IoT Ransomware - Vaara, jonka kaikki olemme jättäneet huomiotta!

Sisällysluettelo:

IoT Ransomware - Vaara, jonka kaikki olemme jättäneet huomiotta!
IoT Ransomware - Vaara, jonka kaikki olemme jättäneet huomiotta!

Video: IoT Ransomware - Vaara, jonka kaikki olemme jättäneet huomiotta!

Video: IoT Ransomware - Vaara, jonka kaikki olemme jättäneet huomiotta!
Video: Windows 10 Optimize Performance - 15 Steps - YouTube 2024, Huhtikuu
Anonim

1990-luvulla Internet oli ylellinen. Emme koskaan tienneet, milloin ja miten tietokonemme tuli osa Internetiä sen sijaan, että Internet olisi osa tietojenkäsittelyä. Vieläkin nopeammin ja ennen kuin tiesimme, huomasimme, että Internetin lisäksi osa tietokoneista, mutta useista asioista rutiininomaisesta elämästä on myös osa.

Se on tavaroiden Internet - AC, jäähdytin, termostaatti, valvonta, CCTV, seuranta, kengät, autot ja mitä ei. Kaikki on tai tulee olemaan yhteydessä Internetiin kauko-ohjaukseen ja havaintoihin. Mutta he eivät ole turvallisia! Olemme kirjoittaneet ja lukeneet monia artikkeleita siitä, kuinka jopa harrastaja voi hajauttaa esineiden Internetin (IoT) laitteita. Vaikka turvallisuus on edelleen valtava kysymysmerkki, kysymys Ransomware on IoT on myös syntynyt kahden hakkereiden ansiosta, jotka demoivat ransomware-ohjelmiston termostaatilla.

Termostaatin hakkerointi - Ensimmäinen IoT-laite, jonka irtisanomisohjelma vaikuttaa

Tämä tapahtui elokuussa 2016, jolloin kaksi valkoihoisten hakkereita, jotka työskentelivät turvayhtiöille, pystyivät hyödyntämään termostaatin haavoittuvuutta. He yksinkertaisesti jäädyttivät sen ja lähettivät viestin, jossa he sanoivat maksavan Bitcoinin takaisin hallintaan. Tämä olisi voinut olla paha, jos he olisivat rikollisia. He olisivat voineet lisätä lämpötilaa niin, että talo sulaa lämpö- ja käyttölaskut. Tällöin termostaatin omistaja olisi joutunut maksamaan kaiken määrän rikollisia.
Tämä tapahtui elokuussa 2016, jolloin kaksi valkoihoisten hakkereita, jotka työskentelivät turvayhtiöille, pystyivät hyödyntämään termostaatin haavoittuvuutta. He yksinkertaisesti jäädyttivät sen ja lähettivät viestin, jossa he sanoivat maksavan Bitcoinin takaisin hallintaan. Tämä olisi voinut olla paha, jos he olisivat rikollisia. He olisivat voineet lisätä lämpötilaa niin, että talo sulaa lämpö- ja käyttölaskut. Tällöin termostaatin omistaja olisi joutunut maksamaan kaiken määrän rikollisia.

Esimerkkinä esimerkkinä mainitseminen edellä kerrotaan, että suojaat älykkäitä laitteita. Meillä on artikkeli tietoturvan turvallisuudesta, joka voi opastaa sinua. Termostaatin tapauksessa nestekidenäyttö oli riittävän suuri viesteille. Kaikilla IoT-laitteilla ei ole kaikkia LCD-näyttöjä, joten saatat saada lunastustunnuksia väliaikaisista tunnuksista tai puhelut kertakäyttöpuhelimista. Tarkoitan, että Ransomware voi vaikuttaa minkä tahansa IoT-laitteeseen - onko sillä näyttö. Sinun on huolehdittava siitä, mitä olet liittänyt tai aiot liittyä Internetiin.

IoT Ransomware on vaarallisempi

Tavallisella ransomware-ohjelmalla tarkoitan sellaista, joka vaikuttaa tietokoneisiin ja palvelimiin - ei niitä, jotka koskevat IoT: tä. Tällaisten irtisanomisohjelmien tapauksessa vaikuttaa vain tietokoneesi tietoihin. Voit joko maksaa lunnaita tietoverkkorikollisille niin, että datatiedostot avataan tai puhdistat tietokoneen asentamisen jo olemassa oleviin tietojen varmuuskopioihin.

Joka tapauksessa, tulossa Ransomwarein internetissä, voimme luokitella laitteet kahteen:

  1. Yksinkertaiset älykkäät laitteet tai kuluttajat, kuten älykäs leivänpaahdin, valvontajärjestelmä jne
  2. Yritykset ja julkiset yritykset, jotka hoitavat erilaisia raskas tehtäviä, kuten rautatieliikenteen hallinta, sähkönjakelu, telakoiden purkaminen ja lastaus. Pohjimmiltaan tämä luokka kuuluu älykkäisiin laitteisiin, jotka ohjaavat toimintoja, jotka, jos ne epäonnistuvat, vaikuttavat koko kaupunkeihin tai sen osiin.

Puhuminen ensimmäisistä - älykkäistä kuluttajalaitteista - ne eivät ole vielä tuottoisia tavoitteita, sillä rahan tietoverkkorikolliset kysyvät paljon vähemmän kuin he voivat ansaita hakkeroimalla suuria operaatioita ohjaavia IoT-laitteita.

Esimerkiksi älykkäästä laitetta käytetään sähkönjakelussa eri alueilla. Se tekee niin reaaliajassa niin, että yksikään alueista ei tiedä, että se pyöräilee. Yhtäkkiä tietoverkkorikolliset ottavat sen vastaan ja pysähtyvät. Kaikki kyseisen verkon kattamat alueet olisivat pimeyttä - kunnes lunnaita maksetaan.

Tärkein ero normaalin irtisanomisen ja ransomware välillä internetissä on, että vaikka tavallisetkin kohdistetaan datatiedostoihin ja niillä on mahdollisuus jättää lunastusvelvoitteet huomiotta. IOM-laitteiden ransomware-ohjelmassa hakkereita ei kiinnosta, eivätkä ne ole kiinnostuneita hallitsemasta laitetta. Kuvittele, että olet valmis toimistoon ja käynnistät auton. Ennen kuin voit näppäillä GPS, saat viestin, jonka mukaan sinun on maksettava 300 dollaria autosi käyttämiseen. Tähän ei ole tietoa (ehkä minimaalinen ja et välitä siitä). Mutta auton pysäyttäminen toimimasta ärsyttää sinua. Ja jos

Kuvittele, että olet valmis toimistoon ja käynnistät auton. Ennen kuin voit näppäillä GPS, saat viestin, jonka mukaan sinun on maksettava 300 dollaria autosi käyttämiseen. Tähän ei ole tietoa (ehkä minimaalinen ja et välitä siitä). Mutta auton pysäyttäminen toimimasta ärsyttää sinua. Ja jos tietoverkkorikolliset lisäävät, että he pilata auton toimintoja, jos et maksa, sinulla ei ole vaihtoehtoja, vaan olla samaa mieltä lunnaiden maksamisesta. Et voi tehdä varmuuskopiota autosta, vai mitä? Katsokaa tätä sarjakuvaa.

Neil Cawse, Geotabin omistajana, joka on osamateriaaliteollisuudessa,
Neil Cawse, Geotabin omistajana, joka on osamateriaaliteollisuudessa,

“In fact, due to the many practical applications of IoT technology, its ransomware can shut down vehicles, turn off power, or even stop production lines. This potential to cause far more damage means that the hackers can charge much more, ultimately making it an appealing market for them to explore.”

Kuluttajille tarkoitettujen IoT-laitteiden osalta on olemassa muutamia varotoimia, joita voit ottaa omalta osaltasi, koska valmistajat tai ostajat eivät ole kiinnostuneita turvallisuudesta. Se on viimeinen asia, jota he vaivaavat. Mutta kun on kyse hankkeista, kuten Smart Cities, ihmiset rakentaa niitä pitäisi olla erittäin varovainen. Heidän on käytettävä kaikkia mahdollisia varotoimia, jotta vältetään irrotusmateriaalit internetissä.

Voit käyttää Internetin Things Scanneriä tarkistaaksesi, onko mikään IoT-laitteesi vaarantunut tai tiedossa julkisesti.

Suositeltava: