Likotsi tsa litlhaselo tsa hacker ho lisebelisoa tsa IoT: lipale tsa 'nete

Mehaho ea motheo ea metropolis ea morao-rao e hahiloe ho lisebelisoa tsa Inthanete tsa Lintho: ho tloha lik'hamera tsa video litseleng ho ea liteisheneng tse kholo tsa motlakase oa metsi le lipetlele. Basebeletsi ba khona ho fetola sesebelisoa leha e le sefe se hokahaneng hore e be bot ebe ba se sebelisa ho etsa litlhaselo tsa DDoS.

Sepheo se ka ba se fapaneng haholo: basomi, mohlala, ba ka lefshoa ke 'muso kapa mokhatlo,' me ka linako tse ling ke linokoane feela tse batlang ho ithabisa le ho etsa chelete.

Naheng ea Russia, sesole se ntse se re tšosa le ho feta ka litlhaselo tsa cyber tse ka bang teng ho "lisebelisoa tsa bohlokoa tsa meaho" (e ne e le ho sireletsa khahlanong le sena, bonyane ka molao, hore molao oa inthanete o ikemetseng o amohetsoe).

Likotsi tsa litlhaselo tsa hacker ho lisebelisoa tsa IoT: lipale tsa 'nete

Leha ho le joalo, ena hase pale feela e tšosang. Ho latela Kaspersky, halofo ea pele ea 2019, linokoane li ile tsa hlasela lisebelisoa tsa Marang-rang tsa Lintho makhetlo a fetang limilione tse 100, hangata li sebelisa botnets tsa Mirai le Nyadrop. Ka tsela, Russia e sebakeng sa bone feela palo ea litlhaselo tse joalo (ho sa tsotellehe setšoantšo se tšosang sa "basomi ba Russia" se entsoeng ke mochine oa khatiso oa Bophirimela); Tse tharo tse holimo ke China, Brazil esita le Egepeta. USA e maemong a bohlano feela.

Joale na hoa khoneha ho leleka litlhaselo tse joalo ka katleho? A re qaleng ho sheba linyeoe tse 'maloa tse tsebahalang tsa litlhaselo tse joalo ho fumana karabo ea potso ea hore na u ka sireletsa lisebelisoa tsa hau joang bonyane boemong ba motheo.

Letamo la Bowman Avenue

Letamo la Bowman Avenue le toropong ea Rye Brook (New York) e nang le baahi ba ka tlase ho batho ba likete tse 10 - bophahamo ba eona ke limithara tse tšeletseng feela, 'me bophara ba eona ha bo fete tse hlano. Ka 2013, mekhatlo ea bohlale ea US e ile ea fumana software e kotsi tsamaisong ea tlhahisoleseling ea letamo. Joale basomi ha baa ka ba sebelisa lintlha tse utsoitsoeng ho senya ts'ebetso ea setsi (mohlomong hobane letamo le ne le khaotsoe ho Internet nakong ea mosebetsi oa ho lokisa).

Bowman Avenue e ea hlokahala ho thibela likhohola tsa libaka tse haufi le molatsoana nakong ea likhohola. 'Me ho ne ho ke ke ha e-ba le liphello tse senyang ka lebaka la ho hlōleha ha letamo - boemong bo bobe ka ho fetisisa, likamore tse ka tlaase tsa mehaho e' maloa haufi le molapo li ka be li tletse metsi, empa sena se ke ke sa bitsoa moroallo.

Likotsi tsa litlhaselo tsa hacker ho lisebelisoa tsa IoT: lipale tsa 'nete

Ramotse Paul Rosenberg o ile a etsa tlhahiso ea hore linokoane li ka be li ferekantse mohaho le letamo le leng le leholo le nang le lebitso le tšoanang le Oregon. E sebelisetsoa ho nosetsa mapolasi a mangata, moo ho hlōleha ho ka baka tšenyo e khōlō ho baahi ba moo.

Ho ka etsahala hore linokoane li ne li ntse li ikoetlisetsa letamo le lenyenyane e le hore hamorao li kenelle ka matla setsing se seholo sa motlakase o fehloang ka metsi kapa ntho leha e le efe e 'ngoe ea marang-rang a matla a US.

Tlhaselo ea Letamo la Bowman Avenue e ile ea amoheloa e le karolo ea letoto la ho qhekella ha litsamaiso tsa libanka tseo linokoane tse supileng tsa Iran li li entseng ka katleho nakong ea selemo (litlhaselo tsa DDoS). Nakong ena, mosebetsi oa 46 oa mekhatlo e meholo ka ho fetisisa ea lichelete ea naha e ile ea senyeha, 'me litlaleho tsa banka tsa bareki ba makholo a likete li ile tsa thibeloa.

Iranian Hamid Firouzi hamorao o ile a qosoa ka letoto la litlhaselo tsa bosholu libankeng le Letamo la Bowman Avenue. Ho ile ha fumaneha hore o sebelisitse mokhoa oa Google Dorking ho fumana "likoti" ka letamong (hamorao mochine oa khatiso oa sebakeng seo o ile oa theola letoto la liqoso khahlanong le mokhatlo oa Google). Hamid Fizuri o ne a le sieo United States. Kaha extradition ho tloha Iran ho ea States ha e eo, linokoane ha lia ka tsa fumana likahlolo tsa 'nete.

2.Terene ea ka tlas'a lefatše ea mahala ea San Francisco

Ka la 25 Pulungoana 2016, ho ile ha hlaha molaetsa litsing tsohle tsa elektroniki tse rekisang lipalangoang tsa sechaba San Francisco: "U qhekelitsoe, data eohle e patiloe." Likhomphutha tsohle tsa Windows tsa Setsi sa Lipalangoang tsa Litoropo le tsona li ile tsa hlaseloa. Software e kotsi HDDCryptor (encryptor e hlaselang master boot record ea komporo ea Windows) e fihlile taolong ea sebaka sa mokhatlo.

Likotsi tsa litlhaselo tsa hacker ho lisebelisoa tsa IoT: lipale tsa 'nete

HDDCryptor e patala li-hard drive tsa lehae le lifaele tsa marang-rang e sebelisa linotlolo tse hlahisitsoeng ka tšohanyetso, ebe e ngola hape MBR ea li-hard drive ho thibela lits'ebetso ho qala ka nepo. Thepa, e le molao, e tšoaetsoa ka lebaka la liketso tsa basebetsi bao ka phoso ba bulang faele ea decoy ka imeile, ebe kokoana-hloko e hasana hohle marang-rang.

Bahlaseli ba ile ba kōpa 'muso oa sebaka seo hore o iteanye le bona ka poso [imeile e sirelelitsoe] (E, Yandex). Bakeng sa ho fumana senotlolo sa ho hlakola data eohle, ba ile ba batla li-bitcoins tse 100 (ka nako eo hoo e ka bang lidolara tse likete tse 73). Basomi ba boetse ba ithaopela ho hlakola mochine o le mong bakeng sa bitcoin e le 'ngoe ho paka hore ho hlaphoheloa ho ka khoneha. Empa 'muso o ile oa sebetsana le kokoana-hloko eo ka boeona, le hoja ho ile ha nka nako e fetang letsatsi. Ha tsamaiso eohle e ntse e tsosolosoa, maeto a metro a lokolotsoe.

"Re butse li-turnstiles e le mokhoa oa ho itšireletsa ho fokotsa phello ea tlhaselo ena ho bapalami," ho hlalosa 'muelli oa masepala Paul Rose.

Linokoane li boetse li re li fumane 30 GB ea litokomane tsa kahare ho Setsi sa Lipalangoang sa San Francisco Metropolitan mme ba ts'episa ho li kenya inthaneteng haeba thekollo e sa lefuoe nakong ea lihora tse 24.

Ka tsela, selemo pele ho moo, Hollywood Presbyterian Medical Center e ile ea hlaseloa sebakeng se tšoanang. Ka mor'a moo, linokoane tseo li ile tsa lefshoa $17 XNUMX ho tsosolosa tsamaiso ea k'homphieutha ea sepetlele.

3. Dallas Emergency Alert System

Ka Mmesa 2017, ho ile ha lla mehala ea tšohanyetso ea 23 Dallas ka 40:156 p.m. ho tsebisa sechaba ka maemo a tšohanyetso. Ba ile ba khona ho li tima lihora tse peli feela hamorao. Nakong ena, tšebeletso ea 911 e ile ea fumana litefono tse likete tse tsoang ho baahi ba moo (matsatsi a seng makae pele ho ketsahalo eo, maholiotsoana a mararo a fokolang a ile a feta sebakeng sa Dallas, a senya matlo a 'maloa).

Likotsi tsa litlhaselo tsa hacker ho lisebelisoa tsa IoT: lipale tsa 'nete

Setsi sa tsebiso ea maemo a tšohanyetso se kentsoe Dallas ka 2007, ka mehala e fanoang ke Federal Signal. Ba boholong ha baa ka ba qaqisa hore na litsamaiso li sebetsa joang, empa ba re ba sebelisitse "lithane". Matshwao a jwalo hangata a phatlalatsoa ka tshebeletso ya boemo ba lehodimo ho sebediswa Dual-Tone Multi-Frequency (DTMF) kapa Audio Frequency Shift Keying (AFSK). Tsena ke litaelo tse patiloeng tse ileng tsa fetisoa ka lebelo la 700 MHz.

Liofisiri tsa toropo li ile tsa etsa tlhahiso ea hore bahlaseli ba rekote mats'oao a molumo a neng a phatlalatsoa nakong ea tlhahlobo ea sistimi ea temoso ebe baa bapala hape (tlhaselo ea khale ea replay). Ho e etsa, linokoane li ne li tlameha ho reka lisebelisoa tsa tlhahlobo feela bakeng sa ho sebetsa ka maqhubu a seea-le-moea; e ka rekoa ntle le mathata leha e le afe mabenkeleng a khethehileng.

Litsebi tsa k'hamphani ea lipatlisiso ea Bastille li hlokometse hore tlhaselo e joalo e fana ka maikutlo a hore bahlaseli ba ithutile ka botlalo ts'ebetso ea lits'ebeletso tsa lits'ohanyetso tsa toropo, maqhubu le likhoutu.

Ramotse oa Dallas o ile a fana ka polelo letsatsing le hlahlamang hore linokoane li tla fumanoa 'me li fuoe kotlo, le hore mekhoa eohle ea temoso ea Texas e tla ntlafatsoa. Leha ho le joalo, batlōli ba molao ha baa ka ba fumanoa.

***
Khopolo ea metse e bohlale e tla le likotsi tse tebileng. Haeba tsamaiso ea metropolis e utsuoa, bahlaseli ba tla fumana phihlello e hole ho laola maemo a sephethephethe le lintho tsa bohlokoa tsa toropo.

Likotsi li boetse li amahanngoa le bosholu ba li-database, tse sa kenyelletseng feela tlhahisoleseding e mabapi le mehaho eohle ea motse, empa hape le boitsebiso ba botho ba baahi. Ha rea ​​​​lokela ho lebala ka tšebeliso e feteletseng ea motlakase le marang-rang a mangata - mekhoa eohle ea theknoloji e tlameletsoe ho mecha ea puisano le li-node, ho kenyelletsa le motlakase o sebelisoang.

Boemo ba ho tšoenyeha ba beng ba lisebelisoa tsa IoT bo ntse bo atamela zero

Ka 2017, Trustlook e ile ea etsa thuto ea boemo ba tlhokomeliso ea beng ba lisebelisoa tsa IoT mabapi le ts'ireletso ea bona. Ho ile ha fumaneha hore 35% ea ba arabelitsoeng ha ba fetole password ea kamehla (fektheri) pele ba qala ho sebelisa sesebelisoa. 'Me ba fetang halofo ea basebelisi ha ba kenye software ea motho oa boraro ho hang ho itšireletsa khahlanong le litlhaselo tsa hacker. 80% ea beng ba lisebelisoa tsa IoT ha ba so utloe ka botnet ea Mirai.

Likotsi tsa litlhaselo tsa hacker ho lisebelisoa tsa IoT: lipale tsa 'nete

Ka nako e ts'oanang, ka nts'etsopele ea Inthanete ea Lintho, palo ea litlhaselo tsa cyber e tla eketseha feela. 'Me ha lik'hamphani li ntse li reka lisebelisoa tse "bohlale", li lebala ka melao ea motheo ea ts'ireletso, linokoane tsa marang-rang li ntse li fumana menyetla e mengata ea ho etsa chelete ho basebelisi ba sa tsotelleng. Ka mohlala, ba sebelisa marang-rang a lisebelisoa tse nang le tšoaetso ho etsa litlhaselo tsa DDoS kapa e le seva sa proxy bakeng sa mesebetsi e meng e kotsi. 'Me boholo ba liketsahalo tsena tse sa thabiseng li ka thibeloa haeba u latela melao e bonolo:

  • Fetola phasewete ea fektheri pele o qala ho sebelisa sesebelisoa
  • Kenya software e tšepahalang ea ts'ireletso ea Marang-rang lik'homphieutheng tsa hau, litafole le li-smartphone.
  • Etsa lipatlisiso pele u reka. Lisebelisoa li fetoha tse bohlale hobane li bokella lintlha tse ngata tsa botho. U lokela ho tseba hore na ke mofuta ofe oa tlhahisoleseding e tla bokelloa, e tla bolokoa le ho sireletsoa joang, le hore na e tla arolelanoa le batho ba bang.
  • Sheba sebaka sa marang-rang sa moetsi oa lisebelisoa khafetsa bakeng sa liapdeite tsa firmware
  • Se ke oa lebala ho lekola lethathamo la liketsahalo (haholo-holo sekaseka ts'ebeliso eohle ea boema-kepe ba USB)

Source: www.habr.com

Eketsa ka tlhaloso