Objavljeno: 10.11.2016 01:00

Srhljiva vizija verižnega napada prek naprav IoT

Zamislimo si naslednji scenarij: hekerji napadejo in vdrejo v bližnjo cestno svetilko opremljeno s pametnim krmilnikom IoT, prevzamejo nadzor nanjo in preprečijo dostop pravim upraviteljem. V krmilnik namestijo zlonamerno kodo, ki prek brezžičnega vmesnika komunicira z drugimi bližnjimi krmilniki in tam ponovijo tehniko vdora. V roku nekaj minut so prevzeli nadzor nad večino pametnih naprav v mestu.

Od tam imajo popoln nadzor nad obnašanjem teh naprav. Lahko jih izklopijo ali pa jih izkoristijo za množični DDOS napad na ostalo povezano infrastrukturo ali druge strežnike povezane v omrežje, lahko tudi internet. Izklopimo jih lahko fizično, z odhodom do vsake posamezne naprave, kar traja nedvomno zelo dolgo. Mesto je na kolenih.

Sliši se kot scenarij fatalističnega filma, toda v resnici se je to že zgodilo!

Raziskovalci Eyal Ronen, Colin O'Flynn, Adi Shamir in Achi-Or Weingarten, ki prihajajo iz raziskovalnih inštitutov univerz v Izraelu in Canadi so demonstrirali nevarnost z vdorom v pametne žarnice Philips Hue, ki so namenjene pretežno za domačo rabo.

Napad so opravili prek letečega "drona", ki je bil od žarnice oddaljen več kot 300 metrov. Z opremo, ki stane le nekaj 100 dolarjev so uspeli v krmilnik Philipsovih izdelkov vstaviti kodo, ki je sprožila utripanje žarnice v zaporedju, ki v Morsejevi abecedi pomeni pomoč (S.O.S.). Raziskovalci so obenem onemogočili daljinsko posodabljanje, s čimer so dejansko prevzeli celoten nadzor nad delovanjem.

Avtorji, ki so proces natančno opisali v strokovnem dokumentu, so izkoristili ranljivost protokola ZigBee, prek katerega krmilnik komunicira z drugimi povezanimi napravami. Ker gre za tako imenovane »bele« hekerje, so pred javnim razkritjem opozorili proizvajalca, ki je že poskrbel za popravek varnostne luknje. Opozarjajo pa, da raziskujejo podobne ranljivosti tudi v drugih protokolih.

V dokumentu tudi podajajo oceno tveganja za tako imenovana pametna mesta. Kot primer navajajo Pariz, ki se razteza na območju okoli 105 kvadratnih kilometrov. Da bi napadalci resnično lahko izpolnili popoln napad po zgornjem scenariju, bi potrebovali okoli 15.000 naključno postavljenih svetilk, ki bi tvorili omrežje. Pod to mejo napad najbrž ne bi zaživel v polni moči. Seveda v drugih mestih in okoljih veljajo drugačni pogoji in ocene.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Starlinkovi sateliti padajo na Zemljo

    Kot v obrabljeni frazi je Starlink tudi v resnici upokojil že več satelitov, kot so jih druga podjetja sploh izstrelila. Vsak dan na Zemljo pade kakšen, kar ni malo. Že marca letos smo poročali, da je Starlink deorbitiral 865 satelitov, še dobrih tristo pa jih je bilo na seznamu. Trend se nadaljuje.

    Objavljeno: 13.10.2025 05:00
  • Miške so lahko tudi prisluškovalne naprave!

    Mikrofoni ne počno nič drugega kot zaznavajo potovanje zvočnih valov po mediju, ki je običajno zrak. A na enak način se zvok širi tudi po trdninah, kar ni le znanstvenofantastični način prisluškovanja. Raziskovalci s kalifornijske univerze v Irvinu so pokazali, da lahko tudi zmogljive igričarske miške delujejo kot prisluškovalna naprava.

    Objavljeno: 8.10.2025 05:00
  • Telefone nam bodo prodajali še brez kablov

    ​​Sony je s svojim novim modelom pametnega telefona Xperia 10 VII dvignil precej prahu.

    Objavljeno: 9.10.2025 14:00
  • Windows 11 ne bo možno namestiti brez interneta in spletnega profila

    Ni skrivnost, da Microsoft resnično motijo namestitve in uporaba Windows brez spletnih profilov. Že doslej so takšno, lokalno uporabo oteževali, sedaj pa so naredili še korak naprej. V novi testni verziji Windows 11 so onemogočili vse znane načine za izogibanje spletnemu profilu.

    Objavljeno: 8.10.2025 07:00
  • AMD bo dobavljal čipe za OpenAI, slednji bo kupil desetino AMD-ja

    AMD in Open sta sklenila strateško partnerstvo, v katerem bo imel OpenAI možnost kupiti 10 odstotkov podjetja AMD. Na borzi so AMD-jeve delnice nemudoma pridobile 25 odstotkov vrednosti, s čimer se je tržna kapitalizacija podjetja povzpela 335 milijard dolarjev.

    Objavljeno: 7.10.2025 07:00
  • Kako onesposobiti mobilno omrežje milijonske metropole

    Mobilna omrežja, ki v današnjem svetu predstavljajo ključno infrastrukturo, je sorazmerno enostavno mogoče povsem onesposobiti, ne da bi se jih fizično dotaknili. Najpreprostejši napad je preobremenitev, za kar potrebujemo zgolj zadosti kartic SIM, ki jih uporabimo za zasutje omrežja s prometom. Takšno opremo so nedavno odkrili v New Yorku in okolici.

    Objavljeno: 6.10.2025 07:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji