Rreziqet nga sulmet hakera ndaj paisjeve IoT: histori reale

Infrastruktura e një metropoli modern ndërtohet mbi pajisjet e internetit të gjërave: nga kamerat në rrugë deri te hidrocentralet e mëdha dhe spitalet. Hakerët janë në gjendje të bëjnë çfarëdo pajisjeje të lidhur një bot dhe ta përdorin më tej për të kryer sulme DDoS.

Motive mund të jenë të ndryshme: hakerëve, për shembull, mund t'u paguajë një qeveri ose korporatë, ndonjëherë janë thjesht kriminelë që duan të argëtohen dhe të fitojnë para.

Në Rusi, ushtria na frikëson gjithnjë e më shumë me mundësinë e sulmeve kibernetike mbi 'objektet kritike të infrastrukturës' (këtu është marrë ligji për internetin sovran për të mbrojtur për të).

Rreziqet nga sulmet hakera ndaj paisjeve IoT: histori reale

Megjithatë, kjo nuk është thjesht një frikë. Sipas të dhënave të 'Kaspersky', gjatë gjysmëvjetorit të parë të vitit 2019, hakerët sulmuan pajisjet e internetit të gjërave më shumë se 100 milion herë — më shpesh me botnetët Mirai dhe Nyadrop. Përveç kësaj, Rusia është vetëm në vendin e katërt për numrin e këtyre sulmeve (pavarësisht nga imazhi sinjifikativ i 'hakerëve rusë' të krijuar nga shtypi perëndimor); në tri vendet e para janë Kina, Brazili dhe madje Egipti. SHBA është vetëm në vendin e pestë.

A është e mundur të refuzohet me sukses këto sulme? Le të shqyrtojmë disa raste të njohura të këtyre sulmeve për të gjetur përgjigjen se si të sigurojmë pajisjet tuaja të paktën në një nivel bazik.

Përroja Bowman Avenue

Përroja Bowman Avenue ndodhet në qytetin Rye Brook (shteti New York) me një popullsi nën 10,000 njerëz – ajo është vetëm gjashtë metra e lartë dhe gjerësia nuk kalon pesë. Në vitin 2013, agjencitë e sigurisë në SHBA zbuluan softuer të dëmshëm në sistemin informacion të përrosjes. Në atë kohë, hakerët nuk e përdorën të dhënat e vjedhura për të prishur operimin e objektit (ndoshta sepse përroja u shkëput nga interneti për gjatë punimeve të rinovimit).

Përroja Bowman Avenue është e nevojshme për të parandaluar përmbytjet e territoreve përreth gjatë përmbytjeve të lumit. Dhe nuk kishte pasoja shkatërruese nga prishja e përrosjes — në rastin më të keq, bodrumet e disa ndërtesave poshtë lumenjve do të ishin përmbytur me ujë, por kjo nuk mund të quhej as përmbytje.

Rreziqet nga sulmet hakera ndaj paisjeve IoT: histori reale

Kryetari i qytetit, Paul Rosenberg, atëherë sugjeroi se hakerët mund të kishin ngatërruar këtë objekt me një përroje tjetër të madhe me të njëjtin emër në Oregon. Ajo përdoret për ujitjen e fermave të shumta, dhe atje, ndonjë defekt do t'i shkaktonte dëme serioze banorëve lokalë.

Mundësisht, hakerët po stërviteshin në këtë përroje të vogël për të organizuar më pas një sulm serioz ndaj një hidrocentrali të madh ose ndonjë elementi tjetër të sistemit energjetik të SHBA.

Sulmi ndaj përrosjes Bowman Avenue u pranuar si pjesë e një serie sulmesh në sistemet bankare, të cilat sëbashku ishin realizuar nga shtatë hakerë iranianë gjatë një viti (sulme DDoS). Gjatë kësaj periudhe, u ndërpre puna e 46 institucioneve financiare më të mëdha të vendit, dhe llogaritë bankare të qindra mijëra klientëve u bllokuan.

Më vonë, akuzat për serinë e sulmeve kibernetike në banka dhe në përrojen Bowman Avenue iu drejtuan iranianit Hamid Firouzi. U zbulua se ai kishte përdorur metodën 'Google-dorking' për të gjetur 'vrimat' në operimin e përrosjes (më vonë, shtypi lokal hodhi akuza të shumta mbi kompaninë Google). Hamid Firouzi nuk ndodhej në territorin e SHBA. Tani, pasi nuk ka ekzistuar ekstradim nga Irani drejt Shteteve të Bashkuara, hakerët nuk morën asnjë dënim të vërtetë.

2. Metro falas në San Francisco

Më 25 nëntor 2016, në të gjithë terminalet elektronike për shitores e biletave të transportit publik në San Francisco u shfaq mesazhi: 'Ju jeni hakuar, të gjitha të dhënat janë të koduara'. Sulmit i janë nënshtruar gjithashtu të gjithë kompjuterët me Windows që i përkisnin Agjencisë së Transportit të Qytetit. Softueri i dëmshëm HDDCryptor (kriptues që sulmon regjistrin e ngarkesës kryesore të kompjuterëve Windows) arriti te kontrollori domenit i organizatës.

Rreziqet nga sulmet hakera ndaj paisjeve IoT: histori reale

HDDCryptor kodon disqet e ngurtë lokale dhe skedarët në rrjet me çelësa të gjeneruar rastësisht dhe më pas rishkruan MBR-në e disqeve të ngurtë për të parandaluar ngarkimin e duhur të sistemeve. Pajisjet zakonisht infektohen për shkak të veprimeve të punonjësve që herë pas here hapin një skedar-majqë në një email, më pas virusi përhapet në rrjet.

Hakerët i ofruan qeverisë lokale të komunikojë me ta përmes postës cryptom27@yandex.com (po, Yandex). Ata kërkuan 100 bitcoin (rreth 73 mijë dollarë në atë kohë) për të marrë çelësin për dekriptimin e të dhënave. Hakerët gjithashtu ofruan të dekriptojnë një pajisje për një bitcoin, për të provuar se rikthimi ishte i mundur. Por qeveria e menaxhoi virusin vetë, edhe pse kjo kërkoi më shumë se 24 orë. Gjatë kohës kur sistemi u rikuperua, kalimi në metro ishte falas.

«Ne hapëm turniketët si një masë paraprake për të minimizuar ndikimin e këtij sulmi mbi pasagjerët», shpjegoi zëdhënësi i bashkisë, Pol Rose.

Krerët e krimit gjithashtu pretendojnë se kanë patur akses në 30 GB dokumentesh të brendshme të Agjencisë së Transportit të Qytetit të San Franciskos dhe premtuan se do t'i publikojnë ato në internet nëse shpërblimi nuk paguhet brenda 24 orëve.

Dhe, për t'u përmendur, një vit më parë në këtë shtet, Qendra Mjekësore Presbytereane e Hollywood-it u sulmua. Atëherë hakerët morën 17 mijë dollarë për të rikthyer qasje në sistemin kompjuterik të spitalit.

3. Sistemi i njoftimit për emergjenca në Dallas

Në prill 2017, në Dallas, në orën 23:40, u aktivizuan 156 sirena emergjence për të njoftuar popullatën për situata emergjente. Ato mund të çaktivizoheshin vetëm pas dy orësh. Gjatë këtij kohë, shërbimi 911 mori mijëra telefonata alarmuese nga vendasit (disa ditë përpara incidentit, në territorin e Dallas-it kaluan tre tornado të dobëta, duke shkatërruar disa shtëpi).

Rreziqet nga sulmet hakera ndaj paisjeve IoT: histori reale

Sistemi i njoftimit për emergjenca u vendos në Dallas në vitin 2007 dhe sirenat u instaluan nga kompania Federal Signal. Autoritetet nuk dhanë detaje mbi punën e sistemit, por njoftuan se ai përdor «sinjale tonale». Këto sinjale zakonisht transmetohen përmes shërbimit meteorologjik me Dual-Tone Multi-Frequency (DTMF) ose Audio Frequency Shift Keying (AFSK). Këto janë komanda të koduara që transmetoheshin në frekuencën 700 MHz.

Autoritetet e qytetit sugjeruan se hakerët kishin regjistruar sinjalet audio që janë transmetuar gjatë testimit të sistemit të njoftimit dhe pastaj i kishin riprodhuar ato (një sulm klasik i riprodhimit). Për ta realizuar këtë, hakerët mjaftoheshin të blinin pajisje testuese për punën me frekuencat e radios, të cilat mund të blihen pa problem në dyqanet e specializuara.

Ekspertët nga kompania e kërkimeve Bastille theksuan se realizimi i një sulmi të tillë nënkupton që hakerët kishin studiuar mirë punën e sistemit të njoftimit emergjent të qytetit, frekuencat dhe kodet.

Kryetari i Dallas-it, një ditë më vonë, bëri një deklaratë se hakerët do të gjenden dhe do të dënohen, dhe se të gjitha sistemet e njoftimit në Teksas do të modernizoheshin. Megjithatë, autoret nuk u gjetën.

***
Koncepgjioni i qyteteve inteligjente është i lidhur me rreziqe serioze. Nëse sistemi i menaxhimit të një metropoli është i komprometuar, hakerët do të fitojnë akses të largët për të kontrolluar situatat e trafikut dhe objektet strategjikisht të rëndësishme të qytetit.

Rreziqet gjithashtu lidhen me vjedhjen e bazave të të dhënave që përfshijnë jo vetëm informacion mbi të gjithë infrastrukturën e qytetit, por gjithashtu të dhënat personale të banorëve. Nuk duhet harruar as konsumimi i tepruar i energjisë elektrike dhe mbingarkesa e rrjeteve – të gjitha teknologjitë varen nga kanalet dhe nyjat e komunikimit, përfshirë energjinë elektrike të konsumuar.

Niveli i shqetësimit të pronarëve të pajisjeve IoT po afron në zero

Në vitin 2017, kompania Trustlook kryeu një studim mbi nivelin e vetëdijes të pronarëve të pajisjeve IoT mbi sigurinë e tyre. Doli se 35% e respondentëve nuk e ndryshojnë fjalëkalimin e paracaktuar (fabrika) përpara se të fillojnë ta përdorin pajisjen. Dhe më shumë se gjysma e përdoruesve nuk instalojnë software të jashtëm për të mbrojtur nga sulmet kibernetike. 80% e pronarëve të pajisjeve IoT kurrë nuk kanë dëgjuar për ekzistencën e botnetit Mirai.

Rreziqet nga sulmet hakera ndaj paisjeve IoT: histori reale

Megjithatë, me zhvillimin e internetit të gjërave, numri i sulmeve kibernetike do të rritet vetëm. Dhe derisa kompanitë të blejnë pajisje «inteligjente», duke harruar rregullat elementare të sigurisë, kriminelët kibernetikë fitojnë gjithnjë e më shumë mundësi për të fituar nga përdoruesit e papërgjegjshëm. Për shembull, ata përdorin rrjetet e pajisjeve të infektuara për të kryer sulme DDoS ose si proxy për veprime të tjera të dëmshme.server Dhe shumica e këtyre incidenteve të pakëndshme mund të parandalohen duke ndjekur disa rregulla të thjeshta:

  • Ndryshoni fjalëkalimin e fabrikës përpara se të filloni të përdorni pajisjen.
  • Instaloni një software të besueshëm për sigurinë në kompjuterët, tabletët dhe smartphone-t tuaj.
  • Bëni hulumtimin tuaj para se të blini. Pajisjet bëhen të zgjuara sepse mbledhin shumë të dhëna personale. Duhet të dini se çfarë lloji informacioni do të mblidhen, si do të ruhet dhe mbrohet, dhe nëse ato do të transmetohen te palët e treta.
  • Kontrolloni rregullisht azhurnimet e firmware-it në faqen e prodhuesit të pajisjes
  • Mos harroni të kryeni një auditim të ditarit të ngjarjeve (përveç të tjerash, analizoni të gjitha përdorimet e porteve USB)

Burimi: habr.com

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster