Cookie / Süti tájékoztató
Kedves Látogató! Tájékoztatjuk, hogy a weboldal működésének biztosítása, látogatóinak magasabb szintű kiszolgálása, látogatottsági statisztikák készítése, illetve marketing tevékenységünk támogatása érdekében cookie-kat alkalmazunk. Az Elfogadom gomb megnyomásával Ön hozzájárulását adja a cookie-k, alábbi linken elérhető tájékoztatóban foglaltak szerinti, kezeléséhez.
Elfogadom
Nem fogadom el
2016.11.26

Veszélyes az olcsó IoT

Vajon hány másodperc alatt találnak meg veszélyes vírusok egy IoT-elven működő biztonsági kamerát, és vonják teljesen irányításuk alá? A válasz valószínűleg Önt is meg fogja lepni! Egy nemrég történt esetben a bedugástól számítva mindössze 98 másodpercre volt szüksége ehhez a rosszindulatú programnak. Robert Stephens, a kamera tulajdonosa Twitteren tette közzé az IoT fejletlenségéből adódó hátrány iskolapéldáját.

Stephens „tech-veteránként” jól ismerte a kockázatot, így nem volt annyira naiv, hogy az eszközt anélkül vegye használatba, hogy előtte kikapcsolta volna az otthoni hálózatából. Ennek köszönhetően biztos lehetett benne, hogy védetté vált egy esetleges végzetes következményekkel járó támadástól.

Bekapcsolás után kíváncsian figyelni kezdte a készülék által lebonyolított forgalmat illetéktelen behatolók kapcsolódására várva. Bár Stephens az átlag felhasználónál jóval tájékozottabb és egyúttal óvatosabb is volt, azt valószínűleg még ő sem találta volna ki, hogy a támadás véghezvitele kevesebb mint 2 perc alatt lezajlik.

Kilencvennyolc másodperccel a bekapcsolás után egy Miraihoz hasonló féregvírus jelent meg az eszközön, amely tudta a gyári felhasználónevet és jelszót. A Mirai egy alapvetően Linux operációs rendszerre tervezett trójai típusú vírus, amely DDoS (szolgáltatásmegtagadással járó) támadásra specializálódott. A lényege, hogy a megtelepedés után képes „bottá” alakítani a felhasználó tulajdonában lévő gépeket, azaz távirányítással vezérelni annak érdekében, hogy saját céljainak megfelelően használja azt a felhasználó tudta nélkül, bármiféle külső beavatkozást lehetetlenné téve.

Stephens nem várta meg, amíg a féreg megállapítja a kamera specifikációit és letölti az internetről az ennek megfelelő programelemeket, hanem még mielőtt elvesztette volna az irányítást, lezárta az ehhez szükséges csatornát.

Az eszköz olcsó, márkátlan darab volt, egy olyan cég terméke, amely  mindössze 12 dollárért árul egyebek között okosórákat is. A problémát egyébként nagyon egyszerű lett volna megoldani egy gyári frissítéssel vagy egyszerűen csak a gyári jelszó megváltoztatásával, viszont ez nem minden felhasználó számára egyértelmű – ráadásul még az igazi tech-őrülteknek sem biztosan menne 2 perc alatt.  

A kamera márkás, drágább társai szinte egészen biztosan jobb védelemmel bírnak, így nyugodtan használhatóak. Sok közülük például tartalmaz olyan blokkoló mechanizmust, mely azonnal leállítja a bejövő forgalmat, amint egy másik eszközhöz csatlakozik. Ez persze később aztán kézi beállítással újra bekapcsolható. Mindenesetre az ehhez hasonló esetek világosan bizonyítják, milyen sok veszélynek vannak kitéve a Dolgok Internetének eszközei.

Következő esemény
2025.05.27 00:00