Hirdetés

Ezen az úton is érheti váratlan támadás a háztartásunkat

Az otthoni eszközök elleni támadások révén akár az áramhálózatok is megbéníthatók a Princeton Egyetem kutatása szerint. A kiberbűnözők internetes hálózatba kapcsolt háztartási készülékeket köthetnek be botnet hálózatukba, hogy manipulálhassák az energiahálózatot, és végső soron a kisebb helyi áramkimaradásoktól kezdve a nagy kiterjedésű áramszünetekig szinte bármilyen kár okozására képesek. Az ESET szakemberei összegyűjtötték a legfontosabb tudnivalókat a háztartásokat is érintő támadásokról.

Az egyetemi kutatás kifejezetten a hétköznapi elektromos háztartási készülékekre, például a sütőkre, hősugárzókra és légkondicionálókra összpontosított, amelyeket gyakran mobil alkalmazások vagy intelligens otthoni központok vezérelnek. A szakemberek nem fókuszáltak semmilyen konkrét biztonsági hibára vagy eszközre, hanem olyan forgatókönyvet készítettek, amely a hackerek lehetséges támadását szimulálta.

A képzeletbeli támadások alapja az volt, hogy a kiberbűnözők miként okozhatnak zavarokat az elektromos hálózatban anélkül, hogy betörnének az áramszolgáltató hálózatfelügyeleti és adatgyűjtő (SCADA) rendszerébe. Ezenkívül a hálózat ellátási oldala helyett a “MadIoT” (Manipulation of demand via IoT) néven ismert támadások a felhasználói oldalra összpontosítottak.

A MadIoT-támadások forrásait a széttagolt természetük miatt nehéz azonosítani és lekapcsolni a hálózatról.

Ráadásul a támadások könnyen megismétlődhetnek, mivel a bűnözőknek nincs szükségük az üzemeltetéssel kapcsolatos adatokra, azok nélkül is végre tudják hajtani akcióikat.

Az egyetemi teszt szimulációk mellett sajnos a tényleges áramhálózatok elleni támadások sem ismeretlenek. Ukrajnában két komoly támadás okozott áramkimaradást az elmúlt években. Az ESET kutatói az incidens felfedezése után kielemezték az Industroyer néven ismert kártevő-mintákat, melyek még 2016 decemberében okoztak óriási áramkiesést Kijevben és a környező településeken. A felfedezett rosszindulatú kódok képesek voltak ellenőrizni a villamosenergia-alállomás kapcsolóit, illetve közvetlenül a megszakítókat, egyes esetekben szó szerint le- és felkapcsolva azokat.

Hogyan működik?

Először is a MadIoT támadások frekvencia-instabilitást eredményeznek. Ennek oka a nagyteljesítményű internetre kapcsolt eszközök teljesítményének hirtelen növekedése vagy csökkenése, miközben be- vagy kikapcsolják a berendezéseket. Az áramigény és a rendelkezésre álló mennyiség közötti egyenlőtlenség a rendszer frekvenciájának hirtelen csökkenését idézi elő.

“Ha ez az egyensúlyhiány nagyobb, mint a rendszer meghatározott küszöbértéke, akkor az így manipulált frekvencia elérheti azt a kritikus értéket, amely a generátorok meghibásodását és nagyfokú áramkimaradást okozhat” – írták a tudósok.

Egy amerikai elektromos hálózattal végzett szimuláció eredményei szerint az energiaigény 30%-os növekedése elegendő ahhoz, hogy az összes generátor kioldódjon. Egy ilyen támadáshoz a kiberbűnözőknek közel 90 ezer légkondicionálóhoz vagy 18 ezer elektromos vízmelegítőhöz kell hozzáférniük a célzott földrajzi területen belül.

Másrészt a kiberbűnözők vezetékhibákat is okozhatnak az energia iránti kereslet újraelosztásával, amelynek eredménye az energiarendszer meghibásodása.

Ezt úgy lehet elérni, hogy bizonyos helyeken növelik az áram iránti igényt, például a készülékek IP-tartományon belüli bekapcsolásával, más IP-tartományban található készülékek esetében viszont csökkentik az energiaszükségletet.

A kutatók szimulációkat alkalmaztak annak kimutatására, hogy egy lengyel hálózatban az áramszükséglet mindössze 1%-os növekedése 263 vonalhibával és 86 százalékban kimaradással jár. Egy ilyen támadáshoz hozzávetőleg 210 ezer klímaberendezéshez való rosszindulatú hozzáférés szükséges, ami a lengyel háztartásokban található berendezések 1,5% -a.

A harmadik kísérleti forgatókönyv szerint egy kiválasztott közüzemi szolgáltató esetében lehet növelni a működési költségeket a keresleti görbe manipulálásával. Például, ha az áram iránti igény az előre jelzett érték fölé kerül, a hálózat üzemeltetője kénytelen magasabb áron áramot vásárolni egy tartalékgenerátortól. Ez nyilvánvalóan károsítja az egyik szolgáltatót, miközben előnyhöz juttat egy másikat. Ebben az esetben a támadást pénzügyi indítékok vezérlik, nem pedig az infrastruktúra károsítása.

Kétségtelen, hogy a MadIoT támadások hasonlítanak a szolgáltatásmegtagadási (DDoS) támadásokra, ahol a botnetbe ágyazott eszközök olyan hatalmas adatforgalommal árasztanak el egy weboldalt vagy kiszolgálót, hogy a szolgáltatás elérhetetlenné válik. Egy sor DDoS támadás, amelyet 2016. augusztus 21-én 600 000 feltört IoT eszköz felhasználásával végeztek, az internetes tevékenység széleskörű megzavarását eredményezte az Egyesült Államokban.

A MadIoT támadások egyik korlátja, hogy a DDoS-támadásokkal ellentétben a kompromittált botokat egy adott területen, például egy villamosenergia-rendszer határain belül kell elhelyezni, nem pedig szétszórva szerte a világban.

Ez a jövő?

A legfontosabb, hogy a hálózatüzemeltetőknek gondoskodniuk kellene arról, hogy infrastruktúrájuk készen álljon a hirtelen terhelésváltozásra. Ugyanakkor az IoT eszközök gyártóinak szigorú teszteléseket kellene végezniük a sérülékenységek felderítéséhez, így biztosítva, hogy az eszközök ne jelentsenek könnyű célpontot a kiberbűnözők számára.

Néhány héttel ezelőtt egy másik kutatócsoport azonosított súlyos biztonsági hibákat néhány internetre kapcsolt öntözőberendezés firmware-jében, amely lehetővé tenné a támadók számára, hogy távolról be- és kikapcsolják az eszközöket. A kutatók figyelmeztetése szerint a jövőben akár olyan súlyos támadásokra is lehet számítani, amely hatással lehet egy város vízrendszerére, hiszen a támadók a víztartalékok lecsapolását is képesek elérni ezzel a módszerrel.

Vinnai Balázs: Pár év múlva lehet, már nem én, hanem egy AI hasonmásom fogja megnyitni a SMART Konferenciát

A SMART Konferenciát szervező IVSZ elnöke, Vinnai Balázs szerint a mesterséges intelligencia elterjedése azt az érzetet kelti az emberekben, mintha nem kéne a digitális alaptudás az AI használatához. Aki azonban igazán hatékony és termelékeny akar lenni, annak pont erre az alaptudásra kell támaszkodnia. Interjúnk a SMART Konferenciáról.

Bővebben

Azért bízzanak bennünk a startupok, mert a BMW is bízik bennünk! – mondja az Econ Engineering ügyvezető igazgatója

A Technocatalyst programban a startupok az Econ Engineering segítségével olyan hatékonysággal fejleszthetik prototípusukat virtuálisan, ami offline módon lehetetlen lenne. A költségeket vagy a program másik stratégiai partnere állja, vagy az Econ száll be a projektbe equity alapon. Az Econ szerint a nagyvállalatok töretlen bizalma mutatja, hogy megbízható szolgáltatója lesznek a startup-ökoszisztémának is. Összefoglaltuk az Econ

Bővebben

Miért éri meg virtuálisan prototípust készíteni a startupoknak, és hogyan zajlik ez egyáltalán?

Az innovációs projekteknek szóló Technocatalyst programban az Econ Engineering elérhetővé teszi a mérnöki szimulációk világát a startupoknak is. Hogyan tudja egy startup az Econnal virtuálisan megterveztetni a prototípusát? Mennyire szoros az együttműködés, mekkorák a költségek, és miért bízzon meg a startup az eddig ipari nagyvállalatoknak szolgáltató cégben? Kiglics Gábort, az Econ ügyvezető igazgatóját kérdeztük.

Bővebben

Gazdaságos 3D nyomtatógép és hisztikezelő gyereknevelési rendszer is nyert az első VOSZ Smart startupversenyen

A Vállalkozók és Munkáltatók Országos Szövetsége azzal a céllal hozta létre a versenyt, hogy felkutassa az élet különböző területein születő innovációkat, és segítse ismertségük növelését. A fődíjat a 3D nyomtatást megkönnyítő ReFilamer hozta el.

Bővebben

Az ember bármikor beavatkozhat a mesterséges intelligencia működésébe – erre ad garanciát az Unió AI szabályozása

Komoly nyomon követési és naplózási rendszert kell annak kiépítenie, aki bizonyos területeken mesterséges intelligenciát alkalmazó szoftvert szeretne forgalmazni az EU-ban.  Az új uniós rendelet, az AI Act ezt azért is írja elő, hogy bármikor közbe tudjon lépni az ember az AI működésébe, ha szükséges. Összefoglaltuk a Pokó Diána mesterséges intelligencia és technológiai szakjogásszal készült interjúnkat.

Bővebben

Ha az EU nem szabályozná a mesterséges intelligenciát, könnyen elharapózhatna a félelem, és megfojtanánk az innovációt

Márciusban fogadta el az Európai Parlament a világ első átfogó mesterségesintelligencia-szabályozását. Miért volt szükség az ún. AI Act-re? Tartanunk kell-e a robotok lázadásától, vagy attól, hogy a kormány AI-eszközökkel követi a mindennapjainkat? Mit fog érzékelni a felhasználó, és mennyi időbe telhet, mire a jog utoléri a gyorsan fejlődő technológiát? Interjúnk dr. Pokó Diána mesterséges intelligencia

Bővebben

Mi az: 42, és nem az élet értelme?

Az európai startup-ökoszisztéma az idei első negyedévben 42 darab, egymillió dollárt meghaladó befektéssel büszkélkedhet. 2022 második negyedéve óta nem volt ilyen magas ez a szám, és már 2024 első három hónapjában majdnem fele annyi úgynevezett megaround történt Európában, mint tavaly összesen.

Bővebben

Hozz egy jó ötletet egy elhagyott terület újrahasznosítására, és nyerj hárommillió forintot!

A CheckINN Revitalizátor ötletpályázat célja, hogy a befektetők helyett a felsőoktatásban tanuló diákok álmodják meg, hogy a funkcióját vesztett, elhanyagolt épületek, területek hogyan teremthetnének újra értéket, új külsővel és turisztikai jelentőséggel is felruházva őket.

Bővebben

Virtuális prototipizálást, szervezetfejlesztést és inkubációt is ad a projektednek a Technocatalyst program

A Technocatalyst olyan projektek jelentkezését várja, amelyek lelassultak vagy elakadtak, de a következő szintre szeretnének lépni, legyen szó a termék vagy szolgáltatás fejlesztéséről, piacra viteléről vagy a szükséges pénzügyi támogatás megszerzéséről. A program három szereplő különböző szolgáltatási portfólióját hozza tető alá, így a résztvevők ott kapnak segítséget, ahol a leginkább szükségük van rá.

Bővebben
Ez a weboldal is sütiket használ!
Sütiket használunk a tartalom és a közösségi funkciók biztosításához, a weboldal forgalmunk elemzéséhez és reklámozás céljából. Ezen kívül média-, hirdető- és elemző partnereinkkel megosztjuk a weboldal használatodra vonatkozó adatokat, akik kombinálhatják más olyan adatokkal, amelyeket más, általuk használt szolgáltatásokkal együtt adtál meg. A weboldalon megtekintheted a sütik használatának részletes leírását.
Rendben
Szükséges
Beállítások
Statisztika
Marketing
Később módosíthatod a beállításaidat
Cookie beállítások