Ihe egwu dị na mwakpo hacker na ngwaọrụ IoT: ezigbo akụkọ

A na-ewu akụrụngwa nke obodo ukwu ọgbara ọhụrụ na ntanetị nke ngwaọrụ: site na igwefoto vidiyo na okporo ụzọ ruo nnukwu ọdụ ọkụ eletrik na ụlọ ọgwụ. Ndị na-agba ọsọ na-enwe ike ịtụgharị ngwaọrụ ọ bụla ejikọrọ na bot wee jiri ya mee mwakpo DDoS.

Ebumnuche nwere ike ịdị nnọọ iche: ndị na-agba ọsọ, dịka ọmụmaatụ, gọọmenti ma ọ bụ ụlọ ọrụ nwere ike ịkwụ ụgwọ, mgbe ụfọdụ, ha bụ ndị omempụ na-achọ ịṅụrị ọṅụ na ịkpata ego.

Na Russia, ndị agha na-atụwanye egwu anyị site na mwakpo cyber nwere ike ime na "ụlọ ọrụ akụrụngwa dị oke mkpa" (ọ bụ kpọmkwem iji chebe nke a, ma ọ dịkarịa ala n'ụzọ nkịtị, na a nakweere iwu na Internetntanetị zuru oke).

Ihe egwu dị na mwakpo hacker na ngwaọrụ IoT: ezigbo akụkọ

Agbanyeghị, nke a abụghị naanị akụkọ egwu. Dị ka Kaspersky si kwuo, na ọkara mbụ nke 2019, ndị omempụ wakporo ngwaọrụ ịntanetị ihe karịrị ugboro 100, na-ejikarị Mirai na Nyadrop botnets. Site n'ụzọ, Russia bụ nanị n'ọnọdụ anọ na ọnụ ọgụgụ nke ọgụ dị otú ahụ (n'agbanyeghị ihe ọjọọ oyiyi nke "Russian hackers" kere Western press); Atọ kacha elu bụ China, Brazil na ọbụna Egypt. USA nọ naanị n'ọkwa ise.

Yabụ na ọ ga-ekwe omume ịpụnarị mwakpo dị otú ahụ nke ọma? Ka anyị buru ụzọ leba anya n'okwu ole na ole ama ama nke mwakpo dị otú ahụ iji chọta azịza nye ajụjụ nke otu esi echekwa ngwaọrụ gị ọbụlagodi na ọkwa dị mkpa.

Bowman Avenue Dam

Dam Bowman Avenue dị n'obodo Rye Brook (New York) nke ndị mmadụ na-erughị puku mmadụ iri - ịdị elu ya dị naanị mita isii, obosara ya adịghịkwa agafe ise. N'afọ 10, ụlọ ọrụ ọgụgụ isi US chọtara sọftụwia ọjọọ n'ime sistemụ ozi mmiri mmiri ahụ. Mgbe ahụ, ndị na-agba ọsọ ejighị data zuru ezu mebie ọrụ nke ụlọ ọrụ ahụ (yikarịrị n'ihi na a kwụsịrị dam na Ịntanetị n'oge ọrụ mmezi).

Bowman Avenue dị mkpa iji gbochie idei mmiri nke mpaghara dị nso n'osimiri n'oge idei mmiri. Ọ nweghịkwa ihe ga-emebi emebi site na ọdịda nke dam - n'ọnọdụ kachasị njọ, okpuru ulo nke ọtụtụ ụlọ dị n'akụkụ iyi ahụ ga-ejupụta na mmiri, mana nke a enweghị ike ịkpọ iju mmiri.

Ihe egwu dị na mwakpo hacker na ngwaọrụ IoT: ezigbo akụkọ

Onye isi obodo Paul Rosenberg tụkwara aro na ndị na-agba ọsọ nwere ike ịmegharị ihe owuwu ahụ na nnukwu dam ọzọ nwere otu aha ahụ na Oregon. A na-eji ya agba ọtụtụ ugbo mmiri, ebe ọdịda ga-emebi ndị bi n'ime obodo.

Ọ ga-ekwe omume na ndị hackers nọ na-azụ naanị n'obere mmiri mmiri ka ha mechaa mebie nnukwu mwakpo na nnukwu ọdụ ọkụ eletrik ma ọ bụ ihe ọ bụla ọzọ nke grid ike US.

A ghọtara mwakpo ahụ na Bowman Avenue Dam dị ka akụkụ nke usoro hacking nke usoro ụlọ akụ nke ndị omekome Iran asaa mere nke ọma n'ime otu afọ (mwakpo DDoS). N'ime oge a, a kwụsịrị ọrụ nke 46 nke nnukwu ụlọ ọrụ ego nke mba ahụ, machibidokwa ihe ndekọ ego ụlọ akụ nke ọtụtụ narị puku ndị ahịa.

Hamid Firouzi onye Iran mechara bo ya ebubo maka ọtụtụ mwakpo hacker na ụlọ akụ na Bowman Avenue Dam. Ọ tụgharịrị na ọ na-eji usoro Google Dorking chọta "oghere" na dam (mgbe e mesịrị, ndị nta akụkọ obodo wetara ọtụtụ ebubo ebubo megide ụlọ ọrụ Google). Hamid Fizuri anọghị na United States. Ebe ọ bụ na nchụpụ si Iran na steeti adịghị, ndị hackers enwetaghị ezigbo ahịrịokwu.

2.Free ụgbọ oloko na San Francisco

Na Nọvemba 25, 2016, ozi pụtara na ọdụ elektrọnik niile na-ere akwụkwọ ikike ụgbọ njem ọha na San Francisco: “E mejọla gị, ezoro ezoro ezoro ezo niile data.” A wakporo kọmpụta Windows niile nke ụlọ ọrụ na-ebuga obodo obodo. Akụrụngwa HDDCryptor (encryptor na-awakpo ndekọ ndekọ boot nke kọmputa Windows) ruru onye njikwa ngalaba nke nzukọ ahụ.

Ihe egwu dị na mwakpo hacker na ngwaọrụ IoT: ezigbo akụkọ

HDDCryptor na-ezochi draịva siri ike na faịlụ netwọkụ mpaghara site na iji igodo emepụtara na-enweghị usoro, wee degharịa MBR draịva siri ike iji gbochie sistemu ịgbatị nke ọma. Ngwa, dịka iwu, na-ebute ọrịa n'ihi omume nke ndị ọrụ na-emepe faịlụ decoy na mberede na email, mgbe ahụ nje na-agbasa na netwọk.

Ndị mwakpo ahụ kpọrọ gọọmentị ime obodo ka ha zite ha site na mail [email protected] (ee, Yandex). Maka inweta igodo iji mebie data niile, ha chọrọ 100 bitcoins (n'oge ahụ ihe dịka puku dollar 73). Ndị na-agba ọsọ ahụ kwekwara ka ha decrypt otu igwe maka otu bitcoin iji gosi na mgbake ga-ekwe omume. Mana gọọmentị mesoro nje a n'onwe ya, n'agbanyeghị na ọ were ihe karịrị otu ụbọchị. Mgbe a na-eweghachi usoro ahụ dum, emela njem na metro n'efu.

Onye nkwuchite ọnụ ọchịchị obodo Paul Rose kọwara, sị: "Anyị emepeela ebe a ga-eji kpachara anya iji belata mmetụta mwakpo a na-ebute ndị njem."

Ndị omempụ ahụ kwukwara na ha enwetala 30 GB nke akwụkwọ dị n'ime ụlọ ọrụ San Francisco Metropolitan Transportation Agency ma kwe nkwa ịgbasa ha n'ịntanetị ma ọ bụrụ na akwụghị ihe mgbapụta ahụ n'ime awa 24.

Site n'ụzọ, otu afọ gara aga, a wakporo Hollywood Presbyterian Medical Center n'otu steeti ahụ. A kwụrụ ndị hackers ahụ $17 iji weghachi ohere na sistemụ kọmputa ụlọ ọgwụ ahụ.

3. Dallas System Alert System

N'April 2017, siren mberede 23 dara na Dallas n'elekere 40:156 nke ehihie iji gwa ọha na eze ihe mberede. Ha nwere ike ịgbanyụ ha naanị awa abụọ ka e mesịrị. N'oge a, ọrụ 911 natara ọtụtụ puku oku mkpu sitere n'aka ndị bi na mpaghara (ụbọchị ole na ole tupu ihe ahụ merenụ, oké ifufe atọ na-adịghị ike gafere na mpaghara Dallas, na-ebibi ọtụtụ ụlọ).

Ihe egwu dị na mwakpo hacker na ngwaọrụ IoT: ezigbo akụkọ

Awụnyere sistemụ ngosi ihe mberede na Dallas na 2007, yana sirens nke Federal Signal wetara. Ndị ọchịchị akọwaghị otu usoro ahụ si arụ ọrụ, mana ha kwuru na ha ji "ụda" mee ihe. A na-agbasa ozi ndị dị otú ahụ site na ọrụ ihu igwe site na iji Dual-Tone Multi-frequency (DTMF) ma ọ bụ Audio Frequency Shift Keying (AFSK). Ndị a bụ iwu ezoro ezo nke ebufere na ugboro 700 MHz.

Ndị ọrụ obodo tụrụ aro ka ndị mwakpo ahụ dekọrọ akara ngosi ọdịyo a na-agbasa n'oge nnwale nke sistemu ịdọ aka na ntị wee kpọghachi ha azụ (mwakpo mmeghari ochie). Iji mezuo ya, ndị na-agba ọsọ nwere naanị ịzụta akụrụngwa nnwale maka ịrụ ọrụ na ugboro redio; enwere ike zụta ya n'enweghị nsogbu ọ bụla na ụlọ ahịa pụrụ iche.

Ndị ọkachamara sitere na ụlọ ọrụ nyocha Bastille kwuru na ime mwakpo dị otú ahụ na-egosi na ndị mwakpo ahụ amụwo nke ọma banyere ọrụ nke usoro mgbasa ozi mberede nke obodo, ugboro ugboro, na koodu.

Onye isi obodo Dallas wepụtara nkwupụta n'echi ya na a ga-achọta ndị hackers ma taa ha ahụhụ, nakwa na a ga-emezi usoro ịdọ aka ná ntị niile na Texas. Otú ọ dị, ọ dịghị mgbe a hụrụ ndị mere mpụ.

***
Echiche nke obodo smart na-abịa na ihe egwu dị egwu. Ọ bụrụ na a na-emebi usoro njikwa nke obodo ukwu, ndị na-awakpo ga-enweta ohere dịpụrụ adịpụ iji chịkwaa ọnọdụ okporo ụzọ na ihe ndị dị mkpa obodo.

A na-ejikọtakwa ihe ize ndụ na izu ohi nke ọdụ data, nke gụnyere ọ bụghị naanị ozi gbasara akụrụngwa obodo niile, kamakwa data nke ndị bi na ya. Anyị ekwesịghị ichefu banyere oke ọkụ eletrik na oke netwọkụ - teknụzụ niile jikọtara na ọwa nkwukọrịta na ọnụ, gụnyere ọkụ eletrik riri.

Ọkwa nchegbu nke ndị nwe ngwaọrụ IoT na-abịaru nso efu

N'afọ 2017, Trustlook mere nyocha nke ọkwa nke mmata nke ndị nwe ngwaọrụ IoT gbasara nchekwa ha. Ọ tụgharịrị na 35% nke ndị zaghachirinụ anaghị agbanwe paswọọdụ ndabara (ụlọ ọrụ) tupu ịmalite iji ngwaọrụ ahụ. Ihe karịrị ọkara nke ndị ọrụ anaghị etinye sọftụwia ndị ọzọ ma ọlị iji chebe megide mwakpo hacker. 80% nke ndị nwe ngwaọrụ IoT anụbeghị maka botnet Mirai.

Ihe egwu dị na mwakpo hacker na ngwaọrụ IoT: ezigbo akụkọ

N'otu oge ahụ, na mmepe nke Ịntanetị nke ihe, ọnụ ọgụgụ nke cyber ọgụ ga-abawanye. Na mgbe ụlọ ọrụ na-azụta ngwaọrụ "smart", na-echefu banyere iwu nchekwa ndị bụ isi, ndị omempụ cyber na-enwetakwu ohere iji nweta ego n'aka ndị ọrụ na-enweghị uche. Dịka ọmụmaatụ, ha na-eji netwọk nke ngwaọrụ ndị butere ọrịa iji mee mwakpo DDoS ma ọ bụ dị ka ihe nkesa proxy maka omume ọjọọ ndị ọzọ. Na ọtụtụ n'ime ihe ndị a na-adịghị mma nwere ike igbochi ma ọ bụrụ na ị na-agbaso iwu ndị dị mfe:

  • Gbanwee paswọọdụ ụlọ ọrụ tupu ịmalite iji ngwaọrụ ahụ
  • Wụnye ngwanrọ nchekwa ịntanetị a pụrụ ịdabere na ya na kọmpụta gị, mbadamba na ekwentị gị.
  • Mee nyocha gị tupu ịzụrụ. Ngwaọrụ na-aghọ nkọ n'ihi na ha na-anakọta ọtụtụ data nkeonwe. Ị kwesịrị ịma ụdị ozi a ga-anakọta, otu a ga-esi echekwa ya ma chekwaa ya, yana ma a ga-ekesa ya na ndị ọzọ.
  • Lelee webụsaịtị onye nrụpụta ngwaọrụ mgbe niile maka mmelite firmware
  • Echefula inyocha ndekọ ihe omume (na-enyocha ihe niile eji ọdụ ụgbọ mmiri USB)

isi: www.habr.com

Tinye a comment