神聖なものはなく、安全なものもありません
上のランサムウェア攻撃をきっかけに、主要な病院チェーン、上のランサムウェア攻撃ラスベガスの学校制度、およびの1にランサムウェア攻撃米国政府のソフトウェアの請負業者、私はあなたと一緒にそこをされているというニュースを共有するの怪しげな名誉を持っていますランサムウェア攻撃...コーヒーメーカー。このニュースは驚くべきものだと言えればいいのですが、インターネットのテロリストは「ルルツのために」何かをすることに抵抗できないため、最も暗いタイムラインでは、ハッキングされる可能性のあるものはすべてハッキングされます。このハックが単にlulz関連のままであることを願っています。なぜなら、これのより大きな影響は考慮すべきことがたくさんあるからです。
問題の違反したIoT対応コーヒーメーカーは、英国の企業であるSmarterによって構築されました。同社のウェブサイトによると、「実用的、便利、持続可能で、あなたに役立つように設計されたキッチン製品」を製造しています。5年前、インターネットセキュリティ会社は、ハッカーが所有者のホームネットワークに侵入し、そのネットワークに接続されている他のすべてのデバイスにアクセスできる可能性のあるSmarterの電気ケトルの欠陥を明らかにすることができました。同社はまた、深刻なファームウェアの問題を発見しました。これにより、ハッカーはSmarterにインストールされているファームウェアを独自のファームウェアに置き換えることができました。
Smarterが2018年にリリースした新しい電気ケトルとコーヒーメーカーは、古いモデルに存在するセキュリティ上の欠陥を修正しましたが、同社はその欠陥について顧客に通知することはなく、データはこれらのアプライアンスの古いバージョンがまだ使用されていることを示しています。そのため、「思考実験」として、インターネットセキュリティ研究者のMartin Hronは、Smarterコーヒーメーカーをハッキングし、ランサムウェアに感染させ、会社のブログでどのように行ったかを正確に共有しました。これで悪いことは何も起こらないと確信しています!
ブルガリアのハッカーに朝のコーヒーを飲むためだけに社会保障番号を与える準備ができていない場合は、いくつかの良いニュースがあります。この特定の攻撃が機能する唯一の方法は、ハッカーが接続されているWi-Fiネットワークの範囲内にいる場合です。つまり、コーヒーメーカーが数百万ドルであなたを強要しようとした場合、犯人はあなたの隣人の1人か、家の外に駐車されているマークのないバンにいる人のどちらかです。
しかし、私たちが技術について話しているときにいつも起こるように、そのちょっとした良いニュースは私のより恐ろしいニュースの直後に続きます:Hronは、ハッカーが本当にそれを十分に悪くしたいのであれば、ルーターやその他を攻撃するようにSmarterコーヒーメーカーをプログラムできると信じていますネットワークに接続されているデバイス:コンピューター、セキュリティシステム、Alexa、Roombas ...家の中の「スマート」なものは、知らないうちに外部から制御できます。
Hronは、コーヒーメーカーを外国エージェントに変える方法を分解し終えると、この問題は単一のスマートアプライアンスよりもはるかに大きく、スマートテクノロジーの市場がますます大きくなるにつれて、セキュリティ上の欠陥はないかもしれないことを思い出させます。簡単な修正。
「一般的な冷蔵庫の寿命は17年ですが、ベンダーはそのスマートな機能のためにソフトウェアをどのくらいサポートすると思いますか?」Hronは書いています。「IoTの爆発的なペースとサポートに対する態度の悪さから、私たちは、悪用される可能性のある、放棄された脆弱なデバイスの軍隊を作成しています...これらのデバイスは、ほとんどの場合、画面がないため、マスクすることができます所有者からバックグラウンドで実行されている悪意のあるアクティビティ。」
皆さん、一日の残りをお楽しみください!