Millised on IoT-seadmete häkkimise ohud: reaalsed lood

Tänapäeva suurlinna infrastruktuur tugineb asjade interneti seadmetele: alates teede videokaameratest kuni suurte hüdroelektrijaamadeni ja haiglate juurde. Häkkerid suudavad muuta iga ühendatud seadme botiks ja kasutada seda DDoS-rünnakute tegemiseks.

Motivatsioonid võivad olla väga erinevad: häkkeritele võivad näiteks maksta valitsused või korporatsioonid, või vahel on need lihtsalt kurjategijad, kes soovivad lõbutseda ja raha teenida.

Venemaal kardavad sõjaväelased järjest enam meie võimalikke küberrünnakute ohte «kriitilise infrastruktuuri objektide» vastu (just selle kaitsmiseks, vähemalt formaalselt, võeti vastu suveräänse interneti seadus).

Millised on IoT-seadmete häkkimise ohud: reaalsed lood

Kuid see ei ole ainult hirmutav lugu. Kaspersky andmetel ründasid häkkerid 2019. aasta esimesel poolel IoT-seadmeid enam kui 100 miljonit korda — kõige sagedamini Mirai ja Nyadrop botivõrkude kaudu. Muide, Venemaa on selliste rünnakute arvult alles neljandal kohal (malbe «venemaa häkkerite» maine, mille lääne ajakirjandus on loonud); esikolmikus on Hiina, Brasiilia ja isegi Egiptus. USA on alles viiendat kohta.

Kuidas on võimalik selliseid rünnakuid tõhusalt tõrjuda? Alustame mõne tuntud juhtumi uurimisest, et leida vastus küsimusele, kuidas kaitsta oma seadmeid vähemalt põhitasemel.

Bowmani Avenue tamm

Bowmani Avenue tamm asub Rai Brookis, New Yorgis, kus elab vähem kui 10 000 inimest. Selle kõrgus on vaid kuus meetrit ja laius ei ületa viit. 2013. aastal avastasid USA omad suurtehnoloogia firmade ametnikud pahavara, mis oli dammi Infosüsteemis. Toona ei kasutanud häkkerid varastatud andmeid objekti töös häirimiseks (ilmselt seetõttu, et tamm oli ühendatud internetist välja, kuna toimusid remonditööd).

Bowmani Avenue tamm on vajalik selleks, et vältida alamjõgede üleujutust vihmasajal. Eriti hävitavaid tagajärgi dammi kahjustamisest ei saanud tekkida — halvemal juhul oleks mõnede hoonete keldrid jõeäärsel alal sisest veega täitunud, kuid isegi seda ei saa nimetada üleujutuseks.

Millised on IoT-seadmete häkkimise ohud: reaalsed lood

Linna juht Paul Rosenberg ütles, et häkkerid võisid segi ajada ehitise teise sama nimega suure hüdroelektrijaama Oregonis. Seda kasutatakse paljude põllumajandusettevõtete kastmiseks, ning seal tekkinud rikked oleksid tõsiselt kahjustanud kohalikke elanikke.

On täiesti võimalik, et häkkerid lihtsalt harjutasid väikesel paisutamisel, et hiljem korraldada tõsine sissetung suures hüdroelektrijaamas või mõnes muus USA energiasüsteemi elemendis.

Bowmani Ave' hüdroelektrijaama rünnakut tunnustati osana pangasüsteemide rünnakute seeriast, mida seitse iraani häkkerit edukalt läbi viisid aasta jooksul (DDoS-rünnakud). Selle aja jooksul katkestasid nad 46 suurima finantsasutuse töö riigis, mille tulemusel blokeeriti sadade tuhandete klientide pangakontod.

Hiljem esitati hagiidsete arvutirünnakute süüdistused pankade ja Booman Avenue'i tammiga seoses iranlase Hamid Firuz'i vastu. Selgus, et ta kasutas "Google dorking" meetodit, et otsida "auke" tammi töös (hiljem kallutas kohalik meedia Google'i korporatsiooni vastu süüdistuste laviini). Hamid Firuz ei viibinud USA territooriumil. Kuna Iraanist Ameerikasse väljaandmist ei toimu, ei saanud häkkerid mingeid reaalseid karistusi.

2. Tasuta metroo San Franciscos

25. novembril 2016 ilmus San Francisco avaliku transpordi müügi elektrooniliselt terminalidesse teade: "Te olete häkitud, kõik andmed on krüpteeritud". Rünnakule langesid ka kõik Windowsi arvutid, mis kuulusid linnatranspordi ametile. Kahjulik tarkvara HDDCryptor (krüpteerija, mis ründab Windowsi arvuti alglaadimisketast) jõudis kontrollerisse. domeeni organisatsioon.

Millised on IoT-seadmete häkkimise ohud: reaalsed lood

HDDCryptor krüpteerib kohalikud kõvakettad ja võrgu faile juhuslikult genereeritud võtmete abil ning kirjutab seejärel kõvakettaste MBR ümber, et takistada süsteemide õiget käivitamist. Seade nakatub tavaliselt töötajate tegevuse tõttu, kes avavad juhuslikult e-kirjas peidetud faili, siis levib viirus võrgus.

Kurjategijad soovitasid kohalikul valitsusel nendega ühendust võtta meili teel cryptom27@yandex.com (jah, Yandex). Nad nõudsid 100 bitcoini (sel ajal umbes 73 tuhat dollarit) kõigi andmete dekrüpteerimise võtme saamiseks. Häkkerid pakkusid samuti ühe masina dekrüpteerimist ühe bitcoiniga, et tõestada, et taastamine on võimalik. Kuid valitsus suutis viirusega ise toime tulla, ehkki selleks kulus rohkem kui ööpäev. Kogu süsteemi taastamise ajaks tehti metroos sõit tasuta.

„Avame turnikeed ettevaatusabinõuna, et minimeerida selle rünnaku mõju reisijatele,” selgitas munitsipaalpressiesindaja Paul Rose.

Kurjategijad väitsid ka, et nad on saanud juurdepääsu 30 GB San Francisco linnatranspordi agentuuri sisemistele dokumentidele ning lubasid need internetti lekkida, kui raha ei maksta 24 tunni jooksul.

Muide, aasta varem oli sarnase rünnaku alla langenud Hollywoodi presbüteri meditsiinikeskus. Siis maksti häkkeritele 17 000 dollarit, et taastada ligipääs haigla arvutisüsteemile.

3. Hädaolukorra teavitussüsteem Dallasest

Aprillis 2017, kell 23:40, aktiveeriti Dallasest 156 hädaolukorra sireeni, et teavitada avalikkust hädaolukordadest. Need suudeti välja lülitada alles kaks tundi hiljem. Selle aja jooksul tuli 911 teenistusele tuhandeid murelikke kõnesid kohalikelt elanikelt (mõni päev enne intsidenti möödusid Dallasest kolm nõrka tornaadot, hävitades mitmeid maju).

Millised on IoT-seadmete häkkimise ohud: reaalsed lood

Hädaolukordade teavitussüsteem paigaldati Dallasest 2007. aastal, sireenid tarnis Federal Signal. Väärilised ei ole täpsustanud süsteemi töö üksikasju, kuid teatasid, et see kasutab "toonilisi signaale". Sellised signaalid edastatakse tavaliselt ilmateenistuse kaudu Dual-Tone Multi-Frequency (DTMF) või Audio Frequency Shift Keying (AFSK) abil. Need on krüptitud käsklused, mis edastati sagedusel 700 MHz.

Linna ametivõimud oletavad, et kurikaelad on salvestanud audiosignaalid, mis edastati teavitussüsteemi testimise ajal, ja seejärel esitasid need (klassikaline korduvkahjustuse rünnak). Selle läbiviimiseks piisab häkkeritel testseadmest, mida on lihtne osta spetsialiseeritud kauplustes.

Uurimisfirma Bastille eksperdid märgivad, et sellise rünnaku läbiviimine eeldab, et kurikaelad on põhjalikult uurinud linnade hädaolukorra teavituste tööd, sagedusi ja koode.

Dallas'i linnapea teatas järgmisel päeval, et häkkerid leitakse ja karistatakse ning Texase kõik hoiatussüsteemid uuendatakse. Küll aga pole süüdlasi seni leitud.

***
Nutiteede kontseptsiooniga kaasnevad tõsised riskid. Kui linna juhtimissüsteem röövitakse, saavad kurjategijad kaugjuhtimise võimaluse liiklusolukordade ja linna strateegiliselt oluliste objektide üle.

Riskid on samuti seotud andmebaaside vargusega, mis sisaldavad teavet mitte ainult linna kogu infrastruktuuri, vaid ka elanike isikuandmete kohta. Ei tohi unustada ka liigset energiatarbimist ja võrkude ülekoormust – kõik tehnoloogiad sõltuvad sidekanalitest ja sõlmedest, sealhulgas tarbitavast elektrist.

IoT-seadmete omanike ärevustase läheneb nullile.

2017. aastal viis Trustlook läbi uuringu IoT-seadmete omanike teadlikkuse tasemest nende turvalisuse osas. Selgus, et 35% vastajatest ei muuda vaikimisi (tehase) parooli enne seadme kasutusele võtmist. Rohkem kui pooled kasutajatest ei installi üldse kolmanda osapoole tarkvara kaitseks häkkerite rünnakute eest. 80% IoT-seadmete omanikest pole kunagi kuulnud Mirai botnetist.

Millised on IoT-seadmete häkkimise ohud: reaalsed lood

Samal ajal, kui asjade internet edasi areneb, suureneb küberrünnakute arv. Ja seni, kuni ettevõtted ostavad "nutikaid" seadmeid, unustades lihtsad turvaseadused, saavad küberkurjategijad üha rohkem võimalusi kasumite teenimiseks lohakate kasutajate pealt. Näiteks kasutatakse nakatatud seadmete võrke DDoS-rünnakute korraldamiseks või vahelinkadena.serverile Muude kahjulike tegevuste jaoks. Enamik selliseid ebameeldivaid juhtumeid on võimalik ennetada, kui järgida lihtsaid reegleid:

  • Muuda tehaseparooli enne seadme kasutusele võtma asumist.
  • Installeer oma usaldusväärne Interneti-turbe tarkvara oma arvutitesse, tahvelarvutitesse ja nutitelefonidesse.
  • Tehke enne ostmist oma uurimistööd. Seadmed muutuvad nutikaks, kuna need koguvad palju isikuandmeid. Peate olema teadlik, millist tüüpi teavet kogutakse, kuidas seda hoitakse ja kaitstakse, ning kas see edastatakse kolmandatele osapooltele.
  • Kontrollige regulaarselt seadme tootja veebisaidilt nädalate uuendusi.
  • Ärge unustage auditeerida sündmuste ajalugu (peamiselt kõigi USB-portide kasutamise analüüs).

Allikas: habr.com

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster