Все мы гонимся за красотой, функциями, ценой и простотой интеграции устройств. Это правильно и круто, но когда ТЫ последний раз задумывался о БЕЗОПАСНОСТИ?
- Дай угадаю, НИКОГДА !?!?!
Так вот, сегодня, я предлагаю о ней задуматься. И не только тем, кто собирает свою систему сам, но и тем, кто покупает готовые устройства.
На днях, мой подписчик сообщил мне о критической проблеме одного из производителей умных устройств. MQTT сервер, через которой происходит взаимодейтсвие с оборудованием, смотрит в интернет и БАНАЛЬНО не имеет ЛОГИНА и ПАРОЛЯ 🤦♂️🤦♂️🤦♂️
Уже не говоря об отсутствии шифрования…
Т.е. если информация попадёт в руки злоумышленников, они смогут управлять вашим умным домом… на момент проверки уязвимости в сети было более 4000 устройств которыми можно управлять когда угодно и откуда угодно.
Всё ещё не хотите думать о безопастности ? или пока гром не грянет ?
Прошу так же аккуратно пользоваться бесплатными брокерами, сервисами и любыми прослойками для управления вашим домом….ведь вы же помните, где лежит бесплатный сыр ?
P.S. Название бренда упоминать не буду, что бы не портить деловую репутацию. Письмо с описанием проблемы было направлено производителю.
P.S.S Почему мы, разработчики Sprut.hub, больше переживаем за вашу безопасность, чем крупные производители с именем?