IoT Ransomware - opasnost koju svi ignoriramo!

Sadržaj:

IoT Ransomware - opasnost koju svi ignoriramo!
IoT Ransomware - opasnost koju svi ignoriramo!

Video: IoT Ransomware - opasnost koju svi ignoriramo!

Video: IoT Ransomware - opasnost koju svi ignoriramo!
Video: John Robinson | Cybersex Serial Killer - YouTube 2024, Travanj
Anonim

Natrag u 1990-ima Internet je bio luksuz. Nikad nismo znali kada i kako su naša računala postala dijelom interneta umjesto da je internet dio računanja. Čak i brže od toga i prije nego što smo znali, otkrili smo da ne samo računala već nekoliko stvari iz našeg rutinskog života također su dio Interneta.

Internet je stvari stvari - AC, hladnjak, termostat, nadzor, CCTV, trackers, cipele, automobili i što ne. Sve je ili će biti povezano s internetom za daljinsko upravljanje i za promatranje. Ali oni nisu sigurni! Napisali smo i pročitali mnoge članke o tome kako čak i amater može hackirati uređaje Internet of Things (IoT). Dok je sigurnost i dalje veliki upitnik, pitanje je Ransomware u internetskoj postaji pojavio se i zahvaljujući dvama hakerima koji su demoirali otkupninu na termostatu.

Sjeckanje termostata - Prvo prijenosno računalo za elektroničke uređaje utječe na otkupninu

To se dogodilo u kolovozu 2016. kada su dva bijelog šeširaškog hackera koji su radili za sigurnosnu tvrtku mogli iskoristiti neku ranjivost u termostatu. Jednostavno su ga zamrznuli i objavili poruku koja govori da platiti Bitcoin kako bi povratio kontrolu. Ovo bi moglo biti loš ako su kriminalci. Mogli su povećati temperaturu, tako da se kuća topi i toplina i komunalnih računa. U takvom slučaju, vlasnik termostata morao je platiti iznos koji su kriminalci postavili.
To se dogodilo u kolovozu 2016. kada su dva bijelog šeširaškog hackera koji su radili za sigurnosnu tvrtku mogli iskoristiti neku ranjivost u termostatu. Jednostavno su ga zamrznuli i objavili poruku koja govori da platiti Bitcoin kako bi povratio kontrolu. Ovo bi moglo biti loš ako su kriminalci. Mogli su povećati temperaturu, tako da se kuća topi i toplina i komunalnih računa. U takvom slučaju, vlasnik termostata morao je platiti iznos koji su kriminalci postavili.

Osim što služi kao primjer, gore vam govori da zaštitite svoje pametne uređaje. Imamo članak o sigurnosti interneta stvari koji vas mogu voditi. U slučaju termostata, bio je dovoljan LCD zaslon za prikaz poruka. Nisu svi IoT uređaji imat će LCD, tako da možete primati e-poštu otkupnine iz privremenih ID-ova ili poziva s raspoloživih telefona. Ono što mislim je da Ransomware može utjecati na bilo koji IoT uređaj - bez obzira na to ima li zaslon. Morat ćete se brinuti o svemu što ste spojili ili se namjeravate povezati s internetom.

IoT Ransomware je opasniji

Prema normalnim otkupnopravnim proizvodima mislim na vrstu koja utječe na računala i poslužitelje - a ne za internetske uređaje. U slučaju takvog otkupnog softvera, to utječe samo na vaše računalo. Vi plaćate otkupninu računalnim kriminalcima, tako da su podatkovne datoteke otključane ili očistite instalirajte računalo pomoću sigurnosnih kopija podataka koje već imate.

U svakom slučaju, dolazimo u Ransomware u internetskoj postaji, možemo kategorizirati uređaje u dva dijela:

  1. Jednostavni pametni uređaji ili potrošački uređaji kao što su pametni toster, sustav nadzora itd
  2. Korporativne i državne pothvate koje obavljaju različite teške poslove kao što su upravljanje željeznicom, distribuciju električne energije, prenošenje i utovar stvari. U osnovi, ova kategorija pripada pametnim uređajima koji kontroliraju operacije koje će, ako ne uspiju, utjecati na cijele gradove ili dijelove.

Govoreći o prvom tipu - pametnim uređajima za potrošače - oni još uvijek nisu unosni ciljevi, budući da će se novčani kriminalci pitati bitno manje nego što mogu zaraditi hakiranjem uređaja za zaštitu privatnosti koji kontroliraju velike operacije.

Primjerice, pametni uređaj koristi se za distribuciju električne energije za različita područja. To se događa u stvarnom vremenu, tako da nitko od područja ne zna da je bicikliranje. Iznenada, jedan od onih koji to kriminalcima preuzima i zaustavlja ga. Sva područja obuhvaćena tom rešetkom bit će tama - sve dok se ne otkupi otkupnina.

Glavna razlika između normalnog otkupnickog softvera i otkupnine u internetskoj postaji jest da dok se redoviti ciljaju podatkovne datoteke i imaju šanse ignorirati zahtjeve za otkupnine. U otkupnopravnim proizvodima za e-poštu, to nisu podaci koje hakeri zanima. Zainteresirani su za preuzimanje kontrole nad uređajem. Zamislite da ste spremni za ured i uključite automobil. Prije nego što možete upisati GPS, dobit ćete poruku da ćete morati platiti 300 dolara kako biste mogli koristiti vaš automobil. Ovdje se ne spominju podaci (možda minimalni i ti se ne brinete). Ali zaustavljanje automobila od funkcioniranja sigurno bi vas iritiralo. A ako

Zamislite da ste spremni za ured i uključite automobil. Prije nego što možete upisati GPS, dobit ćete poruku da ćete morati platiti 300 dolara kako biste mogli koristiti vaš automobil. Ovdje se ne spominju podaci (možda minimalni i ti se ne brinete). Ali zaustavljanje automobila od funkcioniranja sigurno bi vas iritiralo. A ako cyber kriminalci dodaju da će pokvariti funkcije automobila ako ne plaćate, nemate izbora, ali se slažete za plaćanje otkupnine. Ne možete napraviti sigurnosnu kopiju automobila, zar ne? Pogledajte ovaj strip.

Prema riječima Neil Cawsea, vlasnika geotaba koji je u industriji internetske tehnologije,
Prema riječima Neil Cawsea, vlasnika geotaba koji je u industriji internetske tehnologije,

“In fact, due to the many practical applications of IoT technology, its ransomware can shut down vehicles, turn off power, or even stop production lines. This potential to cause far more damage means that the hackers can charge much more, ultimately making it an appealing market for them to explore.”

Za potrošačke internetske uređaje postoji nekoliko mjera opreza koje možete sami poduzeti jer niti proizvođač ni kupci nisu zainteresirani za sigurnost. Posljednja stvar o kojoj im se gnjavi. No, kada se radi o projektima kao što su Smart Cities, ljudi koji su uključeni u njihovo gradnju trebaju biti izuzetno oprezni. Moraju koristiti sve moguće mjere predostrožnosti kako bi se izbjeglo otkupninu u e-mailu.

Možete upotrijebiti skener Interneta stvari kako biste provjerili je li neki od vaših uređaja za napajanje po mikro računalu ugrožen ili javno poznat.

Preporučeni: