру с заводским паролем, роутер с пробросом портов наружу. Разбираем угрозы по реальности, а не по страшности, и показываем, что закрывается на этапе проекта, а что — прямо сегодня в настройках роутера.

Василий Жерновой

Короткий ответ: взломать можно, но почти никогда не «дом». Взламывают конкретные слабые звенья — облачный сервис производителя, камеру с заводским паролем, роутер с пробросом портов наружу. Сама автоматика — реле в щите, датчики, шинные линии — злоумышленнику неинтересна и технически труднодоступна. Ниже разбираем угрозы по реальности, а не по страшности, и показываем, какие решения на этапе проекта закрывают большую часть рисков.

Что вообще взламывают в умном доме?

Полезно разделить систему на три слоя — у каждого своя вероятность стать целью и свои последствия.

| Слой | Что это | Насколько реальна атака | Что теряется | | --- | --- | --- | --- | | Облако производителя | серверы, через которые работает приложение | высокая: одна уязвимость даёт доступ к тысячам домов | доступ к камерам, история присутствия, управление | | Локальная сеть | роутер, Wi-Fi, устройства с открытыми портами | средняя: массовое сканирование, не адресная атака | камеры, медиа, точка входа в остальное | | Полевой уровень | шина, датчики, реле, кабельные линии | низкая: нужен физический доступ в дом | почти ничего сверх того, что уже даёт физический доступ |

Логика простая: чем ближе к железу, тем труднее атаковать и тем меньше приз. Массовые взломы всегда происходят там, где можно ломать сотнями тысяч одинаковых устройств одновременно, — то есть в облаках и в дешёвом сетевом оборудовании.

Насколько это реальная угроза, а не страшилка?

Самый показательный случай в истории умных устройств — ботнет Mirai. В 2016 году вредонос сканировал интернет в поисках открытых портов Telnet и подбирал доступ по списку из 62 стандартных пар логин-пароль, зашитых производителями. Так было захвачено порядка 150 000 устройств — в основном видеорегистраторов и камер видеонаблюдения. 12 октября 2016 года собранный из них ботнет атаковал DNS-провайдера Dyn: пиковая нагрузка достигла примерно 1,2 Тбит/с, и большая часть популярных сайтов на восточном побережье США стала недоступна (CISA, оповещение от 14.10.2016).

Вывод из этой истории для частного дома важнее самих цифр. Владельцев тех камер никто не выбирал персонально: их устройства нашлись автоматическим сканированием, потому что смотрели наружу с заводским паролем. Именно так выглядит 99% реальных «взломов умного дома» — не адресная атака, а попадание в сеть, которую перебирает робот.

Почему облако — самое слабое место

Облачная схема означает, что нажатие кнопки в приложении улетает на сервер производителя и возвращается к вам домой командой. Отсюда три следствия, не связанных с квалификацией злоумышленника:

  • Единая точка компрометации. Утечка на стороне сервиса — это доступ сразу ко всем домам, а не к вашему.
  • Данные о вашем присутствии хранятся не у вас. Логи включений света и открытий двери — это подробный график жизни семьи.
  • Сервис может просто исчезнуть. Прекращение поддержки или уход бренда превращает устройства в пластик, и это не про безопасность, а про устойчивость — но проявляется одинаково внезапно.

Отсюда наше главное проектное правило: сценарии, от которых зависит комфорт и безопасность, должны выполняться внутри дома. Что именно продолжает работать при отключённом интернете, разобрано в статье умный дом без интернета.

Что даёт локальное управление

Локальность — не маркетинговое слово, а архитектурное решение, у которого есть проверяемые признаки. В стандарте Matter, который развивает Connectivity Standards Alliance, обмен командами построен поверх IP и работает внутри домашней сети без обязательного облачного посредника, а каждое устройство несёт цифровой сертификат подлинности (CSA, Matter FAQ). Подробный разбор — в материале Matter простыми словами и на странице технологии Matter.

На проводных платформах вопрос решается ещё жёстче: в исполняет сам, а внешний доступ — отдельная функция, которую можно включить, ограничить или не включать вовсе. Шинные линии при этом физически не выходят за периметр дома: чтобы что-то сделать с ними, нужно сначала оказаться внутри.

Шесть решений, которые закрывают большую часть рисков

  1. Сменить все заводские пароли на роутере, камерах и контроллере до подключения к сети. Это единственная мера, которая одна закрывает сценарий Mirai целиком.
  2. Не пробрасывать порты наружу. Ни камеры, ни контроллер не должны быть видны из интернета напрямую. Удалённый доступ — через VPN до домашней сети или через штатный защищённый канал платформы.
  3. Отделить устройства от рабочих компьютеров — гостевой сетью или отдельным сегментом. Захваченная камера тогда не увидит ноутбук с рабочими файлами.
  4. Держать критичные сценарии локально. Протечка, отопление, охрана, аварийное освещение обязаны отрабатывать без интернета.
  5. Обновлять прошивки контроллера и роутера. Большая часть эксплуатируемых уязвимостей закрыта производителем задолго до атаки.
  6. Проверить, кому принадлежат учётные записи. После сдачи объекта администраторский доступ должен быть у владельца, а не только у монтажников.

Первые три пункта не стоят ничего, кроме внимания, и закрывают именно те сценарии, которые реально случаются.

Типовой сценарий: камера, которую никто не настраивал

Ситуация собрана из повторяющихся историй, а не описывает конкретного заказчика. Дом в пригороде, четыре уличные камеры куплены комплектом и подключены установщиком видеонаблюдения «чтобы смотреть с телефона». Чтобы приложение работало из любой точки, в роутере включён проброс портов, а пароль на регистраторе оставлен заводским — владельцу его даже не назвали.

Через несколько месяцев интернет в доме начал заметно тормозить по вечерам, а провайдер прислал уведомление о подозрительной активности. При разборе выяснилось: регистратор отвечал на запросы извне и участвовал в чужом трафике. Никто не «следил за домом» персонально — устройство просто попало в общий перебор.

Что сделали: закрыли проброс, сменили пароли, вынесли камеры в отдельный сегмент сети, удалённый доступ перевели на VPN до роутера. Стоимость работ оказалась несопоставимо ниже стоимости самих камер, а главное — ни одна из мер не потребовала менять оборудование. Проблема была не в железе, а в том, что никто не задал вопросов при подключении.

Чего бояться не стоит

«Взломают и откроют ворота». Теоретически возможно, практически бессмысленно: проще перелезть через забор. Управление доступом и охранные функции проектируются так, чтобы их отработка не зависела от интернета, а исполнительные механизмы имели ручное аварийное открытие.

«Через умную лампочку залезут в банк-клиент». Сегментация сети закрывает этот сценарий полностью, а без неё проблема не в лампочке, а в плоской сети.

«Шину можно прослушать». Чтобы подключиться к шине, нужно физически попасть в дом или в щит. Человек, уже стоящий в вашей котельной, решает свои задачи без анализа протокола.

Что спросить у интегратора до начала работ

  • Какие сценарии продолжат работать при отключённом интернете, а какие нет?
  • Где физически исполняются сценарии — в контроллере в доме или на сервере производителя?
  • Кто владелец учётных записей и проекта после сдачи объекта?
  • Как организован удалённый доступ и открываются ли порты наружу?
  • Что произойдёт с системой, если производитель прекратит поддержку?

Пятый вопрос выходит за рамки безопасности, но задаётся из тех же соображений: зависимость от чужой инфраструктуры проявляется одинаково — и при взломе, и при уходе бренда с рынка. Как мы отвечаем на все пять и почему открытые платформы для нас принципиальны — на странице о сервисе.

Итог

Умный дом взламывают не как дом, а как набор сетевых устройств: через облако, заводские пароли и порты, открытые наружу «чтобы работало с телефона». Ровно эти три вещи и закрываются на этапе проекта — локальным исполнением сценариев, сегментацией сети и элементарной гигиеной доступа. Если вы уже живёте в доме с автоматикой, начните с проверки: пройдите короткий тест насколько умный ваш дом — вопросы про доступ и локальность там тоже есть. Если дом ещё проектируется, соберите конфигурацию в конфигураторе: в концепт попадёт и описание того, что работает без интернета.

РешениеБезопасностьТехнологияMatter

Частые вопросы

Могут ли через умный дом попасть в мой компьютер?

Могут, если сеть плоская: захваченная камера видит все устройства в той же подсети. Лечится сегментацией — устройства автоматики и видеонаблюдения выносятся в отдельный сегмент или гостевую сеть, откуда до рабочих компьютеров доступа нет. Это настройка роутера, а не покупка оборудования.

Правда ли, что дом без облака безопаснее?

Да, и по понятной причине: у облака одна точка компрометации на всех пользователей сервиса, а локальный контроллер интересен только тому, кто уже попал в вашу сеть. В стандарте Matter обмен командами построен поверх IP и работает внутри домашней сети без обязательного облачного посредника, а на проводных платформах сценарии исполняет контроллер в щите.

Что делать в первую очередь, если система уже установлена?

Три вещи, и все бесплатны. Сменить заводские пароли на роутере, камерах и контроллере. Закрыть проброс портов наружу и перевести удалённый доступ на VPN. Проверить, что администраторские учётные записи принадлежат вам, а не только монтажникам.

Насколько реален сценарий, когда злоумышленник открывает ворота?

Теоретически возможен, практически бессмысленен: перелезть через забор проще, чем ломать управление приводом. Поэтому в проекте важнее другое — чтобы охранные функции и доступ отрабатывали без интернета, а исполнительные механизмы имели ручное аварийное открытие.

Можно ли прослушать шину умного дома?

Для этого нужно физически подключиться к линии, то есть находиться внутри дома или в щите. Человек, уже стоящий в вашей котельной, решает свои задачи без анализа протокола. Полевой уровень — наименее привлекательная цель именно из-за требования физического доступа.

Ваш этап — ваши следующие шаги