Ko nga kino o nga whakaeke hacker i runga i nga taputapu IoT: nga korero pono

Ko nga hanganga o te taone nui hou i hangaia i runga i nga taputapu Ipurangi o nga Mea: mai i nga kamera ataata i runga i nga rori ki nga teihana hiko hiko nui me nga hohipera. Ka taea e nga kaiwhaiwhai te huri i tetahi taputapu hono ki roto i te karetao ka whakamahi ki te kawe i nga whakaeke DDoS.

He rereke nga kaupapa: ka taea e nga kaiwhaiwhai, hei tauira, te utu i te kawanatanga, i te kaporeihana ranei, a, i etahi wa he hunga hara noa e hiahia ana ki te ngahau me te whai moni.

I Ruhia, kei te nui haere te whakamataku a te ope hoia ki nga whakaeke ipurangi i runga i nga "whakamahinga whakararuraru" (he mea tika ki te tiaki i tenei, ahakoa i runga i te tikanga, i tangohia te ture mo te Ipurangi rangatira).

Ko nga kino o nga whakaeke hacker i runga i nga taputapu IoT: nga korero pono

Heoi, ehara tenei i te korero whakamataku anake. E ai ki a Kaspersky, i te haurua tuatahi o te tau 2019, ka whakaekehia e nga kaiwhaiwhai nga taputapu Ipurangi o nga Mea neke atu i te 100 miriona nga wa, ko te nuinga o te whakamahi i nga botnets Mirai me Nyadrop. Ma te ara, kei te tuawha noa a Russia i te maha o enei whakaeke (ahakoa te ahua kino o nga "Hacker Russian" i hangaia e te press Western); kei roto i nga rarangi tuatoru ko Haina, Brazil me Ihipa. Ko nga USA anake kei te waahi tuarima.

No reira ka taea te whakakore angitu i enei whakaeke? Me titiro tuatahi ki etahi keehi rongonui mo enei whakaeke kia kitea he whakautu ki te patai me pehea te pupuri i o taputapu i te taumata iti rawa.

Papuni o Bowman Avenue

Ko te Bowman Avenue Dam kei te taone nui o Rye Brook (New York) me te iti iho i te 10 mano nga taangata - ko tona teitei he ono mita noa, a ko te whanui kaore e neke atu i te rima. I te tau 2013, i kitea e nga tari matauranga o Amerika nga rorohiko kino i roto i te punaha korero o te papuni. Na ka kore nga kaiwhaiwhai i whakamahi i nga raraunga tahae ki te whakararu i te mahi o te whare (te nuinga pea na te mea i momotuhia te papuni mai i te Ipurangi i te wa o te mahi whakatikatika).

Ko te huarahi o Bowman hei aukati i te waipuke o nga waahi e tata ana ki te awa i te wa o te waipuke. A kaore pea he hua kino mai i te korenga o te parepare - i te mea kino rawa atu, ko nga papa o raro o nga whare maha i te taha o te awa kua waipukehia ki te wai, engari kaore e kiia he waipuke.

Ko nga kino o nga whakaeke hacker i runga i nga taputapu IoT: nga korero pono

Ko te Koromatua a Paul Rosenberg ka kii ka taea e nga kaiwhai te whakapoauau i te hanganga me tetahi atu papuni nui me te ingoa kotahi i Oregon. Ka whakamahia ki te whakamakuku i te maha o nga paamu, kei reira nga rahunga ka pa te kino ki nga kainoho o te rohe.

Ko te mea pea i whakangungu noa nga kaiwhai i runga i te papuni iti kia taea ai e ratou te tukituki a muri ake nei he pokanoa nui ki runga i te teihana hiko hiko nui, tetahi atu waahanga ranei o te matiti hiko o Amerika.

Ko te whakaekenga i runga i te Bowman Avenue Dam i mohiohia he waahanga o te raupapa o te hacking o nga punaha putea e whitu nga kaiwhaiwhai Iranian i tutuki pai i roto i te tau (whakaeke DDoS). I tenei wa, ka pakaru nga mahi a te 46 o nga umanga putea nui rawa atu o te motu, ka aukatihia nga putea putea o nga rau mano o nga kaihoko.

I muri mai ka whakawakia a Hamid Firouzi o Iran mo te maha o nga whakaeke hacker ki runga i nga peeke me te Bowman Avenue Dam. I puta mai i whakamahia e ia te tikanga Google Dorking ki te kimi "kohao" i roto i te parepare (i muri mai ka tukuna e te perehi o te rohe te tini o nga whakapae ki te kaporeihana a Google). Kaore a Hamid Fizuri i te United States. I te mea karekau he tukunga mai i Iran ki te United States, karekau i whiwhi nga kaikopere i nga rerenga pono.

2.Koreiti tereina i San Francisco

I te Whiringa-a-rangi 25, 2016, ka puta he panui ki nga waahi hiko katoa e hoko ana i nga paahi waka a-iwi i San Francisco: "Kua taumanutia koe, kua whakamunatia nga raraunga katoa." I whakaekea ano nga rorohiko Windows katoa no te Urban Transport Agency. Ko te pūmanawa kino HDDCryptor (whakamuna e whakaeke ana i te rekoata whakaoho matua o te rorohiko Windows) i tae atu ki te kaiwhakahaere rohe o te whakahaere.

Ko nga kino o nga whakaeke hacker i runga i nga taputapu IoT: nga korero pono

Ka whakamuna te HDDCryptor i nga puku pakeke o te rohe me nga konae whatunga ma te whakamahi i nga taviri i hangaia matapōkeretia, katahi ka tuhi ano i te MBR o nga puku pakeke kia kore ai e tika te puhipuhi o nga punaha. Ko nga taputapu, hei tikanga, ka pangia na te mahi a nga kaimahi i whakatuwhera ohorere i te konae tinihanga i roto i te imeera, katahi ka horapa te huaketo ki te whatunga.

Ka tono te hunga whakaeke i te kawanatanga o te rohe ki te whakapā atu ki a ratou ma te mēra [email tiakina] (ae, Yandex). Mo te whiwhi i te taviri ki te wetewete i nga raraunga katoa, ka tono ratou 100 bitcoins (i taua wa tata ki te 73 mano taara). I tukuna ano e nga kaiwhaiwhai ki te wetewete i tetahi miihini mo te kotahi bitcoin hei whakamatau ka taea te whakaora. Engari i whakahaerehia e te kawanatanga te huaketo i a ia ano, ahakoa kua neke atu i te ra kotahi. I te wa e whakahouhia ana te punaha katoa, kua kore utu te haere i runga i te metro.

"Kua whakatuwherahia e matou nga takahuri hei whakatupato ki te whakaiti i te paanga o tenei whakaeke ki nga kaihihi," ta te kaikorero a te taone nui a Paul Rose.

I kii ano te hunga kino kua uru atu ki te 30 GB o nga tuhinga o roto mai i te San Francisco Metropolitan Transportation Agency me te oati ka tukuna ki runga ipurangi mena kaore i utua te utu i roto i nga haora 24.

I te ara, i te tau i mua, ka whakaekehia te Hollywood Presbyterian Medical Center i roto i te ahua ano. Ka utua te hunga muru ki te $17 hei whakahoki mai i te uru ki te punaha rorohiko o te hohipera.

3. Dallas Emergency Alert System

I te Paenga-whāwhā 2017, 23 nga tangi ohotata ki Dallas i te 40:156 i te ahiahi ki te whakamohio ki te iwi mo nga aitua. E rua noa nga haora i muri mai ka taea e ratou te whakaweto. I tenei wa, i whakawhiwhia e te ratonga 911 nga mano o nga waea whakaoho mai i nga kainoho o te rohe (i etahi ra i mua i te raruraru, e toru nga awhiowhio ngoikore i haere i roto i te rohe o Dallas, i whakangaro i etahi whare).

Ko nga kino o nga whakaeke hacker i runga i nga taputapu IoT: nga korero pono

I whakauruhia he punaha whakamohiotanga ohorere ki Dallas i te tau 2007, me nga pere na te Federal Signal. Kaore nga mana whakahaere i whakamaarama me pehea te mahi o nga punaha, engari i kii ratou i whakamahia "nga oro." I te nuinga o te wa ka whakapaohohia enei tohu ma te ratonga huarere ma te whakamahi i te Taarua-Tone Multi-Frequency (DTMF) me te Waea Ororongo Huri Whakaoho (AFSK). He whakahau whakamunatia enei i tukuna i te auau o te 700 MHz.

I kii nga rangatira o te taone kia hopukina e nga kaiwhaiwhai nga tohu ororongo i whakapaohohia i te wa e whakamatautauria ana te punaha whakatupato, katahi ka purei ano (he whakaeke whakaari matarohia). Hei whakatutuki, me hoko noa nga kaiwhaiwhai i nga taputapu whakamatautau mo te mahi me nga reo irirangi; ka taea te hoko kaore he raru i roto i nga toa motuhake.

Ko nga tohunga mai i te kamupene rangahau a Bastille i kii ko te mahi i taua whakaeke e kii ana kua tino akohia e te hunga whakaeke te mahi o te punaha whakamohiotanga ohorere o te taone nui, iarere, me nga waehere.

I tukuna e te koromatua o Dallas tetahi korero i te ra i muri mai ka kitea nga kaiwhaiwhai ka whiua, a ka whakahouhia nga punaha whakatupato katoa i Texas. Heoi, kaore i kitea nga tangata hara.

***
Ko te ariā o nga taone atamai ka tae mai me nga raru nui. Mena ka taumanutia te punaha whakahaere o te taone nui, ka uru nga kaiwhaiwhai ki te whakahaere i nga ahuatanga o te waka me nga taonga o te taone nui.

Ko nga raruraru e pa ana ki te tahae o nga papaa raraunga, ehara i te mea ko nga korero anake mo te hanganga o te taone nui, engari ko nga raraunga whaiaro o nga kainoho. Kaua e wareware ki te nui o te whakapau hiko me te nui o te whatunga - kua herea nga hangarau katoa ki nga hongere korero me nga pona, tae atu ki te hiko kua pau.

Kei te tata ki te kore te taumata awangawanga o nga kaipupuri taputapu IoT

I te tau 2017, i whakahaerehia e Trustlook tetahi rangahau mo te taumata o te mohiotanga o nga kaipupuri taputapu IoT mo to raatau haumarutanga. I puta mai ko te 35% o nga kaiwhakautu kaore e whakarereke i te kupuhipa taunoa (wheketere) i mua i te tiimata ki te whakamahi i te taputapu. A, neke atu i te haurua o nga kaiwhakamahi kaore i te whakauru i nga punaha tuatoru-tuatoru hei whakamarumaru i nga whakaeke hacker. 80% o nga kaipupuri taputapu IoT kaore ano kia rongo mo te Mirai botnet.

Ko nga kino o nga whakaeke hacker i runga i nga taputapu IoT: nga korero pono

I te wa ano, me te whanaketanga o te Ipurangi o nga Mea, ka piki noa te maha o nga whakaeke ipurangi. A, i te wa e hoko ana nga kamupene i nga taputapu "maamaa", ka wareware ki nga ture haumarutanga taketake, kei te nui ake nga whai waahi a te hunga hara ipurangi ki te whiwhi moni mai i nga kaiwhakamahi kore whakaaro. Hei tauira, ka whakamahia e ratou nga whatunga o nga taputapu pangia ki te kawe i nga whakaeke DDoS, hei tūmau takawaenga ranei mo etahi atu mahi kino. A ko te nuinga o enei aitua kino ka taea te aukati mena ka whai koe i nga ture ngawari:

  • Hurihia te kupuhipa wheketere i mua i to tiimata ki te whakamahi i te taputapu
  • Tāutahia he pūmanawa haumaru ipurangi pono ki o rorohiko, papa me o waea atamai.
  • Mahia to rangahau i mua i te hoko. Kei te mohio nga taputapu na te mea ka kohia e ratou te maha o nga raraunga whaiaro. Me mohio koe he aha te momo korero ka kohia, me pehea te penapena me te tiaki, me te tohatoha ki nga roopu tuatoru.
  • Tirohia te paetukutuku a te kaihanga taputapu i ia wa mo nga whakahou firmware
  • Kaua e wareware ki te arotake i te raarangi takahanga (te matua tātari i nga whakamahinga tauranga USB katoa)

Source: will.com

Tāpiri i te kōrero