Hvordan din tilsluttet hjem eller kontor er en gave for hackere, kriminelle, og cyber-spioner

0
389
techrepublic-iot-security-holes-webcam.jpg

Der er på den anden side af webcam — og hvad ønsker de?

Billede: Ken Seet, © Ken Seet/Corbis

Internet-tilsluttet køleskabe, som bestiller din mad, virtuelle assistenter, der reagerer på dine enhver stemmekommando, og applikationer, som giver dig mulighed for at fjernstyre næsten alle aspekter af dit hjem: dagens teknologier i stigende grad gøre Jetsons ligne et profetisk budskab om fremtiden.

Der tegnefilm tilbyder et idealiseret billede af den verden af i morgen og ikke foregribe nogle af de problemer, en rum-alder kan samfund står over for: George Jetson var aldrig låst ude, fordi den hjem fik hacket, og Rosie Robot blev aldrig ud af drift efter at være blevet inficeret med ransomware.

Installation af den nyeste teknologi kan give dig med mange bekvemmeligheder, men det åbner også op for yderligere entry point for angribere, især som mere og mere almindelige enheder er blevet tilsluttet til internettet-og der er mere og mere i stand til at lagre og registrering af oplysninger om næsten hver begivenhed i dit liv.

“Telefoner, da de er sådan en personlig forlængelse af dit liv, har en masse mere sikkerhed mekanismer end dit tv, men der er ikke meget forskel mellem dit tv og din telefon,” siger Dan Wiley, head of incident response på Check Point Software.

“[Tv], kan der ikke være mobil, men min Gud, kan du forestille dig, hvad tv vil sige om dig, hvis kameraet var på? Om, hvad du ser, eller hvad du siger? Der er et helvede af en masse af oplysninger, du kunne glimt fra en person på den måde.”

Tanken om at dit tv spionerer på dig lyder måske langt ude, men det er det ikke: producenter og annoncører, der allerede er overvågning seere og indsamling af data om dem.

“Jo mere teknologi vi bringer ind i vores liv, flere muligheder, vi skaber for it-kriminelle,” siger James Lyne, global chef for forskning i sikkerhed på Sophos. “Baby monitor kan ikke være interessant, at en cyberkriminel, men det faktum, at baby monitoren er tilsluttet til netværket, hvor du gør din netbank er.”

Internet-tilsluttede enheder, der har dårlig sikkerhed — eller ingen sikkerhed overhovedet-kan give flere muligheder for hackere at få adgang til dit netværk for ondsindet aktivitet.

“Mennesker ikke nødvendigvis tænker over invasionsevne af disse enheder. Folk tænker om malware, som går efter kreditkort, men som vi indbygget GPS, kameraer og mikrofoner til at tilslutte enheder, som kan hjælpe med at administrere vores shopping… cyberkriminelle vil finde nye og kreative måder at tjene penge på det. Det er, hvad de gør bedst,” siger Lyne.

Grunden til at de ikke allerede har gjort det, siger han, “fordi det har taget dem tid til at finde måder, hvorpå disse enheder kunne drage fordel af deres politiske eller monetære mål”.

For eksempel, selv om vores boliger er fulde af kameraer, og det tager stadig indsats for hackere at tjene penge ud af disse billeder.

“Det vil ikke være en [situationen], hvor alle mikrofon-eller video-kameraet er tændt, men hvis der er noget, der går på, at [kriminelle er særligt interesseret i, så der er absolut grund til at gå efter dette kit.”

Som enhver form for it-kriminalitet, hacking et større mål, selv hvis det betyder, at de afspilles en lang spil, kan vise sig at være meget mere indbringende. Så hvis internet-tilsluttede enheder som CCTV-kameraer, video-konference-systemer og telefoner give udenforstående let adgang til et netværk, hvad der er til at stoppe hackere, der forestår industrispionage mod væsentlige mål?

Edward Snowden: Don't fear Trump, fear the surveillance state

Edward Snowden: frygt ikke Trump, frygter overvågningsstat

NSA informanten talte for første gang siden Trump ‘ s valgsejr.

“Vi havde en sag, hvor vi gik ind i et advokatfirma i London for at gøre et forsøg med dem, og fandt, at en person uden for deres virksomhed havde været live streaming af lyd og video fra bestyrelseslokalet — og det havde stået på i to uger, før at blive opdaget,” siger Dave Palmer, direktør for teknologi på Darktrace.

Og antallet af potentielle angrebsvektorer er kun kommer til at vokse, efterhånden som flere og flere enheder, såsom Amazon Echo og Google Startside, se og lytte til vores liv. Folk er begejstret for at bringe disse ind i deres hjem og på arbejdspladser, men ikke i betragtning af — eller værre, er uvidende om — konsekvenserne af, hvilke oplysninger en enhed, der er altid lytter kan høre og overførsel til en anden part, skal være det produkt, producenter, offentlige, eller kriminelle.

“Det sjove er, at vi bare acceptere det og lade det i. Hvis man ser på Amazon Ekko eller Google Startside, mængden af oplysninger, der allerede er gleaning om dine vaner og tanker er ret utroligt,” siger Check Point Software Wiley.

Ligesom enhver anden aktivitet, det være skadelig eller ej, teknologi og internet forbindelse er at gøre evnen til at udspionere folk langt nemmere, end det nogensinde har været. Dette gælder ikke blot for at lide af NSA og GCHQ, men for alle, der på afstand kan bryde ind i infrastrukturen i et af disse stadigt mere omsiggribende enheder.

“[George Orwell ‘ s bog 1984 har lært os en masse. Jeg er ikke sikker på, hvor langt væk vi er fra at sortere i virkeligheden, men det føles ikke som om det er for langt væk,” Wiley siger.

Der er stadig tid til at opbygge sikkerhed i internet-tilsluttede enheder — men det skal ske snart, eller hackere vil få en fordel i forhold til os.

“Hele Ti industrien må ikke undervurdere, at de vil være i [cyberkriminelle’] seværdigheder, og at de ikke har været så langt i medfør flere af manglende interesse, ikke at det ikke er muligt. Ville vi ikke snarere som en industri lære alle disse lektioner, mens de stadig er legetøj, før de er i væggen, og du kan ikke rippe dem ud?” siger Sophos Lyne.