Какви са опасностите от хакерските атаки срещу IoT устройства: реални истории

Инфраструктура на съвременния мегаполис се изгражда на устройства на интернет нещата: от видеокамери по пътищата до големи хидроелектрически станции и болници. Хакерите могат да превърнат всяко свързано устройство в бот и да го използват за извършване на DDoS атаки.

Мотивите могат да бъдат най-разнообразни: хакерите, например, могат да бъдат изплатени от правителство или корпорация, а понякога това са просто престъпници, които искат да се забавляват и да спечелят пари.

В Русия военните все повече ни плашат с възможни кибератаки върху „обектите с критична инфраструктура“ (точно за защитата от това, поне формално, беше приет законът за суверенния интернет).

Какви са опасностите от хакерските атаки срещу IoT устройства: реални истории

Въпреки това, това не е само страшилка. Според данни на „Касперски“, през първата половина на 2019 година хакерите са атакували устройства на интернет нещата повече от 100 милиона пъти — най-често с помощта на ботнетовете Mirai и Nyadrop. Между другото, Русия е на четвърто място по брой на такива атаки (въпреки зловещия имидж на „руските хакери“, създаден от западната преса); на първите три места са Китай, Бразилия и дори Египет. САЩ са едва на пето място.

Може ли успешно да се защитаваме от такива атаки? Нека първо разгледаме няколко известни случая на такива нападения, за да намерим отговор на въпроса как да защитим устройствата си поне на базово ниво.

Дамба Боуман Авеню (Bowman Avenue Dam)

Дамба Боуман Авеню се намира в градчето Рай Брук (щат Ню Йорк) с население под 10 хиляди души – височината ѝ е само шест метра, а ширината не надвишава пет. През 2013 година американските служби засекли зловреден софтуер в информационната система на дамбата. Тогава хакерите не се възползвали от откраднатите данни за нарушаване на работата на обекта (вероятно, защото дамбата е била отключена от интернет за времето на ремонтни работи).

Дамба Боуман Авеню е необходима за предотвратяване на наводнения на територии близо до потока по време на повишаване на водите. И никакви разрушителни последствия от изключването на дамбата не е могло да има — в най-лошия случай мазета на няколко сгради по течението на река щяха да бъдат наводнени, но това не може да се нарече дори наводнение.

Какви са опасностите от хакерските атаки срещу IoT устройства: реални истории

Кметът на града Пол Розенберг тогава изказа предположение, че хакерите могат да са объркали съоръжението с друга голяма плотина със същото име в Орегон. Тя се използва за напояване на многобройни ферми, а там неизправности щяха да нанесат сериозен удар на местните жители.

Възможно е хакерите просто да са се обучавали на малката плотина, за да подготвят след това сериозно нападение срещу голяма хидроелектрическа станция или друг елемент от електрическата система на САЩ.

Атаката срещу дамба Боуман Авеню беше призната за част от серия от хакерски атаки срещу банкови системи, които успешно извършваха седем ирански хакери в продължение на година (DDoS атаки). През това време беше нарушена работата на 46 от най-големите финансови институции в страната, а банковите сметки на стотици хиляди клиенти бяха блокирани.

По-късно обвинения в серия хакерски атаки срещу банки и срещу дамба Боуман Авеню бяха повдигнати срещу иранеца Хамид Фирузи. Установи се, че той е използвал метода „Google-доркинга“ за търсене на „дупки“ в работата на дамбата (по-късно местната преса отправи остри обвинения срещу корпорация Google). Хамид Фирузи не се намираше на територията на САЩ. Тъй като не съществува процедура за екстрадиция от Иран в Щатите, хакерите не получиха никакви реални присъди.

2. Безплатно метро в Сан Франциско

На 25 ноември 2016 г. на всички електронни терминали за продажба на билети за обществен транспорт в Сан Франциско се появи съобщение: „Вие сте хакнати, всички данни са криптирани“. Атаката засегна и всички компютри с Windows, собственост на Агентството за градски транспорт. Вредоносният софтуер HDDCryptor (криптовирус, нападащ основната зареждаща запис на Windows компютрите) достигна до контролера домейн на организацията.

Какви са опасностите от хакерските атаки срещу IoT устройства: реални истории

HDDCryptor криптира локалните твърди дискове и мрежовите файлове с помощта на случайно генерирани ключове, а след това презаписва MBR на твърдите дискове, за да предотврати правилното зареждане на системите. Устройствата обикновено се заразяват в резултат на действия на служители, които случайно отварят файл-капкан в имейл, след което вирусът се разпространява из мрежата.

Злоумышленниците предложили на местното правителство да се свържат с тях на електронната поща cryptom27@yandex.com (да, да, Яндекс). За получаването на ключа за декриптиране на всички данни те поискали 100 биткойна (по това време около 73 хиляди долара). Хакерите също предложили да декриптират една машина за един биткойн, за да докажат, че възстановяването е възможно. Но правителството успя само да се справи с вируса, макар че отне повече от денонощие. По време на възстановяването на работата на цялата система, пътуването в метрото беше безплатно.

„Отворихме турникетите като мярка за предпазливост, за да минимизираме въздействието на тази атака върху пътниците“, обясни прессекретарят на общината Пол Роуз.

Престъпниците също твърдяха, че са получили достъп до 30 Гб вътрешни документи на Агентството за градски транспорт на Сан Франциско и обещаха да ги публикуват в мрежата, ако не им бъде платен откуп в рамките на 24 часа.

Между другото, година по-рано в същия щат атакуван беше Холиудският пресбитериански медицински център. Тогава на хакерите бяха изплатени 17 хиляди долара, за да възстановят достъпа до компютърната система на болницата.

3. Система за аварийно уведомяване в Далас

През април 2017 година в Далас в 23:40 бяха задействани 156 аварийни сирени, за да уведомят населението за извънредни ситуации. Те можеха да бъдат изключени едва два часа по-късно. През това време в службата 911 постъпиха хиляди тревожни обаждания от местните жители (няколко дни преди инцидента над Далас преминаха три слаби торнада, разрушили няколко сгради).

Какви са опасностите от хакерските атаки срещу IoT устройства: реални истории

Системата за уведомяване за извънредни ситуации беше инсталирана в Далас през 2007 година, сирените бяха предоставени от компанията Federal Signal. Властите не уточниха детайли относно работата на системата, но съобщиха, че тя използва "тонални сигнали". Тези сигнали обикновено се предават чрез метеорологичната служба с помощта на Dual-Tone Multi-Frequency (DTMF) или Audio Frequency Shift Keying (AFSK). Това са криптирани команди, които се предават на честота от 700 MHz.

Властите на града предположиха, че злосторниците са записали аудиосигналите, които се предаваха по време на тестването на системата за уведомяване, а след това са ги възпроизвели (класическа атака на повторно възпроизвеждане). За извършването ѝ на хакерите им е било достатъчно да закупят тестово оборудване за работа с радиочестоти, което лесно може да се купи в специализирани магазини.

Експертите от изследователската компания Bastille отбелязаха, че провеждането на такава атака предполага, че злосторниците са проучили добре работата на системата за извънредно уведомление на града, честотите и кодовете.

Кметът на Далас на следващия ден направи изявление, че хакерите ще бъдат намерени и наказани, а всички системи за уведомяване в Тексас ще бъдат модернизирани. Въпреки това виновните така и не бяха открити.

***
Концепцията за интелигентни градове е свързана с сериозни рискове. Ако системата за управление на мегаполиса бъде хакната, злосторниците ще получат отдалечен достъп за контрол на пътните ситуации и стратегически важни обекти в града.

Рискът също е свързан с кражбата на бази данни, които включват не само информация за цялата инфраструктура на града, но и лични данни на жителите. Не трябва да забравяме и за прекомерната консумация на електрическа енергия и претоварването на мрежите – всички технологии зависят от каналите и възлите за свързване, включително от потреблението на електричество.

Нивото на тревожност на собствениците на IoT устройства се стреми към нула

През 2017 година компания Trustlook проведе проучване на осведомеността на собствениците на IoT устройства относно тяхната безопасност. Оказа се, че 35% от респондентите не променят зададения по подразбиране (фабричен) парол, преди да започнат да използват устройството. А повече от половината от потребителите изобщо не инсталират софтуер за защита от хакерски атаки. 80% от собствениците на IoT устройства никога не бяха чували за съществуването на ботнет Mirai.

Какви са опасностите от хакерските атаки срещу IoT устройства: реални истории

С развитием интернета вещей количество кибератак будет растет. Пока компании приобретают «умные» устройства, забывая о базовых правилах безопасности, киберпреступники получают множество возможностей для заработка на беспечных пользователях. Например, они используют сети зараженных устройств для проведения DDoS-атак или как прокси длясървър других вредоносных действий. Большинство таких неприятных инцидентов можно предотвратить, соблюдая простые правила:

  • Смените заводской пароль перед началом эксплуатации устройства.
  • Установите надежное программное обеспечение для интернет-безопасности на компьютерах, планшетах и смартфонах.
  • Проведите своё исследование перед покупкой. Устройства становятся «умными» благодаря сбору большого объема личных данных. Вы должны знать, какой тип информации будет собираться, как она будет храниться и защищаться, передаётся ли она третьим сторонам.
  • Регулярно проверяйте обновления прошивки на сайте производителя устройства.
  • Не забывайте проводить аудит журналов событий (в первую очередь, анализ всех использований USB-портов).

Източник: habr.com

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster