https://promaintlehti.fi/cialis-hinta-pfz.html
https://promaintlehti.fi/viagra-hinta-pfz.html

Älyvalaistuksen pimeä puoli: Tietoverkot voidaan hakkeroida älylampun kautta

Hakkerit voivat levittää kiristys- tai vakoiluohjelmia älylamppujen ja niiden ohjaimien kautta hyödyntämällä niin sanotun ZigBee-protokollan haavoittuvuuksia, varoittavat tietoturvayhtiö Check Pointin tutkijat. He suosittelevat Philips Hue -älyvalojen käyttäjiä varmistamaan, että laiteohjelmisto on ajan tasalla.

cyber-security-cybersecurity-device-60504

Tietoturvayhtiö Check Point Software Technologiesin tutkijat ovat löytäneet haavoittuvuuksia, joiden avulla hakkeri voi levittää kiristys- ja muita haittaohjelmia yritys- ja kotiverkkoihin ottamalla hallintaansa älylamppuja ohjaimineen.

Tutkijat havaitsivat, että hakkeri voi hyökätä kotien, yritysten ja jopa älykaupunkien tietoverkkoihin IoT-laitteiden (kuten älylamppujen ja niiden ohjauslaitteiden) verkkoyhteyden kautta. Tutkijat keskittyivät markkinoiden johtavaan  Philips Hue  -älyvalaistukseen. He löysivät siitä haavoittuvuuksia, jotka sallivat verkkoon soluttautumisen pienitehoista, langatonta  ZigBee -protokollaa käyttäen. ZigBee on usein käytetty protokolla älylaitteiden ohjauksessa.

Vuonna 2017 julkaistussa ZigBee-ohjattujen älylamppujen  turvallisuusanalyysissä  tutkijat pystyivät ottamaan hallintaansa Hue-hehkulampun verkossa, asentamaan siihen haitallisen laiteohjelmiston ja levittämään sitä muihin, vierekkäisiin lamppuverkkoihin. Check Point Researchin tutkijat päättivät viedä asian askeleen pidemmälle: he käyttivät Hue-lamppua alustana, ottivat ohjauslaitteen haltuunsa ja lopulta hyökkäsivät kohteen tietokoneverkkoon. Hue-lamppujen uusimmissa laitesukupolvissa haavoittuvuutta ei ole.

Näin hyökkäys tapahtuu:

1. Hakkeri huijaa käyttäjiä muuntamalla lampun väriä tai kirkkautta, ikään kuin siinä olisi joku vika. Polttimo näkyy ohjaussovelluksessa 'tavoittamattomana', joten käyttäjä yrittää resetoida sen.
2. Ainoa tapa nollata polttimo on poistaa se sovelluksesta ja ohjeistaa sitten ohjaussiltaa etsimään lamppu uudelleen.
3. Silta löytää vahingoittuneen polttimon, ja käyttäjä lisää sen takaisin verkkoon.
4. Hakkereiden ohjaama lamppu, jossa on päivitetty laiteohjelmisto, käyttää sitten ZigBee-protokollan haavoittuvuuksia lähettämällä siihen suuren määrän dataa. Tietojen avulla hakkeri voi myös asentaa haittaohjelmia siltaan, joka puolestaan on yhteydessä kohdeyritykseen tai kotiverkkoon.
5. Haittaohjelma yhdistyy takaisin hakkerille ja voi tunnettua hyökkäysmenetelmää (kuten  EternalBlue ) käyttäen tunkeutua kohteen IP-verkkoon ja levittää kiristys- tai vakoiluohjelmia. 

- Monet tietävät jo, että IoT-laitteet voivat olla turvallisuusriski. Tämä tutkimus osoittaa, kuinka hakkerit voivat hyödyntää jopa kaikkein arkipäiväisempiä, näennäisesti "tyhmiä" laitteita, kuten valolamppuja, ja käyttää niitä verkkojen kaappaamiseen ja haittaohjelmien levittämiseen, sanoo Check Point Researchin kybertutkimuksen johtaja Yaniv Balmas.

- On erittäin tärkeää, että organisaatiot ja yksityishenkilöt suojautuvat näiltä hyökkäyksiltä päivittämällä laitteet viimeisimmillä korjauksilla ja pitämällä ne erillään muista verkossa olevista koneista haittaohjelmien leviämisen rajoittamiseksi. Nykyiset viidennen sukupolven hyökkäykset ovat niin monimutkaisia, ettei meillä ole varaa unohtaa minkään verkkoihimme liitetyn laitteen tietoturvaa, hän jatkaa.

Tel Avivin ylipistossa Check Point Institute for Information Securityn (CPIIS) avulla tehdyn tutkimuksen tulokset kerrottiin Philipsille ja Signifylle (Philips Hue -brändin omistaja) marraskuussa 2019. Signify vahvisti haavoittuvuuden olemassaolon ja julkaisi korjatun laiteohjelmistoversion (1935144040). Check Point suosittelee käyttäjiä varmistamaan, että heidän tuotteensa on päivitetty automaattisesti tähän laiteohjelmistoversioon.

- Olemme sitoutuneet suojelemaan käyttäjien yksityisyyttä ja tekemään kaikkemme tuotteidemme turvallisuuden varmistamiseksi. Olemme kiitollisia Check Pointin vastuullisesta yhteistyöstä. Se on antanut meille mahdollisuuden kehittyä, ottaa käyttöön tarvittavat korjaukset ja välttää kuluttajille koituvat riskit, sanoo Philips Huen teknologiajohtaja George Yianni.

Katso  demovideo hyökkäyksestä . Tekniset tutkimustiedot julkaistaan myöhemmin, jotta käyttäjille voidaan antaa aikaa korjata haavoittuvat laitteet.

Uusimmat artikkelit

8.5.2025 | Alan Uutiset

Teknologiateollisuus: “Vapautuksen päivä” käänsi hyvin alkaneen vuoden valtavaksi epävarmuudeksi

Teknologiateollisuuden uusien tilausten arvo parani alkuvuonna vuodentakaiseen nähden ja tarjouspyyntökyselyn saldoluku nousi positiiviseksi ensimmäisen kerran yli kahteen vuoteen. Jäsenille tehty kysely kertoo kuitenkin suuresta epävarmuudesta. Donald Trumpin toimet ovat hidastaneet investointipäätöksiä. 

Suomen ja Viron välisen EstLink 2 -yhteyden korjaustyöt alkavat toukokuussa

Merenpohjaan asennetaan uutta kaapelia noin kilometrin verran. Sähkönsiirtoyhteyden odotetaan palaavan kaupalliseen käyttöön heinäkuun puolivälissä.

Kemikaalit aiheuttavat paljon vakavia työtapaturmia – laiminlyönnit voivat johtaa rikosseuraamuksiin

”Työpaikoilla käytetään paljon vaarallisia kemikaaleja huolimattomasti. Valitettavasti monet työnantajat eivät tunnista kemiallisten tekijöiden aiheuttamaa vaaraa omalla työpaikallaan”, työsuojelutarkastaja Mikko Järvenreuna toteaa.

Gasumin biokaasu pienentää Metsä Groupin valmistaman kartongin hiilijalanjälkeä

Vähäpäästöisiä kartonkeja haluavat asiakkaat ovat tyypillisesti suuria toimijoita, joilla on tiukat kestävyystavoitteet.

Olkiluoto 2 palaa sähköntuotantoon vasta toukokuussa

Olkiluoto 2 -laitosyksikön sähköntuotanto keskeytettiin tiistaina 15. huhtikuuta turbiinilaitoksen generaattorilla havaitun kosteuden nousun vuoksi. OL2:n generaattorin roottori vaihdetaan vararoottoriin.

10.3.2025 | Kumppaniartikkeli

Sulzerin innovatiiviset ratkaisut vedenkäsittelyyn ja pumppaamiseen

Sulzer on yksi Suomen johtavista vedenkäsittelyn ja pumppausteknologian toimijoista. Yhtiön panostukset kotimaisuuteen, kestävään kehitykseen, kokonaisratkaisuihin ja asiakaspalveluun tekevät siitä luotettavan kumppanin sekä kunnallisille että teollisille toimijoille.

30.1.2025 | Tutkimus ja koulutus

VTT:n uusi valmennusohjelma auttaa suomalaisyrityksiä puolustusteollisuuden markkinoille

VTT käynnistää maksuttoman valmennusohjelman kaksikäyttöteknologiasta. Puolustusmarkkinat kiinnostavat, mutta yritysten on vaikea tunnistaa osaamista. Siviiliteknologiakin voi soveltua puolustuskäyttöön.