Hirdetés

Ezen az úton is érheti váratlan támadás a háztartásunkat

Az otthoni eszközök elleni támadások révén akár az áramhálózatok is megbéníthatók a Princeton Egyetem kutatása szerint. A kiberbűnözők internetes hálózatba kapcsolt háztartási készülékeket köthetnek be botnet hálózatukba, hogy manipulálhassák az energiahálózatot, és végső soron a kisebb helyi áramkimaradásoktól kezdve a nagy kiterjedésű áramszünetekig szinte bármilyen kár okozására képesek. Az ESET szakemberei összegyűjtötték a legfontosabb tudnivalókat a háztartásokat is érintő támadásokról.

Az egyetemi kutatás kifejezetten a hétköznapi elektromos háztartási készülékekre, például a sütőkre, hősugárzókra és légkondicionálókra összpontosított, amelyeket gyakran mobil alkalmazások vagy intelligens otthoni központok vezérelnek. A szakemberek nem fókuszáltak semmilyen konkrét biztonsági hibára vagy eszközre, hanem olyan forgatókönyvet készítettek, amely a hackerek lehetséges támadását szimulálta.

A képzeletbeli támadások alapja az volt, hogy a kiberbűnözők miként okozhatnak zavarokat az elektromos hálózatban anélkül, hogy betörnének az áramszolgáltató hálózatfelügyeleti és adatgyűjtő (SCADA) rendszerébe. Ezenkívül a hálózat ellátási oldala helyett a “MadIoT” (Manipulation of demand via IoT) néven ismert támadások a felhasználói oldalra összpontosítottak.

A MadIoT-támadások forrásait a széttagolt természetük miatt nehéz azonosítani és lekapcsolni a hálózatról.

Ráadásul a támadások könnyen megismétlődhetnek, mivel a bűnözőknek nincs szükségük az üzemeltetéssel kapcsolatos adatokra, azok nélkül is végre tudják hajtani akcióikat.

Az egyetemi teszt szimulációk mellett sajnos a tényleges áramhálózatok elleni támadások sem ismeretlenek. Ukrajnában két komoly támadás okozott áramkimaradást az elmúlt években. Az ESET kutatói az incidens felfedezése után kielemezték az Industroyer néven ismert kártevő-mintákat, melyek még 2016 decemberében okoztak óriási áramkiesést Kijevben és a környező településeken. A felfedezett rosszindulatú kódok képesek voltak ellenőrizni a villamosenergia-alállomás kapcsolóit, illetve közvetlenül a megszakítókat, egyes esetekben szó szerint le- és felkapcsolva azokat.

Hogyan működik?

Először is a MadIoT támadások frekvencia-instabilitást eredményeznek. Ennek oka a nagyteljesítményű internetre kapcsolt eszközök teljesítményének hirtelen növekedése vagy csökkenése, miközben be- vagy kikapcsolják a berendezéseket. Az áramigény és a rendelkezésre álló mennyiség közötti egyenlőtlenség a rendszer frekvenciájának hirtelen csökkenését idézi elő.

“Ha ez az egyensúlyhiány nagyobb, mint a rendszer meghatározott küszöbértéke, akkor az így manipulált frekvencia elérheti azt a kritikus értéket, amely a generátorok meghibásodását és nagyfokú áramkimaradást okozhat” – írták a tudósok.

Egy amerikai elektromos hálózattal végzett szimuláció eredményei szerint az energiaigény 30%-os növekedése elegendő ahhoz, hogy az összes generátor kioldódjon. Egy ilyen támadáshoz a kiberbűnözőknek közel 90 ezer légkondicionálóhoz vagy 18 ezer elektromos vízmelegítőhöz kell hozzáférniük a célzott földrajzi területen belül.

Másrészt a kiberbűnözők vezetékhibákat is okozhatnak az energia iránti kereslet újraelosztásával, amelynek eredménye az energiarendszer meghibásodása.

Ezt úgy lehet elérni, hogy bizonyos helyeken növelik az áram iránti igényt, például a készülékek IP-tartományon belüli bekapcsolásával, más IP-tartományban található készülékek esetében viszont csökkentik az energiaszükségletet.

A kutatók szimulációkat alkalmaztak annak kimutatására, hogy egy lengyel hálózatban az áramszükséglet mindössze 1%-os növekedése 263 vonalhibával és 86 százalékban kimaradással jár. Egy ilyen támadáshoz hozzávetőleg 210 ezer klímaberendezéshez való rosszindulatú hozzáférés szükséges, ami a lengyel háztartásokban található berendezések 1,5% -a.

A harmadik kísérleti forgatókönyv szerint egy kiválasztott közüzemi szolgáltató esetében lehet növelni a működési költségeket a keresleti görbe manipulálásával. Például, ha az áram iránti igény az előre jelzett érték fölé kerül, a hálózat üzemeltetője kénytelen magasabb áron áramot vásárolni egy tartalékgenerátortól. Ez nyilvánvalóan károsítja az egyik szolgáltatót, miközben előnyhöz juttat egy másikat. Ebben az esetben a támadást pénzügyi indítékok vezérlik, nem pedig az infrastruktúra károsítása.

Kétségtelen, hogy a MadIoT támadások hasonlítanak a szolgáltatásmegtagadási (DDoS) támadásokra, ahol a botnetbe ágyazott eszközök olyan hatalmas adatforgalommal árasztanak el egy weboldalt vagy kiszolgálót, hogy a szolgáltatás elérhetetlenné válik. Egy sor DDoS támadás, amelyet 2016. augusztus 21-én 600 000 feltört IoT eszköz felhasználásával végeztek, az internetes tevékenység széleskörű megzavarását eredményezte az Egyesült Államokban.

A MadIoT támadások egyik korlátja, hogy a DDoS-támadásokkal ellentétben a kompromittált botokat egy adott területen, például egy villamosenergia-rendszer határain belül kell elhelyezni, nem pedig szétszórva szerte a világban.

Ez a jövő?

A legfontosabb, hogy a hálózatüzemeltetőknek gondoskodniuk kellene arról, hogy infrastruktúrájuk készen álljon a hirtelen terhelésváltozásra. Ugyanakkor az IoT eszközök gyártóinak szigorú teszteléseket kellene végezniük a sérülékenységek felderítéséhez, így biztosítva, hogy az eszközök ne jelentsenek könnyű célpontot a kiberbűnözők számára.

Néhány héttel ezelőtt egy másik kutatócsoport azonosított súlyos biztonsági hibákat néhány internetre kapcsolt öntözőberendezés firmware-jében, amely lehetővé tenné a támadók számára, hogy távolról be- és kikapcsolják az eszközöket. A kutatók figyelmeztetése szerint a jövőben akár olyan súlyos támadásokra is lehet számítani, amely hatással lehet egy város vízrendszerére, hiszen a támadók a víztartalékok lecsapolását is képesek elérni ezzel a módszerrel.

Fektess be gyerekmesékbe: hamarosan startol a Meskete kampánya a Tőkeportálon

A közösségi gyermekmeseplatform, a Meskete grandiózus tervei közt szerepel mesterséges intelligencia integráció a nemzetközi terjeszkedéshez, gyerekbarát applikáció és rendezvényszervezés is. Akik a Tőkeportálon induló közösségi finanszírozási kampányba beszállnak, összesen 18-21 százalékos üzletrészt szerezhetnek. Emellett a cég meseíró pályázatot is hirdet.

Bővebben

A mesterséges intelligencia skálázhatóvá teheti még az időt is a startup-ökoszisztémában

Ha eseményekre az ember az AI avatárját tudná elküldeni, skálázhatóvá válna egy nem skálázható tényező, az idő – mondja Tarczali Patrícia, a Future Proof Consulting társalapítója. Fetter István, a CIB Bank Kisvállalkozások Szegmens Menedzsment vezetője szerint viszont lehet, hogy közel sem lesz olyan robbanásszerű az AI fejlődése, mint gondoljuk. Páros interjúnk a SMART Konferenciáról.

Bővebben

Sokkal inkább megéri a barátokra támaszkodni startupperként, mint a családtagokra

Szinte régiótól függetlenül a családjukra támaszkodnak a korai szakaszban lévő startupperek, ha pénzügyi támogatásról van szó. Pedig egy barát sokkal többet segíthet, főleg ha a startup-ökoszisztémában is jártas: hatékonyabban tud értékalapon tőkedonációt és tanácsot adni, vagy éppen bemutatni befektetőknek. Összefoglaltuk a Startup Genome elemzését.

Bővebben

Kiszáradt a magyar startuppiac – de valóban probléma ez?

Nincs Magyarországon elég jó és ambíciózus startup, ami most, hogy drasztikusan lecsökkent a startupokba befektethető tőke mennyisége, mutatkozik meg. Mi akkor a megoldás? A kevés, de jó minőségű startupok felemelésén dolgozni, vagy a különböző szinten lévő projektek edukálása és a most induló csapatok finanszírozása, hogy sok év múlva legyen lehetőségük sikersztorivá válni? Biás Csongor, Györkő

Bővebben

A nikotinfüggést csökkentő és az idősgondozás Airbnb-jét megálmodó csapat is bekerült start it @K&H inkubációs programjába

A K&H Csoporthoz kötődő nagyvállalati inkubációs program célja, hogy a bármely területről érkező csapatokat segítsék abban, hogy projektjüket fejlesszék, és elérjenek a következő érettségi fázisba. A program ehhez szakmai mentorációt, közösségi irodát és széles kapcsolati hálót is biztosít a résztvevőknek.

Bővebben

Vinnai Balázs: Pár év múlva lehet, már nem én, hanem egy AI hasonmásom fogja megnyitni a SMART Konferenciát

A SMART Konferenciát szervező IVSZ elnöke, Vinnai Balázs szerint a mesterséges intelligencia elterjedése azt az érzetet kelti az emberekben, mintha nem kéne a digitális alaptudás az AI használatához. Aki azonban igazán hatékony és termelékeny akar lenni, annak pont erre az alaptudásra kell támaszkodnia. Interjúnk a SMART Konferenciáról.

Bővebben

Azért bízzanak bennünk a startupok, mert a BMW is bízik bennünk! – mondja az Econ Engineering ügyvezető igazgatója

A Technocatalyst programban a startupok az Econ Engineering segítségével olyan hatékonysággal fejleszthetik prototípusukat virtuálisan, ami offline módon lehetetlen lenne. A költségeket vagy a program másik stratégiai partnere állja, vagy az Econ száll be a projektbe equity alapon. Az Econ szerint a nagyvállalatok töretlen bizalma mutatja, hogy megbízható szolgáltatója lesznek a startup-ökoszisztémának is. Összefoglaltuk az Econ

Bővebben

Miért éri meg virtuálisan prototípust készíteni a startupoknak, és hogyan zajlik ez egyáltalán?

Az innovációs projekteknek szóló Technocatalyst programban az Econ Engineering elérhetővé teszi a mérnöki szimulációk világát a startupoknak is. Hogyan tudja egy startup az Econnal virtuálisan megterveztetni a prototípusát? Mennyire szoros az együttműködés, mekkorák a költségek, és miért bízzon meg a startup az eddig ipari nagyvállalatoknak szolgáltató cégben? Kiglics Gábort, az Econ ügyvezető igazgatóját kérdeztük.

Bővebben

Gazdaságos 3D nyomtatógép és hisztikezelő gyereknevelési rendszer is nyert az első VOSZ Smart startupversenyen

A Vállalkozók és Munkáltatók Országos Szövetsége azzal a céllal hozta létre a versenyt, hogy felkutassa az élet különböző területein születő innovációkat, és segítse ismertségük növelését. A fődíjat a 3D nyomtatást megkönnyítő ReFilamer hozta el.

Bővebben
Ez a weboldal is sütiket használ!
Sütiket használunk a tartalom és a közösségi funkciók biztosításához, a weboldal forgalmunk elemzéséhez és reklámozás céljából. Ezen kívül média-, hirdető- és elemző partnereinkkel megosztjuk a weboldal használatodra vonatkozó adatokat, akik kombinálhatják más olyan adatokkal, amelyeket más, általuk használt szolgáltatásokkal együtt adtál meg. A weboldalon megtekintheted a sütik használatának részletes leírását.
Rendben
Szükséges
Beállítások
Statisztika
Marketing
Később módosíthatod a beállításaidat
Cookie beállítások