IoT Ransomware - Опасность, которую мы все игнорировали!

Оглавление:

IoT Ransomware - Опасность, которую мы все игнорировали!
IoT Ransomware - Опасность, которую мы все игнорировали!

Видео: IoT Ransomware - Опасность, которую мы все игнорировали!

Видео: IoT Ransomware - Опасность, которую мы все игнорировали!
Видео: Два Windows при загрузке Компьютера! Как убрать вторую загрузку Windows 7,8,10? - YouTube 2024, Апрель
Anonim

Еще в 1990-х годах Интернет был роскошью. Мы никогда не знали, когда и как наши компьютеры стали частью Интернета, а не Интернет, который является частью вычислений. Даже быстрее, чем это и до того, как мы узнали, мы обнаружили, что не только компьютеры, но и некоторые вещи нашей повседневной жизни также являются частью Интернета.

Это Интернет вещей - AC, Cooler, Thermostat, Surveillance, CCTV, трекеры, обувь, автомобили, а что нет. Все подключено или будет подключено к Интернету для дистанционного управления и наблюдения. Но они не защищены! Мы написали и прочитали много статей о том, как даже любитель может взломать Интернет вещей (IoT). В то время как безопасность по-прежнему является огромным вопросительным знаком, проблема Выручка в IoT тоже возникла, благодаря двум хакерам, которые продемонстрировали выкуп на термостате.

Взлом термостата - Первое устройство IoT, на которое влияет выкуп

Это произошло в августе 2016 года, когда два белых хакерских хакера, работающих в охранной компании, смогли использовать некоторую уязвимость в термостате. Они просто заморозили его и отправили сообщение о том, что заплатить биткойну, чтобы восстановить контроль. Возможно, это было плохо, если они были преступниками. Они могли бы увеличить температуру, чтобы дом таял под теплом и коммунальными услугами. В таком случае владельцу термостата пришлось бы выплачивать любую сумму, которую требовали преступники.
Это произошло в августе 2016 года, когда два белых хакерских хакера, работающих в охранной компании, смогли использовать некоторую уязвимость в термостате. Они просто заморозили его и отправили сообщение о том, что заплатить биткойну, чтобы восстановить контроль. Возможно, это было плохо, если они были преступниками. Они могли бы увеличить температуру, чтобы дом таял под теплом и коммунальными услугами. В таком случае владельцу термостата пришлось бы выплачивать любую сумму, которую требовали преступники.

Помимо того, что вы выступаете в качестве примера, приведенное выше говорит вам об обеспечении безопасности ваших смарт-устройств. У нас есть статья о безопасности Интернета Вещей, которая может вам помочь. В случае термостата был ЖК-экран, достаточно большой для отображения сообщений. Не все устройства IoT будут иметь ЖК-дисплеи, чтобы вы могли получать высылку электронных писем из временных идентификаторов или звонков с одноразовых телефонов. Я имею в виду, что Ransomware может повлиять на любое устройство IoT - независимо от того, имеет ли он дисплей. Вам нужно будет заботиться обо всем, что вы подключили или собираетесь подключиться к Интернету.

IoT Ransomeware более опасен

По обычным вымогательствам я имею в виду тот тип, который влияет на компьютеры и серверы, а не на IoT. В случае такой выкупной работы затрагиваются только данные на вашем компьютере. Вы либо выплачиваете выкуп киберпреступникам, чтобы файлы данных были разблокированы, либо вы очистили установку своего компьютера с резервными копиями данных, которые у вас уже есть.

В любом случае, придя в Ransomware в IoT, мы можем классифицировать устройства на два:

  1. Простые интеллектуальные устройства или потребительские устройства, такие как смарт-тостер, система наблюдения и т. Д.
  2. Корпоративные и государственные предприятия, которые выполняют различные тяжелые задачи, такие как управление железными дорогами, распределение электроэнергии, выгрузка и докинг доков. В принципе, эта категория относится к интеллектуальным устройствам, которые контролируют операции, которые, если они терпят неудачу, затронут целые города или ее части.

Говоря о первом типе - смарт-потребительских устройствах, они все еще не являются прибыльными целями, как спросят деньги киберпреступников, которые будут намного меньше, чем они могут заработать, взломав устройства IoT, которые контролируют основные операции.

Например, интеллектуальное устройство используется для распределения электроэнергии в разных районах. Он делает это в реальном времени, так что ни одна из областей не знает, что это велоспорт. Внезапно один из киберпреступников берет его и останавливает. Все области, охваченные этой сеткой, будут темнотой, пока выкуп не будет выплачен.

Основное различие между обычным выкупом и выкупом в IoT заключается в том, что, в то время как обычные целевые файлы данных имеют шансы игнорировать требования выкупа. В выкупе в устройствах IoT это не данные, которые интересуют хакеры. Они больше заинтересованы в контроле над устройством. Представьте, что вы готовы к работе и включите автомобиль. Прежде чем вы сможете ввести GPS, вы получите сообщение о том, что вам придется заплатить 300 долларов США, чтобы иметь возможность использовать ваш автомобиль. Здесь нет данных (возможно, минимально, и вам это неинтересно). Но остановка автомобиля от работы будет вас раздражать. И если

Представьте, что вы готовы к работе и включите автомобиль. Прежде чем вы сможете ввести GPS, вы получите сообщение о том, что вам придется заплатить 300 долларов США, чтобы иметь возможность использовать ваш автомобиль. Здесь нет данных (возможно, минимально, и вам это неинтересно). Но остановка автомобиля от работы будет вас раздражать. И если киберпреступники добавят, что они будут испортить функции автомобиля, если вы не заплатите, у вас нет никаких вариантов, кроме как согласиться на выплату выкупа. Вы не можете сделать резервную копию автомобиля, не так ли? Взгляните на этот комикс.

По словам Нила Кауса, владельца Geotab, входящего в индустрию IoT,
По словам Нила Кауса, владельца Geotab, входящего в индустрию IoT,

“In fact, due to the many practical applications of IoT technology, its ransomware can shut down vehicles, turn off power, or even stop production lines. This potential to cause far more damage means that the hackers can charge much more, ultimately making it an appealing market for them to explore.”

Для потребительских устройств IoT существует несколько предосторожностей, которые вы можете предпринять самостоятельно, поскольку ни производитель, ни покупатели не заинтересованы в безопасности. Это последнее, о чем они беспокоятся. Но когда речь заходит о таких проектах, как Smart Cities, люди, участвующие в их строительстве, должны быть очень осторожны. Они должны использовать все возможные меры предосторожности, чтобы избежать выкупа в IoT.

Вы можете использовать Internet of Things Scanner для проверки того, что какие-либо из ваших устройств IoT скомпрометированы или известны публично.

Рекомендуемые: