Η έξυπνη οικιακή συσκευή θα μπορούσε να μετατραπεί σε botnet για επίθεση σε δίκτυα ισχύος

Ian Muttoo/Flickr

Όταν προσκαλείτε μια συνδεδεμένη συσκευή στο σπίτι σας, μπορεί επίσης να ανοίγετε τις πόρτες σας σε χάκερ που μπορεί να θέλετε να χρησιμοποιήσετε τη συσκευή σας που είναι συνδεδεμένη στο Διαδίκτυο για να επιτεθείτε σε δίκτυα τροφοδοσίας και άλλα υψηλού προφίλ στόχους. Αυτή η προειδοποίηση έρχεται ευγενικά ερευνητές ασφαλείας στο Πανεπιστήμιο του Πρίνστον που ανησυχούν για την έλλειψη ασφάλειας στις έξυπνες οικιακές συσκευές.

Η ομάδα των ακαδημαϊκών επικεντρώθηκε κυρίως σε μεγαλύτερες συσκευές όπως φούρνους, κλιματιστικά και θερμαντήρες χώρου που προσφέρουν λειτουργίες που συνδέονται στο διαδίκτυο, όπως απομακρυσμένη πρόσβαση μέσω εφαρμογών για κινητά και συνδεσιμότητα με άλλες έξυπνες συσκευές και κόμβους όπως το Amazon Ηχώ. Αυτές οι συσκευές, θεωρητικά, θα μπορούσαν να χρησιμοποιηθούν για τη δημιουργία ενός botnet - μια συλλογή συσκευών που έχουν παραβιαστεί που χρησιμοποιούνται για να συντρίψουν υπηρεσίες με τεράστιες εισροές κίνησης που μπορούν να χτυπήσουν στόχους εκτός σύνδεσης.

Προτεινόμενα βίντεο

Αν και οι ερευνητές δεν τόνισαν κάποια συγκεκριμένα ελαττώματα που ανακάλυψαν, το πρόσφεραν επιθέσεις proof-of-concept που δείχνουν πώς ένας παράγοντας απειλής θα μπορούσε δυνητικά να διαταράξει τα ηλεκτρικά δίκτυα και άλλα μεγάλες επιχειρήσεις κοινής ωφέλειας. Οι επιθέσεις επικεντρώνονται σε συστήματα εποπτικού ελέγχου και απόκτησης δεδομένων (SCADA), τα οποία χρησιμοποιούνται για την παρακολούθηση και τη συντήρηση των πολλών περιφερειακών συσκευών που διατηρούν τη λειτουργία των σταθμών ηλεκτροπαραγωγής.

Σχετίζεται με

  • Μπορούμε να τροφοδοτήσουμε το έξυπνο σπίτι με ραδιοκύματα περιβάλλοντος;
  • Η ανθρώπινη μπαταρία: Το έξυπνο σακίδιο παράγει ενέργεια καθώς περπατάτε
  • Το μέλλον του έξυπνου οικιακού φωτισμού είναι μεγάλο στους αισθητήρες, λεπτό στις εφαρμογές

Μια τέτοια επίθεση - γνωστή ως "Χειρισμός ζήτησης μέσω Διαδικτύου των πραγμάτων" ή "MadIoT" - θα μπορούσε να κάνει σοβαρές βλάβες στη λειτουργία των δικτύων ηλεκτρικής ενέργειας, και θα μπορούσε να αποδειχθεί δύσκολο να εντοπιστεί και να σταματήσει μόλις αυτά αρχή. Αυτές οι επιθέσεις DDoS (Distributed Denial of Service) δεν απαιτούν πραγματική γνώση του τρόπου λειτουργίας ενός πλέγματος. απλώς τους κατακλύζει κατευθύνοντας μολυσμένες έξυπνες συσκευές να στέλνουν τεράστια ποσά κίνησης στο συστήματα.

Αυτός ο τύπος επίθεσης ενεργοποιείται από το γεγονός ότι οι περισσότερες συσκευές που συνδέονται στο Διαδίκτυο δεν διαθέτουν βασικά μέτρα ασφαλείας. Επειδή πολλοί διαθέτουν προεπιλεγμένους κωδικούς πρόσβασης και άλλους ανεπαρκείς ελέγχους ελέγχου ταυτότητας, είναι εύκολο για τους εισβολείς να βρίσκουν γρήγορα συσκευές που εκτίθενται μέσω του Διαδικτύου και να τις διακυβεύουν χωρίς μεγάλη προσπάθεια. Έως και το 70 τοις εκατό των έξυπνων οικιακών συσκευών είναι ευάλωτες σε τέτοιες επιθέσεις, Η HP βρέθηκε.

Ευτυχώς, υπάρχουν τρόποι για να βεβαιωθείτε ότι οι συσκευές σας δεν συμβάλλουν σε αυτόν τον τύπο επίθεσης. Μερικές απλές βέλτιστες πρακτικές ασφαλείας, όπως ισχυροί κωδικοί πρόσβασης Wi-Fi και ο ορισμός μοναδικών κωδικών πρόσβασης και PIN για συνδεδεμένες συσκευές, είναι καλά πρώτα βήματα για προστατεύοντας το σπίτι σας. Θα πρέπει επίσης να βεβαιωθείτε πάντα ότι οι συσκευές εκτελούν τις πιο πρόσφατες ενημερώσεις και ενημερώσεις κώδικα για να αποτρέψετε τυχόν τρύπες ασφαλείας.

Συστάσεις των συντακτών

  • Έξυπνα σπίτια χωρίς Wi-Fi: Τεράστιες δυνατότητες ή οδοφράγματα;
  • Η νέα τεχνολογία πλακιδίων δαπέδου θα μπορούσε να βοηθήσει στην τροφοδοσία έξυπνων κατοικιών με βήματα
  • Αυξήθηκε η χρήση ηλεκτρικού ρεύματος στο νοικοκυριό το 2020. Δείτε πώς μπορεί να βοηθήσει ένα έξυπνο σπίτι
  • Πρέπει να ανησυχείτε για χακαρισμένες έξυπνες οικιακές συσκευές;
  • Χωρίς τείχος προστασίας, η πόρτα του έξυπνου σπιτιού σας μένει ορθάνοιχτη

Αναβαθμίστε τον τρόπο ζωής σαςΤο Digital Trends βοηθά τους αναγνώστες να παρακολουθούν τον γρήγορο κόσμο της τεχνολογίας με όλα τα τελευταία νέα, διασκεδαστικές κριτικές προϊόντων, διορατικά editorial και μοναδικές κρυφές ματιές.