ΕΙΔΗΣΕΙΣ

Στο στόχαστρο ψηφιακών εγκληματιών οι «έξυπνες» συσκευές

news room 1 λεπτό ανάγνωση

Το Internet of Things έχει γίνει ελ­κυ­στι­κός στό­χος καθώς είναι εύ­θραυ­στο και εκτε­θει­μέ­νο

Με πε­ρισ­σό­τε­ρες από 6 δι­σε­κα­τομ­μύ­ρια «έξυ­πνες» συ­σκευ­ές να χρη­σι­μο­ποιού­νται σε όλον τον κόσμο, όλο και πε­ρισ­σό­τε­ροι χρή­στες κιν­δυ­νεύ­ουν από το κα­κό­βου­λο λο­γι­σμι­κό που στο­χεύ­ει τη συν­δε­δε­μέ­νη ζωή τους. Εξαι­τί­ας της ποι­κι­λί­ας και του με­γά­λου αριθ­μού των «έξυ­πνων» συ­σκευών που κυ­κλο­φο­ρούν σή­με­ρα ανά τον κόσμο και συν­δέ­ο­νται με­τα­ξύ τους, το Internet of Things (IoT) έχει γίνει ένας ελ­κυ­στι­κός στό­χος για τους «ψη­φια­κούς εγκλη­μα­τί­ες». Οσοι κα­τα­φέ­ρουν να «ει­σβά­λουν» στο δί­κτυο μπο­ρούν να κα­τα­σκο­πεύ­ουν τους χρή­στες, να τους εκ­βιά­ζουν, ακόμη και να τους κα­τα­στή­σουν δια­κρι­τι­κά συ­νερ­γά­τες τους στο έγκλη­μα.

Προ­κει­μέ­νου να εξε­τά­σουν πόσο σο­βα­ρός είναι ο κίν­δυ­νος αυτός ερευ­νη­τές της Kaspersky Lab δη­μιούρ­γη­σαν τε­χνη­τά δί­κτυα, τα οποία προ­σο­μοιώ­νουν τα δί­κτυα δια­φό­ρων συ­σκευών IoT (routers, συν­δε­δε­μέ­νες κά­με­ρες κ.λπ.) για να πα­ρα­τη­ρούν τα κα­κό­βου­λα προ­γράμ­μα­τα που προ­σπα­θούν να επι­τε­θούν στις ει­κο­νι­κές τους συ­σκευ­ές. Δεν χρειά­στη­κε να πε­ρι­μέ­νουν πολύ καθώς με­γά­λες επι­θέ­σεις με γνω­στά και άγνω­στα κα­κό­βου­λα δείγ­μα­τα ξε­κί­νη­σαν σχε­δόν αμέ­σως μετά την εγκα­τά­στα­ση του honeypot.

Οι πε­ρισ­σό­τε­ρες από τις επι­θέ­σεις που κα­τα­γρά­φη­καν από τους ει­δι­κούς της εται­ρεί­ας στό­χευαν σε ψη­φια­κές συ­σκευ­ές εγ­γρα­φής βί­ντεο ή IP κά­με­ρες (63%) και το 20% των επι­θέ­σε­ων είχε ως στόχο συ­σκευ­ές δι­κτύ­ου, ενώ πε­ρί­που το 1% των στό­χων ήταν οι πιο συ­νη­θι­σμέ­νες συ­σκευ­ές, όπως οι εκτυ­πω­τές και οι «έξυ­πνες» οι­κια­κές συ­σκευ­ές. Κίνα (17%), Βιετ­νάμ (15%) και Ρωσία (8%) εμ­φα­νί­στη­καν ως οι τρεις κο­ρυ­φαί­ες χώρες που δέ­χθη­καν επι­θέ­σεις σε συ­σκευ­ές IoT, κα­θε­μία από τις οποί­ες πα­ρου­σιά­ζει με­γά­λο αριθ­μό «μο­λυ­σμέ­νων» μη­χα­νών. Ακο­λου­θούν η Βρα­ζι­λία, η Τουρ­κία και η Ταϊ­βάν με7%.

Μέχρι σή­με­ρα, κατά τη διάρ­κεια αυτού του συ­νε­χι­ζό­με­νου πει­ρά­μα­τος, οι ερευ­νη­τές κα­τά­φε­ραν να συλ­λέ­ξουν πλη­ρο­φο­ρί­ες για πε­ρισ­σό­τε­ρα από 7.000 δείγ­μα­τα κα­κό­βου­λου λο­γι­σμι­κού που έχουν σχε­δια­στεί ει­δι­κά για την πα­ρα­βί­α­ση συν­δε­δε­μέ­νων συ­σκευών.

Σύμ­φω­να με τους ει­δι­κούς, ο λόγος πίσω από την άνοδο είναι απλός: το IoT είναι εύ­θραυ­στο και εκτε­θει­μέ­νο απέ­να­ντι στους ψη­φια­κούς εγκλη­μα­τί­ες. Η πλειο­νό­τη­τα των «έξυ­πνων» συ­σκευών εκτε­λεί λει­τουρ­γι­κά συ­στή­μα­τα βα­σι­σμέ­να στο Linux, κα­θι­στώ­ντας ευ­κο­λό­τε­ρες τις επι­θέ­σεις σε αυτές, επει­δή οι εγκλη­μα­τί­ες μπο­ρούν να γρά­ψουν γε­νι­κό κα­κό­βου­λο κώ­δι­κα που στο­χεύ­ει ταυ­τό­χρο­να σε έναν τε­ρά­στιο αριθ­μό συ­σκευών.

Αυτό που κα­θι­στά το ζή­τη­μα επι­κίν­δυ­νο είναι η πι­θα­νή έκτα­σή του. Σύμ­φω­να με τους ει­δι­κούς της βιο­μη­χα­νί­ας, υπάρ­χουν ήδη πάνω από 6 δι­σε­κα­τομ­μύ­ρια «έξυ­πνες» συ­σκευ­ές ανά τον κόσμο. Οι πε­ρισ­σό­τε­ρες από αυτές δεν δια­θέ­τουν καν λύση ασφά­λειας εγκα­τε­στη­μέ­νη και οι κα­τα­σκευα­στές τους συ­νή­θως δεν κυ­κλο­φο­ρούν ενη­με­ρώ­σεις ασφά­λειας ή νέο firmware. Αυτό ση­μαί­νει ότι υπάρ­χουν εκα­τομ­μύ­ρια δυ­νη­τι­κά ευά­λω­τες συ­σκευ­ές – ή ίσως ακόμη και συ­σκευ­ές που έχουν ήδη πα­ρα­βια­στεί.

Οπως εξη­γεί ο Vladimir Kuskov, ει­δι­κός ασφα­λεί­ας Kaspersky Lab, «το πε­ρα­σμέ­νο έτος έδει­ξε ότι δεν είναι μόνο δυ­να­τή η στό­χευ­ση συν­δε­δε­μέ­νων συ­σκευών, αλλά ότι πρό­κει­ται για μια πραγ­μα­τι­κή απει­λή. Εχου­με δει μια τε­ρά­στια αύ­ξη­ση των δειγ­μά­των κα­κό­βου­λου λο­γι­σμι­κού με στόχο το IoT, αλλά το δυ­να­μι­κό είναι ακόμα με­γα­λύ­τε­ρο. Προ­φα­νώς, ο υψη­λός αντα­γω­νι­σμός στην αγορά των επι­θέ­σε­ων DDoS πιέ­ζει τους επι­τι­θέ­με­νους να ανα­ζη­τή­σουν νέους πό­ρους που θα τους βοη­θή­σουν να κά­νουν όλο και πιο ισχυ­ρές επι­θέ­σεις. Το botnet Mirai κα­τέ­δει­ξε ότι οι “έξυ­πνες” συ­σκευ­ές μπο­ρούν να δώ­σουν στους ψη­φια­κούς εγκλη­μα­τί­ες αυτό που χρειά­ζο­νται, με τον αριθ­μό των συ­σκευών που μπο­ρούν να στο­χεύ­σουν πλέον να αγ­γί­ζει τα δι­σε­κα­τομ­μύ­ρια. Διά­φο­ροι ανα­λυ­τές έχουν προ­βλέ­ψει ότι μέχρι το 2020 αυτό θα μπο­ρού­σε να αυ­ξη­θεί σε 20-50 δι­σε­κα­τομ­μύ­ρια συ­σκευ­ές».

Προ­κει­μέ­νου να προ­στα­τεύ­σε­τε τις συ­σκευ­ές σας, θα πρέ­πει να μην απο­κτή­σε­τε πρό­σβα­ση στη συ­σκευή σας από εξω­τε­ρι­κό δί­κτυο εάν δεν είναι απο­λύ­τως απα­ραί­τη­το. Απε­νερ­γο­ποι­ή­στε όλες τις υπη­ρε­σί­ες δι­κτύ­ου που δεν χρειά­ζε­στε για τη χρήση της συ­σκευ­ής. Εάν ο κω­δι­κός πρό­σβα­σης δεν μπο­ρεί να αλ­λά­ξει ή ο προ­ε­πι­λεγ­μέ­νος λο­γα­ρια­σμός δεν μπο­ρεί να απε­νερ­γο­ποι­η­θεί, θα πρέ­πει να απε­νερ­γο­ποι­ή­σε­τε τις υπη­ρε­σί­ες δι­κτύ­ου στις οποί­ες χρη­σι­μο­ποιού­νται ή την πρό­σβα­ση σε εξω­τε­ρι­κά δί­κτυα. Προ­τού χρη­σι­μο­ποι­ή­σε­τε τη συ­σκευή, αλ­λάξ­τε τον προ­ε­πι­λεγ­μέ­νο κω­δι­κό πρό­σβα­σης και ορί­στε έναν νέο. Ανα­βαθ­μί­στε τα­κτι­κά το firmware της συ­σκευ­ής στην πιο πρό­σφα­τη έκ­δο­ση.
BHMA

Σχολιασμός Άρθρου

Τα σχόλια εκφράζουν αποκλειστικά τον εκάστοτε σχολιαστή. Η Δημοκρατική δεν υιοθετεί αυτές τις απόψεις. Διατηρούμε το δικαίωμα να διαγράψουμε όποια σχόλια θεωρούμε προσβλητικά ή περιέχουν ύβρεις, χωρίς καμμία προειδοποίηση. Χρήστες που δεν τηρούν τους όρους χρήσης αποκλείονται.

Προσθέστε ένα σχόλιο

Το E-mail δεν θα δημοσιευτεί.
Πρέπει να συμπληρωθούν όλα τα πεδία για την υποβολή του σχολίου.