https://promaintlehti.fi/cialis-hinta-pfz.html
https://promaintlehti.fi/viagra-hinta-pfz.html

Älyvalaistuksen pimeä puoli: Tietoverkot voidaan hakkeroida älylampun kautta

Hakkerit voivat levittää kiristys- tai vakoiluohjelmia älylamppujen ja niiden ohjaimien kautta hyödyntämällä niin sanotun ZigBee-protokollan haavoittuvuuksia, varoittavat tietoturvayhtiö Check Pointin tutkijat. He suosittelevat Philips Hue -älyvalojen käyttäjiä varmistamaan, että laiteohjelmisto on ajan tasalla.

cyber-security-cybersecurity-device-60504

Tietoturvayhtiö Check Point Software Technologiesin tutkijat ovat löytäneet haavoittuvuuksia, joiden avulla hakkeri voi levittää kiristys- ja muita haittaohjelmia yritys- ja kotiverkkoihin ottamalla hallintaansa älylamppuja ohjaimineen.

Tutkijat havaitsivat, että hakkeri voi hyökätä kotien, yritysten ja jopa älykaupunkien tietoverkkoihin IoT-laitteiden (kuten älylamppujen ja niiden ohjauslaitteiden) verkkoyhteyden kautta. Tutkijat keskittyivät markkinoiden johtavaan  Philips Hue  -älyvalaistukseen. He löysivät siitä haavoittuvuuksia, jotka sallivat verkkoon soluttautumisen pienitehoista, langatonta  ZigBee -protokollaa käyttäen. ZigBee on usein käytetty protokolla älylaitteiden ohjauksessa.

Vuonna 2017 julkaistussa ZigBee-ohjattujen älylamppujen  turvallisuusanalyysissä  tutkijat pystyivät ottamaan hallintaansa Hue-hehkulampun verkossa, asentamaan siihen haitallisen laiteohjelmiston ja levittämään sitä muihin, vierekkäisiin lamppuverkkoihin. Check Point Researchin tutkijat päättivät viedä asian askeleen pidemmälle: he käyttivät Hue-lamppua alustana, ottivat ohjauslaitteen haltuunsa ja lopulta hyökkäsivät kohteen tietokoneverkkoon. Hue-lamppujen uusimmissa laitesukupolvissa haavoittuvuutta ei ole.

Näin hyökkäys tapahtuu:

1. Hakkeri huijaa käyttäjiä muuntamalla lampun väriä tai kirkkautta, ikään kuin siinä olisi joku vika. Polttimo näkyy ohjaussovelluksessa 'tavoittamattomana', joten käyttäjä yrittää resetoida sen.
2. Ainoa tapa nollata polttimo on poistaa se sovelluksesta ja ohjeistaa sitten ohjaussiltaa etsimään lamppu uudelleen.
3. Silta löytää vahingoittuneen polttimon, ja käyttäjä lisää sen takaisin verkkoon.
4. Hakkereiden ohjaama lamppu, jossa on päivitetty laiteohjelmisto, käyttää sitten ZigBee-protokollan haavoittuvuuksia lähettämällä siihen suuren määrän dataa. Tietojen avulla hakkeri voi myös asentaa haittaohjelmia siltaan, joka puolestaan on yhteydessä kohdeyritykseen tai kotiverkkoon.
5. Haittaohjelma yhdistyy takaisin hakkerille ja voi tunnettua hyökkäysmenetelmää (kuten  EternalBlue ) käyttäen tunkeutua kohteen IP-verkkoon ja levittää kiristys- tai vakoiluohjelmia. 

- Monet tietävät jo, että IoT-laitteet voivat olla turvallisuusriski. Tämä tutkimus osoittaa, kuinka hakkerit voivat hyödyntää jopa kaikkein arkipäiväisempiä, näennäisesti "tyhmiä" laitteita, kuten valolamppuja, ja käyttää niitä verkkojen kaappaamiseen ja haittaohjelmien levittämiseen, sanoo Check Point Researchin kybertutkimuksen johtaja Yaniv Balmas.

- On erittäin tärkeää, että organisaatiot ja yksityishenkilöt suojautuvat näiltä hyökkäyksiltä päivittämällä laitteet viimeisimmillä korjauksilla ja pitämällä ne erillään muista verkossa olevista koneista haittaohjelmien leviämisen rajoittamiseksi. Nykyiset viidennen sukupolven hyökkäykset ovat niin monimutkaisia, ettei meillä ole varaa unohtaa minkään verkkoihimme liitetyn laitteen tietoturvaa, hän jatkaa.

Tel Avivin ylipistossa Check Point Institute for Information Securityn (CPIIS) avulla tehdyn tutkimuksen tulokset kerrottiin Philipsille ja Signifylle (Philips Hue -brändin omistaja) marraskuussa 2019. Signify vahvisti haavoittuvuuden olemassaolon ja julkaisi korjatun laiteohjelmistoversion (1935144040). Check Point suosittelee käyttäjiä varmistamaan, että heidän tuotteensa on päivitetty automaattisesti tähän laiteohjelmistoversioon.

- Olemme sitoutuneet suojelemaan käyttäjien yksityisyyttä ja tekemään kaikkemme tuotteidemme turvallisuuden varmistamiseksi. Olemme kiitollisia Check Pointin vastuullisesta yhteistyöstä. Se on antanut meille mahdollisuuden kehittyä, ottaa käyttöön tarvittavat korjaukset ja välttää kuluttajille koituvat riskit, sanoo Philips Huen teknologiajohtaja George Yianni.

Katso  demovideo hyökkäyksestä . Tekniset tutkimustiedot julkaistaan myöhemmin, jotta käyttäjille voidaan antaa aikaa korjata haavoittuvat laitteet.

Uusimmat artikkelit

Euroopan suurin ja modernein taivekartonkikone vihittiin käyttöön Husumissa Ruotsissa

Metsä Boardin Husumin taivekartonkikone on 600 000 tonnin vuosikapasiteetilla Euroopan suurin ja modernein, ja sen tuotannossa käytetty energia on 98-prosenttisesti fossiilitonta

18.4.2024 | Alan Uutiset

Finavia liittyi Suomen vetyklusteriin – valmistautuu vedyn käyttöön ja siihen tarvittavaan infrastruktuuriin lentoasemalla

Finavia osallistuu lisäksi EU-hankkeeseen, jossa yhtiö pilotoi Helsinki-Vantaalla vedyn käyttöä kunnossapidon kalustossa ensimmäisenä Euroopassa.

15.4.2024 | Tutkimus ja koulutus

VTT:n miljoonainvestointi plasma-FIB-pyyhkäisyelektronimikroskooppiin – Huippuluokan materiaalikehitystä teollisuuden tarpeisiin

Suomen ensimmäinen plasma-FIB-tekniikkaan perustuva pyyhkäisyelektronimikroskooppi on otettu käyttöön VTT:n tiloissa Espoossa. Investointi edistää merkittävästi suomalaista materiaalien tutkimusta esimerkiksi vetytalouden, laivateollisuuden ja akkuteollisuuden tarpeisiin sekä palvelee materiaalivaurioiden selvitystä.

Kuinka hyvä 3D-tulostettu ja laserkarkaistu työkalu voi olla?

SSAB:n Borlängen tehtaalla testattiin 3D-tulostettuja työkaluja tuotannossa. Laserkarkaistu lävistin saavutti kolminkertaisen käyttöiän verrattuna alkuperäiseen osaan. Pidemmän käyttöiän lisäksi kustannukset ovat huomattavasti alhaisemmat.

16.2.2024 | Kumppaniartikkeli

Sulzerilla panostetaan asiakassuhteisiin

Maailmanluokan pumppukaupoissa suurin arvo luodaan asiakkaan kanssa.

Espoosta ensimmäinen kaupunki, jonka sähköverkosta tulee pullonkaula puhtaalle siirtymälle?

“Espoossa sähköverkon kapasiteetti tulee vastaan ensimmäisenä ja datan perusteella muutos tapahtuu nyt nopeammin kuin kukaan olisi vielä muutama vuosi sitten uskonut”, Carunan asiakkuusjohtaja Kosti Rautiainen sanoo.

Metsä Tissuen Kreuzaun tehtaalla siirryttiin puupelletteihin - päästöt vähenevät 30 000 CO2-tonnia vuodessa

Siirtymän taustalla oli yksinkertainen idea vaihtaa polttoainetta, mutta säilyttää tekninen infrastruktuuri ennallaan.