• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Internet věcí a na Apríla hacknutý detektor kovů

itbiz
30. 3. 2015
| Komentujeme

Když jsem byl před nějkými 20 lety na konferenci Sun Microsystems při příležitosti představení procesoru UltraSparc III (klíčenku s tímto čipem v plexiskle jsem vyhodil teprve nedávno), také hodně propagovali internet a tvrdili, že jsou „dot v com“. Prostě že odstartují byznys na internetu, že se přes tento kanál bude prodávat vše.
Vystudoval jsem měřicí techniku a hned mě napadlo to obrovské množství dat z různých senzorů a regulačních prvků. Zeptal jsem se, zda snad nebude byznys spojený s těmito datovými přenosy větší, než z prodeje zboží přes internet. Jejich markeťačka se na mě podívala jak na debila, nebo že si z ní dělám něco jako aprílový žert. Okamžitě předala slovo dalšímu, který se hned servilně zeptal, kdy že si bude moci na internetu (samozřejmě řízeném servery Sun Netra) koupit přinejmenším auťák. Ejhle, dnes tady máme „internet věcí“ a analytické agentury už hovoří o miliardách dolarů za přenášená data, žádný Apríl!

Pro relax chodím s detektorem kovů a někdy před pěti lety mě napadlo, že model, který lze pro lepší konfiguraci nastavení připojit k PC (http://www.minelab.com/emea/products/treasure-detectors/e-trac), by také touto cestou mohl být napaden. Chtěl jsem na toto téma napsat s jednou „antivirovou“ firmou aprílový rozhovor. Dívali se na mě také jak na blázna, navíc by jim prý korporátní kultura nedovolila šíření takové poplašné zprávy.

V květnu mají přijít na trh modely detektorů, které jsou přes Bluetooth připojitelné ke smartphonu s GPS, a tím pádem i k internetu (od stejné firmy Go-Find, australské stránky výrobce nejdou běžně natáhnout a na evropských ještě uveden není, ale na YouTube už ano – https://www.youtube.com/channel/UCpVkX54OcYB2wGnY9swedJQ). Vezmeme-li v potaz konspirační teorie o strýčku Samovi a jeho sledování kohokoliv a čehokoliv (v tomto případě přes GPS), lze dnes libovolný přístroj připojitelný přes internet vyřadit z činnosti, nebo modifikovat jeho funkčnost podle potřeb zadavatele.

Například by bylo možno na (dobře zaplacenou) žádost státní správy libovolného státu přístroj vyřadit pro určitá místa nebo materiály z provozu. Například pro detekci bronzových předmětů (změna funkčnosti na daný materiál) nebo pro archeolokality (vyřazení z funkce pro danou oblast ohraničenou souřadnicemi GPS). Pomineme-li jejich téměř bezzubou ochranu archeolokalit v Česku a nedostatek prostředků pro financování speciální série pro naši „lokalizaci“ u výrobce, stačí se zahledět trochu dál, do Turecka, Egypta apod. Zkuste si z Turecka odvézt nějaký počmáraný šutr a když vás na letišti zjistí, máte zajištěno několik let studia turečtiny v tamější šatlavě.

Přemýšlejme dále. Detektory kovů se lidově nazývají „minohledačky“, třebaže modely pro detekci min se od těch „hobby“ svojí funkcí „trochu“ liší. Hobby detektory jsou konstruovány spíše na drobné předměty – mince, zlato apod. Detektor pro hledání min, připojitelný k libovolné síti, by ale byl stejným způsobem hacknutelný. Může být proto „vyřazen z boje“, také buď pro určitou lokalitu (bojiště), nebo materiál – určitou munici. Tu naši, protože přece nechceme, aby ji nepřítel zjistil.
Myslíte, že to je Apríl? Ne, jde jen o určitou fantazii spojenou s internetem věcí.

Myslíte, že to nejde? Pro odpověď na tuto otázku jsem se (opět) zeptal odborníka na bezpečnost Jaroslava Techla.

Jaroslav Techl, nezávislý bezpečnostní expert, viz také http://www.itbiz.cz/clanky/o-tej-bezpecnosti-vazne-i-humorne-1-dil:

Podle zpráv z poslední doby je stále více útoků a zranitelností nacházeno na místech, kde bychom je nehledali. Jedním z posledních je útok prostřednictvím medií Blu-ray. Jde o to, že média Blu-ray v sobě obsahují spustitelný kód java, který je aktivován bez vědomí uživatele a Stephen Tomkinson ze společnosti NCC Group předvedl, že přehrávače, které se k zobrazovaní a užívání z tohoto obsahu používají, mají významné zranitelnosti, které je možné takto zneužít. To znamená, že i třeba inteligentní přehrávač zapojený do domácí sítě, mající přístup do našich domácích úložišť (PC, notebook, NAS), může být napaden a zpřístupnit naše data, nebo je poškodit. Stejným způsobem je možné napadnout i počítače vybavené mechanikou Blu-ray.*

Jde o stále se prohlubující trend útočníků v hledání způsobů a vstupních bodů, které jsou nenápadné a nechráněné či neochranitelné. Znamená to zavlečení škodlivého kódu prostřednictvím firmwaru součástí počítačů, nebo periferií, případně médií. Jsou popsány „zavirované“ firmwary disků, tiskáren, útoky prostřednictvím medií USB a virtuálních CD, FireWire úložných zařízení, a teď je popsána i metoda prostřednictvím medií Blu-ray.

Obecně s dá říci, že útočníci hledají v rámci „elektronického boje“ netradiční metody a přístupy, jak obejít jakoukoliv ochranu a nebo kontrolu či možnosti opravy ze strany uživatele. Lze proto předpokládat, že jakákoliv součást počítače, která obsahuje firmware, může být pro takový útok potenciálním cílem.
Dnes už jsou známy i případy útoků pomocí netradičních metod, jakou je třeba soubor v XML, který je ověřeně použit k distribuci bankovního „trojského koně“ Dridex a podobně.

Útočníci obracejí svoji pozornost na napadení součástí infrastruktury, a pro úspěšný útok nemusejí vůbec napadnou váš vlastní počítač, ale může to být router, switch, úložiště a další https://www.csirt.cz/news/security/.

Naopak je třeba zase možné prostřednictvím počítače dát například příkaz programovatelnému detektoru kovů, připojenému na GPS, aby nehlásil konkrétní signaturu. Signaturou detektoru můžeme rozumět buď detekci konkrétního kovu, případně předpokládané ohraničení lokality (například detekci bronzového předmětu jako takového, případně detekci bronzového předmětu na lokalitě ohraničené GPS souřadnicemi). Nejraději obojí naráz. V případě využití ve vojenství by mohla některá vláda/armáda jedné země takto vyřadit z chodu detektory pyrotechniků nepřátel druhé země znecitlivěním na miny země prvé (miny země prvé by samozřejmě musely být z jiného druhu kovového materiálu než nepřátelské; případný paralelní vývoj takovýchto speciálních min nezjistitelný speciálním detektorem kovů vyvinutým zemí prvou nechme stranou)…

Ivo Němeček, regionální obchodní manažer, Cisco:

V éře internetu věcí se k internetu a do počítačových sítí propojují i velmi specializovaná zařízení sloužící k přesně vymezenému účelu. Tato zařízení nemusejí mít dostatečný výpočetní výkon a kapacitu paměti pro specializované bezpečnostní funkce. Možnosti dálkové správy a automatické aktualizace softwarového vybavení mohou být omezené. Představa, že bude možné ochránit všechna připojená zařízení stejným způsobem a zajistit pravidelnou aktualizaci ochrany je proto nereálná. To v podstatě znamená jediné, úkol zabránit napadení ze strany kyberzločinců musí přebrat síť, do které bude zařízení připojeno, specializované bezpečnostní systémy nebo cloud služby.

Už dnes je k internetu připojeno asi 10 miliard zařízení, podle odhadů společnosti Cisco překročí jejich počet do roku 2020 hranici 50 miliard. Prevence, proaktivní vyhledávání kybernetických hrozeb a ochrana připojených zařízení bude právě úkolem sítě. Síť se tak stane rozprostřeným bezpečnostním senzorem, který rozpoznává a zastavuje útoky. Do budoucna poroste význam cloudových bezpečnostních řešení, která jsou snadno rozšiřitelná a mají k dispozici výpočetní výkon potřebný pro ochranu strmě rostoucího počtu zařízení připojených do internetu.“

PS: Po pravdě, kvůli archeolokalitám v Čechách a pár prodaným kusů hobby detektorů ještě nebude nikdo zdvihat zadnici ze židle, ale… Za pár let už to nemusí být Apríl.

Související příspěvky

Tiskové zprávy

O2 zavádí do své sítě samostatné 5G jádro (5G stand alone)

13. 6. 2025
Tiskové zprávy

AI agenti místo „noreply“ v nové platformě Salesforce

13. 6. 2025
Zprávičky

Nvidia a Perplexity AI plánují evropské modely AI, zapojí se také Slovensko

13. 6. 2025
Dell Technologies uvádí novou generaci serverů PowerEdge, které pomohou firmám s nasazením AI
Články

Dell Technologies uvádí novou generaci serverů PowerEdge, které pomohou firmám s nasazením AI

13. 6. 2025

Zprávičky

Nvidia a Perplexity AI plánují evropské modely AI, zapojí se také Slovensko

ČTK
13. 6. 2025

Americký výrobce vyspělých polovodičů Nvidia a a start-up Perplexity AI uzavřely partnerství pro vytvoření

OpenAI chce podle médií peníze od investorů ze Saúdské Arábie, Indie a emirátů

ČTK
13. 6. 2025

Americká společnosti OpenAI, která je průkopníkem v oblasti generativní umělé inteligence (AI), jednala se

Jeden z prvních počítačů Apple se v USA vydražil za více než 223 000 dolarů

Piráti podali oznámení na šéfa IT z MPSV Trpkoše, dle něj byly zakázky v pořádku

ČTK
12. 6. 2025

Piráti podali trestní oznámení na šéfa sekce IT ministerstva práce Karla Trpkoše kvůli zadávání

Policie zřejmě získá snadnější přístup do rejstříku trestů a evidence přestupků

ČTK
12. 6. 2025

Policie pravděpodobně získá snadnější přístup do rejstříku trestů a evidence přestupků. Umožnit to má

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Nová pravidla pro kybernetickou bezpečnost Senát schválil

ČTK
12. 6. 2025

Vyloučení technologií, které by mohly představovat bezpečnostní riziko pro stát, má umožnit zákon o

ČR by si v AI měla najít silné stránky, potenciál je ve zdravotnictví

ČTK
12. 6. 2025

Česko by si v umělé inteligenci (AI) mělo najít silné stránky a těm se

Studia Disney a Universal žalují firmu Midjourney kvůli autorským právům

ČTK
11. 6. 2025

Americká filmová studia Walt Disney a Universal Pictures podala žalobu na provozovatele populárního generátoru

NÚKIB: Počet kybernetických incidentů v ČR byl v květnu nejnižší za poslední rok

ČTK
11. 6. 2025

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) evidoval v květnu v ČR nejnižší

Tiskové zprávy

O2 zavádí do své sítě samostatné 5G jádro (5G stand alone)

AI agenti místo „noreply“ v nové platformě Salesforce

AI vyžaduje kontext i ve veřejné správě

ZEBRA SYSTEMS vyhlásila nejlepší lokální partnery za rok 2024

Women in Tech snídaně: sdílení, které pomáhá ženám v technologiích růst

Méně papírování, rychlejší schvalování. Draslovka sjednocuje správu výdajů a služebních cest do jednoho systému

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Zář 22
22. září @ 8:00 - 26. září @ 17:00

EMO Hannover 2025

Říj 1
Celý den

Cyber Attacks

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Attorney

TV metr

Federal Fund Rate

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware int Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Stroj na výrobu štěstí
  • Nejcennější nálezy z výzkumu před stavbou Pražského okruhu
  • Psilocybin vyšel jako srovnatelný s klasickými antidepresivy

RSS AbcLinuxu RSS

  • Dánské ministerstvo pro digitální záležitosti má v plánu přejít na Linux a LibreOffice
  • AOSP (Android Open Source Project) bez zdrojových kódů specifických pro telefony Pixel od Googlu
  • Visual Studio Code a VSCodium 1.101

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.