Pozor na chytré domy i automobily – Internet věcí

Aleš Pikora, 26. říjen 2016 16:00 0 komentářů
Rubriky: Security
Pozor na chytré domy i automobily – Internet věcí

Laboratoř FortiGuard Labs společnosti Fortinet, doplnila a aktualizovala svou prognózu vývoje kybernetické kriminality v roce 2016. Naplnily se předpovědi z konce loňského roku? Pojďme se společně podívat na obecné technologické trendy.

Ransomware pro Internet věcí

Pomalu se plní loňská prognóza, že útočníci se budou stále častěji soustředit na Internet věcí (IoT), respektive navzájem komunikující zařízení (M2M). I když v tuto chvíli ještě například rizika chytrých termostatů nevnímáme jako akutní masové ohrožení, k prvním incidentům již dochází a nejedná se zdaleka jen o demonstrace typu proof-of-concept.

Chytré automobily, kamery a bezpečnostní systémy, domácí spotřebiče i mnohá další zařízení jsou stále rozšířenější a bez jejich fungování je stále těžší se obejít. Tím se stávají zajímavé i pro tvůrce ransomwaru. Aktuální exploze ransomwaru bude provázena i tím, že útočníci pátrají po jeho dalších cílech. Služba Shodan umožňuje efektivně vyhledávat zařízení připojená k Internetu, přičemž mnohá z nich obsahují známé zranitelnosti, uživatelé zde navíc běžně ponechávají např. výchozí hesla. Útočník tímto způsobem může zjišťovat, zda jsou potenciální oběti např. zrovna doma. Také ale dokáže zařízení vzdáleně zamykat (automobil) a za jeho odemčení požadovat výkupné. Již byl např. zaznamenán ransomware pro chytré televize.

Botnety z chytrých zařízení

Letos v červnu byl objeven botnet složený z asi 25 000 vzdáleně ovládaných CCTV kamer. Pro útočníky je stále zajímavější cílit své kódy tak, aby se šířily nejen mezi počítači, ale infikovaly také další zařízení. Takový botnet lze využívat řadou způsobů – protože připojená zařízení v sobě běžně obsahují např. funkčnost serveru, tímto způsobem lze třeba i masově rozesílat spam.

Ještě efektivnější je však zneužití infikovaných zařízení třeba k provádění útoků DDoS. Přitom majitelé kompromitovaných systémů o problému vůbec nevědí, protože zařízení na pohled fungují normálně.

Útočníci se maskují

Tzv. ghostware měl být podle předpovědi společnosti Fortinet dalším trendem letošního roku a rovněž tato prognóza se potvrzuje. Kybernetičtí zločinci se snaží odstranit veškeré stopy své činnosti. Předcházejí tak samozřejmě vlastnímu odhalení a postihu, ale roli zde hrají i další motivace. Velmi pečlivě byly maskovány např. útoky proti amerických politikům před prezidentskými volbami v USA, ale i další úniky dat, k nimž došlo v posledních měsících.

Válka mezi kybernetickými zločinci a bezpečnostními firmami je sledem triků a protitriků, kdy obě strany reagují na sebe navzájem. Útočníci proto stále častěji využívají technologie, které se pokoušejí sandbox obejít. Pokud malware detekuje testovací prostředí, vůbec nezačne provádět své aktivity, ty se spustí až později (když zaznamená otevřené porty/protokoly, přístup k souborovému systému/disku apod.). Tuto funkčnost dnes má implementovanou např. ransomware Locky, ale podle expertů z laboratoří FortiGuard Labs bude malwaru tohoto typu nadále rychle přibývat.

Aleš Pikora je ředitelem divize DataGuard společnosti PCS


Komentáře


RSS 

Komentujeme

Chatbot mluví za mrtvého – od nápadu k realizaci

Pavel Houser , 30. listopad 2016 13:00
Pavel Houser

Na webu The Verge popsala Casey Newton příběh dvou přátel (Eugenia Kuyda a Roman Mazurenko). Peripet...

Více





Kalendář

RSS 

Zprávičky

Za vzněcováním smartphonu iPhone 6 jsou vnější vlivy, tvrdí Apple

ČTK , 08. prosinec 2016 11:30

Firma Apple odmítla podezření čínských uživatelů svého chytrého telefonu iPhone 6, že za problémy s ...

Více 0 komentářů

Verizon prodá firmě Equinix datová centra za 3,6 miliardy USD

ČTK , 08. prosinec 2016 10:00

Největší americký mobilní operátor Verizon Communications prodá specializované společnosti Equinix 2...

Více 0 komentářů

Tchajwanský Foxconn jedná o rozšíření svých aktivit v USA

ČTK , 07. prosinec 2016 15:00

Tchajwanská společnost Foxconn jedná o rozšíření svých aktivit ve Spojených státech. Oznámila to dne...

Více 0 komentářů

Starší zprávičky

Nejvyšší soud USA se postavil na stranu Samsungu proti Applu

ČTK , 07. prosinec 2016 12:30

Americký nejvyšší soud se v mnohaletém patentovém sporu mezi výrobci chytrých telefonů Apple a Samsu...

Více 0 komentářů

Evropská komise Microsoftu schválila převzetí sítě LinkedIn

ČTK , 07. prosinec 2016 10:30

Evropská komise schválila americké softwarové společnosti Microsoft záměr koupit za 26 miliard dolar...

Více 0 komentářů

Porozumění větám, konkurence pro Turingův test

Pavel Houser , 06. prosinec 2016 18:00

Konverzační roboti mají stále problémy pochopit věty, kde smysl nelze vyvodit ze samotné gramatické ...

Více 0 komentářů

Americká GoDaddy koupí evropský webhosting Host Europe

ČTK , 06. prosinec 2016 16:00

Americký registrátor internetových domén GoDaddy, který je ve svém oboru největší na světě, se dohod...

Více 0 komentářů