Hakeru uzbrukumu draudi IoT ierīcēm: patiesi stāsti

MÅ«sdienu metropoles infrastruktÅ«ra ir veidota uz lietiskā interneta ierÄ«cēm: no videokamerām uz ceļiem lÄ«dz lielām hidroelektrostacijām un slimnÄ«cām. Hakeri var pārvērst jebkuru pievienoto ierÄ«ci par botu un pēc tam izmantot to DDoS uzbrukumu veikÅ”anai.

MotÄ«vi var bÅ«t ļoti dažādi: hakeriem, piemēram, var maksāt valdÄ«ba vai korporācija, un dažreiz viņi ir vienkārÅ”i noziedznieki, kas vēlas izklaidēties un pelnÄ«t naudu.

Krievijā militārpersonas mÅ«s arvien vairāk biedē ar iespējamiem kiberuzbrukumiem ā€œkritiskās infrastruktÅ«ras objektiemā€ (tieÅ”i tāpēc, lai vismaz formāli pret to aizsargātos, tika pieņemts likums par suverēnu internetu).

Hakeru uzbrukumu draudi IoT ierīcēm: patiesi stāsti

Tomēr tas nav tikai Å”ausmu stāsts. Saskaņā ar Kaspersky datiem 2019. gada pirmajā pusē hakeri lietiskā interneta ierÄ«cēm uzbruka vairāk nekā 100 miljonus reižu, visbiežāk izmantojot Mirai un Nyadrop robottÄ«klus. Starp citu, Krievija Ŕādu uzbrukumu skaitā ir tikai ceturtajā vietā (neskatoties uz Rietumu preses radÄ«to draudÄ«go ā€œkrievu hakeruā€ tēlu); Pirmajā trijniekā ir Ķīna, BrazÄ«lija un pat Ēģipte. ASV ir tikai piektajā vietā.

Tātad, vai ir iespējams veiksmÄ«gi atvairÄ«t Ŕādus uzbrukumus? Vispirms apskatÄ«sim dažus plaÅ”i zināmus Ŕādu uzbrukumu gadÄ«jumus, lai rastu atbildi uz jautājumu, kā nodroÅ”ināt ierīču droŔību vismaz pamata lÄ«menÄ«.

Bowman Avenue dambis

Bowman Avenue Dam atrodas Rye Brook pilsētā (Ņujorka), kurā dzÄ«vo mazāk nekā 10 tÅ«kstoÅ”i cilvēku - tā augstums ir tikai seÅ”i metri, bet platums nepārsniedz piecus. 2013. gadā ASV izlÅ«kdienesti dambja informācijas sistēmā atklāja ļaunprātÄ«gu programmatÅ«ru. Tad hakeri nav izmantojuÅ”i nozagtos datus, lai traucētu objekta darbÄ«bu (visticamāk tāpēc, ka remontdarbu laikā dambis tika atslēgts no interneta).

Bowman Avenue ir nepiecieÅ”ama, lai plÅ«du laikā novērstu plÅ«du apgabalus netālu no strauta. Un postoÅ”as ā€‹ā€‹sekas no dambja pārrāvuma nevarēja bÅ«t - sliktākajā gadÄ«jumā ar Å«deni bÅ«tu applÅ«duÅ”i vairāku ēku pagrabi gar straumi, taču to pat nevar nosaukt par plÅ«diem.

Hakeru uzbrukumu draudi IoT ierīcēm: patiesi stāsti

Pēc tam mērs Pols Rozenbergs ierosināja, ka hakeri varētu bÅ«t sajaukuÅ”i struktÅ«ru ar citu lielu aizsprostu ar tādu paÅ”u nosaukumu Oregonas Å”tatā. To izmanto daudzu saimniecÄ«bu apÅ«deņoÅ”anai, kur neveiksmes radÄ«tu nopietnu kaitējumu vietējiem iedzÄ«votājiem.

Iespējams, ka hakeri vienkārÅ”i trenējās uz neliela dambja, lai vēlāk inscenētu nopietnu ielauÅ”anos lielajā hidroelektrostacijā vai jebkurā citā ASV elektrotÄ«kla elementā.

Uzbrukums Bowman Avenue Dam tika atzÄ«ts par daļu no banku sistēmu uzlauÅ”anas sērijas, ko septiņi Irānas hakeri veiksmÄ«gi veica gada laikā (DDoS uzbrukumi). Å ajā laikā tika traucēts 46 valsts lielāko finanÅ”u institÅ«ciju darbs, un simtiem tÅ«kstoÅ”u klientu banku konti tika bloķēti.

Irānis Hamids Firouzi vēlāk tika apsÅ«dzēts par virkni hakeru uzbrukumiem bankām un Bowman Avenue Dam. IzrādÄ«jās, ka viņŔ izmantoja Google Dorking metodi, lai dambÄ« atrastu ā€œcaurumusā€ (vēlāk vietējā prese gāza apsÅ«dzÄ«bas pret Google korporāciju). Hamids Fizuri nebija ASV. Tā kā Irānas izdoÅ”ana Å”tatiem nepastāv, hakeri nesaņēma reālus sodus.

2. Bezmaksas metro Sanfrancisko

25. gada 2016. novembrÄ« visos Sanfrancisko elektroniskajos termināļos, kas pārdod sabiedriskā transporta caurlaides, parādÄ«jās ziņojums: ā€œJÅ«s esat uzlauzts, visi dati ir Å”ifrēti.ā€ Uzbrukumi tika arÄ« visiem Windows datoriem, kas pieder Pilsētas transporta aÄ£entÅ«rai. Ä»aunprātÄ«ga programmatÅ«ra HDDCryptor (Å”ifrētājs, kas uzbrÅ«k Windows datora galvenajam sāknÄ“Å”anas ierakstam) sasniedza organizācijas domēna kontrolleri.

Hakeru uzbrukumu draudi IoT ierīcēm: patiesi stāsti

HDDCryptor Å”ifrē vietējos cietos diskus un tÄ«kla failus, izmantojot nejauÅ”i Ä£enerētas atslēgas, un pēc tam pārraksta cieto disku MBR, lai novērstu sistēmu pareizu sāknÄ“Å”anu. Iekārtas, kā likums, tiek inficētas darbinieku darbÄ«bas dēļ, kuri nejauÅ”i atver mānekļu failu e-pastā, un pēc tam vÄ«russ izplatās tÄ«klā.

Uzbrucēji aicināja paÅ”valdÄ«bu sazināties ar viņiem pa pastu [e-pasts aizsargāts] (jā, Yandex). Lai iegÅ«tu visu datu atÅ”ifrÄ“Å”anas atslēgu, viņi prasÄ«ja 100 bitkoinus (toreiz aptuveni 73 tÅ«kstoÅ”us dolāru). Hakeri arÄ« piedāvāja atÅ”ifrēt vienu maŔīnu par vienu bitkoinu, lai pierādÄ«tu, ka atkopÅ”ana ir iespējama. Taču valdÄ«ba pati tika galā ar vÄ«rusu, lai gan tas prasÄ«ja vairāk nekā dienu. Kamēr visa sistēma tiek atjaunota, ceļoÅ”ana metro ir padarÄ«ta bez maksas.

"Mēs esam atvēruÅ”i turniketus piesardzÄ«bas nolÅ«kos, lai samazinātu Ŕī uzbrukuma ietekmi uz pasažieriem," skaidroja paÅ”valdÄ«bas pārstāvis Pols Rouzs.

Noziedznieki arÄ« apgalvoja, ka ir ieguvuÅ”i piekļuvi 30 GB iekŔējiem dokumentiem no Sanfrancisko Metropolitēna transporta aÄ£entÅ«ras un solÄ«ja tos nopludināt tieÅ”saistē, ja 24 stundu laikā netiks samaksāta izpirkuma maksa.

Starp citu, gadu iepriekÅ” tajā paŔā Å”tatā tika uzbrukts Holivudas presbiterieÅ”u medicÄ«nas centram. Pēc tam hakeriem tika samaksāti 17 XNUMX dolāru, lai viņi atjaunotu piekļuvi slimnÄ«cas datorsistēmai.

3. Dalasas avārijas trauksmes sistēma

2017. gada aprÄ«lÄ« Dalasā pulksten 23:40 skanēja 156 avārijas sirēnas, lai informētu sabiedrÄ«bu par ārkārtas situācijām. Viņi tos varēja izslēgt tikai pēc divām stundām. Å ajā laikā 911 dienests saņēma tÅ«kstoÅ”iem trauksmes zvanu no vietējiem iedzÄ«votājiem (dažas dienas pirms incidenta Dalasas apkaimē izgāja trÄ«s vāji viesuļvētras, nopostot vairākas mājas).

Hakeru uzbrukumu draudi IoT ierīcēm: patiesi stāsti

2007. gadā Dalasā tika uzstādÄ«ta avārijas izziņoÅ”anas sistēma, kuras sirēnas piegādāja Federālais signāls. Varasiestādes nesniedza sÄ«kāku informāciju par to, kā sistēmas darbojas, bet teica, ka tās izmanto "toņus". Šādi signāli parasti tiek pārraidÄ«ti, izmantojot laikapstākļu dienestu, izmantojot divtoņu daudzfrekvenču (DTMF) vai audio frekvences maiņas taustiņu (AFSK). Tās ir Å”ifrētas komandas, kas tika pārraidÄ«tas ar frekvenci 700 MHz.

Pilsētas amatpersonas ieteica uzbrucējiem ierakstÄ«t audio signālus, kas tika pārraidÄ«ti brÄ«dinājuma sistēmas testÄ“Å”anas laikā, un pēc tam tos atskaņot (klasisks atkārtots uzbrukums). Lai to veiktu, hakeriem bija jāiegādājas tikai testa aprÄ«kojums darbam ar radiofrekvencēm, to bez problēmām var iegādāties specializētajos veikalos.

PētÄ«jumu kompānijas Bastille eksperti atzÄ«mēja, ka Ŕāda uzbrukuma veikÅ”ana nozÄ«mē, ka uzbrucēji ir rÅ«pÄ«gi izpētÄ«juÅ”i pilsētas avārijas izziņoÅ”anas sistēmas darbÄ«bu, frekvences un kodus.

Dalasas mērs nākamajā dienā nāca klajā ar paziņojumu, ka hakeri tiks atrasti un sodÄ«ti, kā arÄ« visas brÄ«dināŔanas sistēmas Teksasā tiks modernizētas. Tomēr vainÄ«gie tā arÄ« netika atrasti.

***
Viedo pilsētu koncepcija ir saistīta ar nopietniem riskiem. Ja tiks uzlauzta metropoles vadības sistēma, uzbrucēji iegūs attālinātu piekļuvi satiksmes situāciju un stratēģiski svarīgu pilsētas objektu kontrolei.

Riski saistÄ«ti arÄ« ar datu bāzu zādzÄ«bām, kurās ir ne tikai informācija par visu pilsētas infrastruktÅ«ru, bet arÄ« iedzÄ«votāju personas dati. NedrÄ«kst aizmirst arÄ« par pārmērÄ«gu elektroenerÄ£ijas patēriņu un tÄ«kla pārslodzi ā€“ visas tehnoloÄ£ijas ir piesaistÄ«tas sakaru kanāliem un mezgliem, arÄ« patērētā elektroenerÄ£ija.

IoT ierīču īpaŔnieku trauksmes līmenis tuvojas nullei

2017. gadā Trustlook veica pētÄ«jumu par IoT ierīču Ä«paÅ”nieku informētÄ«bas lÄ«meni par savu droŔību. IzrādÄ«jās, ka 35% aptaujāto pirms ierÄ«ces lietoÅ”anas uzsākÅ”anas nemaina noklusējuma (rÅ«pnÄ«cas) paroli. Un vairāk nekā puse lietotāju vispār neinstalē treÅ”o puÅ”u programmatÅ«ru, lai aizsargātu pret hakeru uzbrukumiem. 80% IoT ierīču Ä«paÅ”nieku nekad nav dzirdējuÅ”i par Mirai robottÄ«klu.

Hakeru uzbrukumu draudi IoT ierīcēm: patiesi stāsti

Tajā paŔā laikā, attÄ«stoties lietu internetam, kiberuzbrukumu skaits tikai pieaugs. Un, kamēr uzņēmumi iegādājas ā€œviedāsā€ ierÄ«ces, aizmirstot par elementāriem droŔības noteikumiem, kibernoziedznieki iegÅ«st arvien vairāk iespēju pelnÄ«t naudu no neuzmanÄ«giem lietotājiem. Piemēram, viņi izmanto inficētu ierīču tÄ«klus, lai veiktu DDoS uzbrukumus vai kā starpniekserveri citām ļaunprātÄ«gām darbÄ«bām. Un lielāko daļu Å”o nepatÄ«kamo incidentu var novērst, ja ievērojat vienkārÅ”us noteikumus:

  • Pirms sākat lietot ierÄ«ci, nomainiet rÅ«pnÄ«cas paroli
  • Instalējiet uzticamu interneta droŔības programmatÅ«ru savos datoros, planÅ”etdatoros un viedtālruņos.
  • Pirms iegādes veiciet izpēti. IerÄ«ces kļūst gudras, jo tās apkopo daudz personas datu. Jums jāzina, kāda veida informācija tiks apkopota, kā tā tiks uzglabāta un aizsargāta un vai tā tiks kopÄ«gota ar treÅ”ajām personām.
  • Regulāri pārbaudiet ierÄ«ces ražotāja vietni, lai atrastu programmaparatÅ«ras atjauninājumus
  • Neaizmirstiet pārbaudÄ«t notikumu žurnālu (galvenokārt analizējiet visu USB porta lietojumu)

Avots: www.habr.com

Pievieno komentāru