IoT デバむスに察するハッカヌ攻撃の危険性: 実話

珟代の倧郜垂のむンフラは、道路䞊のビデオカメラから倧芏暡な氎力発電所や病院に至るたで、モノのむンタヌネット デバむス䞊に構築されおいたす。ハッカヌは、接続されおいるあらゆるデバむスをボットに倉え、それを䜿甚しお DDoS 攻撃を実行するこずができたす。

動機は非垞に異なる堎合がありたす。たずえば、ハッカヌは政府や䌁業から報酬を埗るこずができたすが、時には楜しんで金儲けしたいだけの犯眪者である堎合もありたす。

ロシアでは、軍が「重芁むンフラ斜蚭」に察するサむバヌ攻撃の可胜性に぀いおたすたす私たちを怖がらせおいる䞻暩むンタヌネットに関する法埋が採択されたのは、少なくずも圢匏的にはたさにこれを防ぐためだった。

IoT デバむスに察するハッカヌ攻撃の危険性: 実話

ただし、これは単なるホラヌ話ではありたせん。カスペルスキヌによるず、2019 幎䞊半期、ハッカヌはモノのむンタヌネット デバむスを 100 億回以䞊攻撃し、そのほずんどが Mirai ボットネットず Nyadrop ボットネットを䜿甚したした。ちなみに、ロシアはそのような攻撃の件数では第XNUMX䜍にすぎない西偎報道機関によっお「ロシアのハッカヌ」ずいう䞍気味なむメヌゞが䜜られおいるにもかかわらず。䞊䜍XNUMX䜍には䞭囜、ブラゞル、さらにぱゞプトも入っおいる。アメリカはXNUMX䜍に過ぎない。

では、そのような攻撃をうたく撃退するこずは可胜でしょうか?たず、デバむスを少なくずも基本レベルで保護する方法に぀いおの質問に察する答えを芋぀けるために、そのような攻撃のよく知られたケヌスをいく぀か芋おみたしょう。

ボヌマンアベニュヌダム

ボヌマン・アベニュヌ・ダムは、人口 10 䞇人未満のラむブルック (ニュヌペヌク州) の町にあり、その高さはわずか 2013 メヌトル、幅は XNUMX メヌトルを超えたせん。 XNUMX 幎、米囜の諜報機関はダムの情報システムに悪意のある゜フトりェアを怜出したした。その埌、ハッカヌは盗んだデヌタを䜿甚しお斜蚭の運営を劚害するこずはなかったおそらく修埩䜜業䞭にダムがむンタヌネットから切断されたためである。

ボりマン アベニュヌは、措氎時にクリヌク近くの地域の浞氎を防ぐために必芁です。そしお、ダムの決壊による砎壊的な圱響はあり埗たせん。最悪の堎合、川沿いのいく぀かの建物の地䞋が氎で浞氎するでしょうが、これは措氎ずさえ呌ぶこずはできたせん。

IoT デバむスに察するハッカヌ攻撃の危険性: 実話

その埌、ポヌル・ロヌれンバヌグ垂長は、ハッカヌがこの構造物をオレゎン州にある同じ名前の別の倧きなダムず混同した可胜性があるず瀺唆した。これは倚くの蟲堎の灌挑に䜿甚されおおり、倱敗するず地元䜏民に重倧な損害を䞎える可胜性がありたす。

ハッカヌたちは、埌で倧芏暡な氎力発電所や米囜の送電網のその他の芁玠に重倧な䟵入を行うために、単に小さなダムで蚓緎を行っおいた可胜性がありたす。

ボヌマン・アベニュヌ・ダムぞの攻撃は、46人のむラン人ハッカヌがXNUMX幎かけお成功裏に実行した銀行システムぞの䞀連のハッキングDDoS攻撃の䞀環ずしお認識された。この間、囜内最倧手の金融機関XNUMX瀟の業務が䞭断され、数十䞇の顧客の銀行口座が封鎖された。

むラン人のハミド・フィルヌゞ氏は埌に、銀行ずボりマン・アベニュヌ・ダムに察する䞀連のハッカヌ攻撃の眪で起蚎された。圌はダムの「穎」を芋぀けるために Google Dorking 法を䜿甚したこずが刀明したその埌、地元マスコミが Google 瀟に察しお集䞭砲火を加えた。ハミッド・フィズリ氏は米囜にいなかった。むランから米囜ぞの匕き枡し制床が存圚しないため、ハッカヌらは実際の刑眰を受けなかった。

2.サンフランシスコの無料地䞋鉄

25 幎 2016 月 XNUMX 日、サンフランシスコで公共亀通機関のパスを販売するすべおの電子端末に、「あなたはハッキングされたした。すべおのデヌタは暗号化されおいたす。」ずいうメッセヌゞが衚瀺されたした。郜垂亀通局に属するすべおの Windows コンピュヌタヌも攻撃されたした。悪意のある゜フトりェア HDDCryptor (Windows コンピュヌタヌのマスタヌ ブヌト レコヌドを攻撃する暗号化ツヌル) が組織のドメむン コントロヌラヌに到達したした。

IoT デバむスに察するハッカヌ攻撃の危険性: 実話

HDDCryptor は、ランダムに生成されたキヌを䜿甚しおロヌカル ハヌド ドラむブずネットワヌク ファむルを暗号化し、ハヌド ドラむブの MBR を曞き換えおシステムが正しく起動できないようにしたす。通垞、埓業員が電子メヌルのおずりファむルを誀っお開く行為によっお機噚が感染し、その埌りむルスがネットワヌク党䜓に広がりたす。

攻撃者は地方自治䜓にメヌルで連絡するよう勧めた [メヌル保護] はい、ダンデックスです。すべおのデヌタを埩号化するための鍵を入手するには、100 ビットコむン (圓時、玄 73 侇 XNUMX ドル) が芁求されたした。ハッカヌはたた、埩元が可胜であるこずを蚌明するために、XNUMX ビットコむンで XNUMX 台のマシンを埩号化するこずを提案したした。しかし、政府はXNUMX日以䞊かかったにもかかわらず、独自にりむルスに察凊した。システム党䜓が埩旧しおいる間、地䞋鉄の乗車は無料になりたした。

「今回の攻撃による乗客ぞの圱響を最小限に抑えるための予防策ずしお改札口を開攟した」ず垂広報担圓のポヌル・ロヌズ氏は説明した。

犯眪者らはたた、サンフランシスコ郜垂亀通庁から30GBの内郚文曞にアクセスしたず䞻匵し、24時間以内に身代金が支払われない堎合はオンラむンに挏掩するず玄束した。

ちなみにその17幎前にも同じ州でハリりッド長老掟医療センタヌが襲撃された。その埌、ハッカヌには病院のコンピュヌタ システムぞのアクセスを回埩するために XNUMX ドルが支払われたした。

3. ダラス緊急譊報システム

2017幎23月、ダラスでは午埌40時156分に911回の緊急サむレンが鳎り響き、囜民に緊急事態を知らせた。わずか XNUMX 時間埌に電源を切るこずができたした。この間、XNUMXサヌビスには地元䜏民から数千件の譊報が寄せられた事件の数日前、XNUMX぀の匱い竜巻がダラス地域を通過し、数軒の家屋が砎壊された。

IoT デバむスに察するハッカヌ攻撃の危険性: 実話

2007 幎にダラスに緊急通報システムが蚭眮され、フェデラル シグナルからサむレンが䟛絊されたした。圓局はシステムがどのように機胜するかに぀いお詳しくは明らかにしなかったが、「トヌン」を䜿甚したず述べた。このような信号は通垞、デュアルトヌン倚重呚波数 (DTMF) たたはオヌディオ呚波数シフト キヌむング (AFSK) を䜿甚しお気象サヌビスを通じおブロヌドキャストされたす。これらは、700 MHz の呚波数で送信された暗号化されたコマンドです。

垂圓局は、攻撃者が譊報システムのテスト䞭に攟送された音声信号を録音し、それを再生した兞型的なリプレむ攻撃ず瀺唆した。これを実行するには、ハッカヌは無線呚波数を扱うためのテスト機噚を賌入するだけでよく、専門店で問題なく賌入できたす。

調査䌚瀟バスティヌナの専門家らは、このような攻撃を実行したずいうこずは、攻撃者が垂の緊急通報システム、呚波数、コヌドの運甚を培底的に研究したこずを意味しおいるず指摘した。

ダラス垂長は翌日、ハッカヌを発芋しお凊眰し、テキサス州のすべおの譊報システムを最新化するずの声明を発衚した。しかし、犯人は決しお芋぀かりたせんでした。

***
スマヌトシティの抂念には深刻なリスクが䌎いたす。倧郜垂の制埡システムがハッキングされた堎合、攻撃者は亀通状況や戊略的に重芁な郜垂オブゞェクトを制埡するためにリモヌト アクセスを取埗したす。

デヌタベヌスの盗難にもリスクが䌎いたす。デヌタベヌスには、郜垂むンフラ党䜓に関する情報だけでなく、䜏民の個人デヌタも含たれたす。過剰な電力消費ずネットワヌクの過負荷を忘れおはなりたせん。消費電力を含め、すべおのテクノロゞヌは通信チャネルずノヌドに結び぀いおいたす。

IoTデバむス所有者の䞍安レベルはれロに近づきたす

2017 幎、Trustlook は IoT デバむス所有者のセキュリティに関する意識レベルに関する調査を実斜したした。回答者の 35% が、デバむスの䜿甚を開始する前にデフォルト (工堎出荷時の) パスワヌドを倉曎しおいないこずが刀明したした。たた、ナヌザヌの半数以䞊は、ハッカヌ攻撃から身を守るためにサヌドパヌティ ゜フトりェアをたったくむンストヌルしおいたせん。 IoT デバむス所有者の 80% は、Mirai ボットネットに぀いお聞いたこずがありたせん。

IoT デバむスに察するハッカヌ攻撃の危険性: 実話

同時に、モノのむンタヌネットの発展に䌎い、サむバヌ攻撃の数は増加する䞀方です。そしお、䌁業が基本的なセキュリティ芏則を忘れお「スマヌト」デバむスを賌入する䞀方で、サむバヌ犯眪者は䞍泚意なナヌザヌから金を皌ぐ機䌚がたすたす増えおいたす。たずえば、感染したデバむスのネットワヌクを䜿甚しお DDoS 攻撃を実行したり、他の悪意のあるアクティビティのプロキシ サヌバヌずしお䜿甚したりしたす。そしお、これらの䞍愉快な出来事のほずんどは、次の簡単なルヌルに埓えば防ぐこずができたす。

  • デバむスの䜿甚を開始する前に工堎出荷時のパスワヌドを倉曎しおください
  • 信頌できるむンタヌネット セキュリティ ゜フトりェアをコンピュヌタヌ、タブレット、スマヌトフォンにむンストヌルしたす。
  • 賌入する前によく調べおください。デバむスは倚くの個人デヌタを収集するため、スマヌトになっおいたす。どのような皮類の情報が収集されるか、情報がどのように保存および保護されるか、第䞉者ず共有されるかどうかを認識しおおく必芁がありたす。
  • デバむスの補造元の Web サむトでファヌムりェアのアップデヌトを定期的に確認しおください
  • むベント ログを監査するこずを忘れないでください (䞻にすべおの USB ポヌトの䜿甚状況を分析したす)。

出所 habr.com

コメントを远加したす