Elektronika.lt
 2024 m. lapkričio 27 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Lapkričio 26 d. 20:28
Augant eismo spūstims, infrastruktūros pokyčių neužteks: būtina keisti keliavimo įpročius
Lapkričio 26 d. 17:52
Kad 3D spausdintuvai mokyklose nedulkėtų – naujų technologijų mokosi ir mokytojai
Lapkričio 26 d. 14:19
Ar dirbtinio intelekto sistemų kūrėjai atsako už šių sistemų sukeltą žalą?
Lapkričio 26 d. 11:35
Dinamiškas ir universalus: antros kartos „Audi Q5 Sportback“
Lapkričio 26 d. 08:35
„Sony“ pristato antros kartos „Alpha 1 II“ pilno kadro fotoaparatą
Lapkričio 25 d. 20:25
Elektrinis sunkvežimis „Renault Trucks E-Tech T“ viena įkrova nuvažiuos 600 km
Lapkričio 25 d. 17:22
„Sony“ pristato pirmąjį „G Master“ standartinį priartinantį objektyvą su pastovia F2 diafragma
Lapkričio 25 d. 14:49
Apsaugokite savo namus: gyventojų klaidos, kurios traukia vagis, ir ekspertų sprendimai
Lapkričio 25 d. 11:20
Iš proto varanti senutė: kaip DI kovoja su telefoniniais sukčiais?
Lapkričio 25 d. 08:34
Kaip ištrinti fono paveikslėlį „iPhone“
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
LEGO
Mänguköök, mudelautod, nukuvanker
Thermal monocular
Thermal vision camera,
Night vision ar scope,
Night vision spotting scope
FS25 Mods
FS25 Harvesters, FS25 Tractors Mods, FS25 Maps Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
GTA 6 Weapons
GTA 6 Characters, GTA 6 Map, GTA 6 Vehicles
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
Reklama
 Straipsniai » Kompiuteriai, IT Dalintis | Spausdinti

Sparčiai augantis daiktų interneto įrenginių skaičius kelia rimtų kibernetinio saugumo iššūkių

Publikuota: 2019-03-16 14:03
Tematika: Kompiuteriai, IT
Skirta: Mėgėjams
Inf. šaltinis: Pranešimas žiniasklaidai

Kibernetinės saugumo bendrovės „Sophos“ ekspertai aptiko itin reikšmingas atakas, nukreiptas į daiktų interneto įrenginius, veikiančius „Android“ ir „Windows“ operacinių sistemų pagrindu. Panašu, kad gamintojams skubant pateikti rinkai naujus išmanius prietaisus ir su jais susijusias paslaugas, pro pirštus žiūrima į skubotų sprendimų sukuriamas saugumo spragas.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

Kibernetinės saugumo bendrovės „Sophos“ ekspertai aptiko itin reikšmingas atakas, nukreiptas į daiktų interneto įrenginius, veikiančius „Android“ ir „Windows“ operacinių sistemų pagrindu. Panašu, kad gamintojams skubant pateikti rinkai naujus išmanius prietaisus ir su jais susijusias paslaugas, pro pirštus žiūrima į skubotų sprendimų sukuriamas saugumo spragas.

Sparčiai augantis daiktų interneto įrenginių skaičius kelia rimtų kibernetinio saugumo iššūkių

Daiktų internetas keletą pastarųjų metų yra bene sparčiausiai augantis informacinių technologijų sektorius, kuomet kasdien prie globalaus tinklo prisijungia šimtai tūkstančių naujų įrenginių. Akivaizdu, kad toks spartus sektoriaus augimas, milžiniškas sunkiai stebimų ir kontroliuojamų įrenginių kiekis bei didelė rinkos finansinė vertė pritraukia ir kibernetinių nusikaltėlių dėmesį.

Kibernetinio saugumo bendrovės „Sophos“ ekspertai, kasdien atliekantys šimtus įvairiausių bandymų specialiame „Sophos Labs“ tyrimų padalinyje, vien pastarosios savaitės bėgyje aptiko reikšmingas atakas, išnaudojančias daiktų interneto įrenginių pažeidžiamumus.

Keletas paskelbtų atakų pavyzdžių – tai „UFO Miner“ kriptovaliutų kasybos įskiepis „Android“ įrenginiams ir „Windows“ operacinės sistemos „Sirep“ protokolo pažeidžiamumas, suteikiantis galimybę kiekvienam prisijungusiajam vykdyti sistemines komandas bei perimti įrenginio kontrolę, jeigu pastarasis prie tinklo prijungtas per ethernet kabelį, o ne bevielį tinklą.

„UFO Miner“ – tai pernai atrasto „CoinHive“ internetinio skripto atmaina, pritaikyta „Android“ įrenginiams. Priešingai nei resursų godumu garsėjusio „CoinHive“ atveju, „Android“ apvalkalas suprogramuotas taip, kad programa nenaudotų daug resursų, neapkrautų įrenginio, neatkreiptų į save vartotojų dėmesio ir liktų sunkiai pastebima. Kiekvienas pažeistas įrenginys prie bendro kriptovaliutų kasimo prisideda nedideliu indėliu, tačiau, bėgant laikui, sukuriamas akumuliuotas rezultatas yra įspūdingas.

Vienintelis būdas sužinoti, ar vartotojų „Android“ įrenginiai be jų sutikimo nedalyvauja masiniame „UFO Miner“ kriptovaliutų kasime, – peržvelgti fone veikiančių programų sąrašą ir ieškoti neatpažįstamų įrašų. „Sophos“ ekspertų testavimo atveju, „UFO Miner“ įrenginiuose užsiregistravo pavadinimu „Test“, tačiau pavadinimas tikėtina kiekvienu atveju gali skirtis.

Kita ataka nusitaikė į mobiliems įrenginiams skirtos „Windows“ „IoT Core“ operacinės sistemos „Sirep“ protokolo prievadą, užtikrinantį galimybę vykdyti techninės įrangos testavimus nuotoliniu būdu. Šis prievadas aktyvus tik originaliose „Windows“ „IoT Core“ instaliacijose, kurios nėra modifikuotos įrenginių gamintojų. Prievadas nėra apsaugotas jokiu autentifikacijos sprendimu, todėl bet kuris prisijungimas gauna teisę vykdyti visas sistemines komandas įrenginyje, parsisiųsti failus iš įrenginio ar juos modifikuoti.

Verta paminėti, kad į pranešimą apie aptiktą spragą Microsoft reagavo santūriai, įspėdami, kad tai nėra pažeidžiamumas dėl klaidos jų sukurtame „Sirep“ protokole, todėl kompanija neplanuoja nieko šiuo atveju daryti. Tokiu būdu vartotojai, kurių įrenginiuose įdiegta „Windows“ „IoT Core“ operacinė sistema ir juose aktyvuotas „Sirep“ protokolo prievadas, turi pasirūpinti įrenginių saugumu patys.

Pasak „Sophos“ ekspertų, aukščiau minėtas atakas itin sunku pastebėti net ir naudojant specialius monitoringo įrankius, kadangi jos sukurtos taip, jog neišsišoktų bendrame konkretaus įrenginio apkrovos kontekste. Skirtingai nuo ankstesnės kartos panašių atakų šios naudoja ne 100 % užkrėsto įrenginio pajėgumų, tačiau kruopščiai kontroliuoja, kiek resursų konkrečiu metu bus panaudota, atsižvelgiant į paros laiką bei į įrenginio apkrovą. Nelegaliai naudojami įrenginio pajėgumai niekada nepasiekia daugiau nei 80 %, o tai leidžia kenkėjiškoms programoms ilgą laiką likti nepastebėtoms.

Tokia santūri strategija ir galimai didelis užkrėstų įrenginių kiekis, galiausiai kibernetiniams nusikaltėliams leidžia pasiekti ypatingai gerų rezultatų. Nesvarbu, ar tai būtų masiškumu ir anonimiškumu pasižyminti paslaugų blokavimo ataka (angl. DDoS – Distributed Denial of Service), ar paslaptingas įrenginio resursus vagiantis kriptovaliutų kasybos įskiepis, galutinis rezultatas yra nepalyginamai svaresnis nei pavienių programišių ar jų grupių atakos.

„Sophos“ ekspertai perspėja, kad panašių išmanių, gudriai sukurtų atakų, nukreiptų į daiktų interneto įrenginius, atsiranda kiekvieną savaitę. Prisiminus, kad kibernetinio saugumo specialistų, turinčių ekspertinius gebėjimus, yra tikrai nedaug, o daiktų interneto įrenginių kiekis jau dabar yra milžiniškas, globalus tinklas artimiausiu metu gali atsidurti situacijoje, kai suvaldyti jame karaliaujančių kibernetinių nusikaltėlių grupuotes gali būti neįveikiamas iššūkis.




Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

GENERAL FINANCING BANKAS

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

Technologijos.lt

Buitinė technika ir elektronika internetu žemos kainos – Zuza.lt

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2024 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
FS25 Mods, FS25 Tractors, FS25 Maps
fs25mods.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
Reklamos paslaugos
SEO sprendimai

www.addad.lt
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama