Hoe aansluiting van uw huis of kantoor is een geschenk voor hackers, criminelen, en cyber spies

0
347
techrepublic-iot-security-holes-webcam.jpg

Die is aan de andere kant van de webcam — en wat willen ze?

Afbeelding: Ken Seet, © Ken Seet/Corbis

Het Internet is verbonden koelkasten welke volgorde je eten, virtuele assistenten die reageren op uw stem commando, en toepassingen die u in staat stellen om op afstand controle over bijna elk aspect van uw huis: de hedendaagse technologie steeds meer De Futuristische look als een profetische boodschap over de toekomst.

Die cartoon biedt een geïdealiseerde kijk op de wereld van morgen en het niet anticiperen op een aantal van de problemen een space-age samenleving geconfronteerd kunnen worden met: George Jetson nooit op slot, omdat het thuis een keer gehackt, en Rosie van de Robot was nooit uit de dienst na te zijn besmet met ransomware.

Het installeren van de nieuwste technologie kunnen u voorzien van vele gemakken, maar het opent ook een extra vermelding punten voor aanvallers, vooral omdat meer en meer alledaagse apparaten worden aangesloten op het internet, en meer en meer geschikt voor het opslaan en opname-informatie over bijna elke gebeurtenis in je leven.

“Telefoons, omdat ze een persoonlijk verlengstuk van uw leven, hebben veel meer beveiligingsmechanismen dan uw televisie, maar er is niet veel verschil tussen uw televisie en de telefoon,” zegt Dan Wiley, hoofd van incident response bij de Check Point Software.

“[Televisie] kan niet mobiel te zijn, maar mijn God, kan je je voorstellen wat de televisie zou zeggen over u wanneer de camera werd op? Over wat je aan het kijken bent, of wat je wilt zeggen? Er is een hel van een veel van de informatie die u zou kunnen glans uit iemand op die manier.”

Het idee van je televisie die je klinkt misschien vergezocht, maar is het niet: producenten en adverteerders al de monitoring van de kijkers en het verzamelen van gegevens over hen.

“De technologie die we brengen in ons leven, hoe meer kans we maken voor cybercriminelen,” zegt James Lyne, global head of security research bij Sophos. “De baby monitor is misschien niet interessant om een cybercrimineel, maar het feit dat de baby monitor is aangesloten op het netwerk waar u uw internet bankieren is.”

Op het Internet aangesloten apparaten hebben een slechte beveiliging — of geen beveiliging — kan bieden meerdere mogelijkheden voor hackers om toegang te krijgen tot uw netwerk voor kwaadwillige activiteiten.

“Mensen hoeven niet per se te denken over de invasiviteit van deze apparaten. Mensen denken over malware als het gaat na creditcards, maar als we build-in GPS, camera ‘ s en microfoons voor het aansluiten van apparaten die helpen bij het beheren van onze winkels… cybercriminelen zoeken naar nieuwe en creatieve manieren om geld te verdienen. Het is wat ze het beste doen,” zegt Lyne.

De reden dat ze dat nog niet gedaan hebt, zegt hij, is “omdat het hen tijd om manieren te vinden om deze apparaten zouden kunnen profiteren van hun politieke of monetaire doelen”.

Bijvoorbeeld, hoewel onze huizen zijn vol camera ‘ s, duurt het nog moeite voor hackers om geld te verdienen uit deze beelden.

“Het zal niet een [situatie] waar iedereen de microfoon of de video camera aangezet wordt, maar als er iets is wat er aan de hand dat [criminelen zijn] in het bijzonder geïnteresseerd in zijn, dan is er absoluut reden om te gaan na deze kit.

Net als elke vorm van computercriminaliteit, hacken van een groter doelwit, zelfs als dat betekent dat het afspelen van een lang spel, kan blijken te zijn veel lucratiever is. Dus als het internet aangesloten apparaten, zoals CCTV-camera ‘ s, video-conferencing systemen en telefoons inschakelen van buitenstaanders gemakkelijk toegang tot een netwerk, wat het is om hackers te stoppen uitvoeren van bedrijfsspionage tegen een significante doelgroep?

Edward Snowden: Don't fear Trump, fear the surveillance state

Edward Snowden: wees niet bang voor Trump, angst surveillance staat

De NSA klokkenluider sprak voor het eerst sinds Trump ‘ s herverkiezing.

“We hadden een zaak waar we gingen naar een advocatenkantoor in Londen te doen een proef met hen, en vond dat iemand van buiten hun activiteit werd live streaming van audio en video van de directiekamer — en het had al een paar weken voordat het wordt ontdekt,” zegt Dave Palmer, directeur technologie bij Darktrace.

En het aantal potentiële beveiligingslekken alleen maar zal toenemen naarmate meer en meer toestellen, zoals Amazon Echo en Google Home, kijk en luister in ons leven. Mensen zijn enthousiast om deze in hun huizen en werkplekken, maar niet gezien-of erger nog, zijn zich niet bewust van de implicaties zijn van welke informatie een apparaat dat is altijd luisteren kon horen en de overdracht aan een andere partij, de producenten, de overheid, of criminelen.

“Het grappige is dat we gewoon accepteren en laten. Als je kijkt naar Amazon Echo of Google Startpagina is de hoeveelheid informatie die ze al aren lezen over uw gewoonten en denken is vrij ongelooflijk,” zegt Check Point Software Wiley.

Net als elke andere activiteit, kwaadaardige of niet -, technologie-en internet-verbindingen maken van de mogelijkheid om te spioneren op de mensen veel makkelijker dan het ooit is geweest. Dit geldt niet alleen voor de wil van de NSA en GCHQ, maar voor iedereen die op afstand kunnen breken in de infrastructuur van een van deze steeds meer gemeengoed apparaten.

“[George Orwell ‘ s] boek 1984 heeft ons veel geleerd. Ik ben niet zeker hoe ver zijn we van dat soort werkelijkheid, maar het voelt niet als het is te ver weg,” Wiley zegt.

Er is nog tijd om te bouwen aan de veiligheid in het internet aangesloten apparaten, maar het moet snel gebeuren, of hackers het voordeel van ons.

“De hele Ivd industrie moet niet onderschatten dat ze in [cybercriminelen] bezienswaardigheden en dat ze nog niet zo ver met de deugd meer van gebrek aan belang, niet dat het niet mogelijk is. Zouden we niet veeleer als een industrie leren van al die lessen, terwijl ze nog steeds speelgoed voordat ze in de muur en je kunt het niet rippen ze uit?”, aldus Sophos ‘ s Lyne.