Elektronika.lt
 2025 m. birželio 13 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Birželio 13 d. 14:16
Nauja studentų karta – nauji lūkesčiai aukštajam mokslui: ko jie tiki iš studijų?
Birželio 13 d. 11:43
„XPENG“ pristato naujus G6 ir G9 itin išmanius visureigius Europai
Birželio 13 d. 08:25
Dr. A. Vaiciukevičiūtė: „Tvari ir skaitmeninė transformacija keičia universitetus: jie tampa pokyčių katalizatoriais“
Birželio 12 d. 20:18
Tegyvuoja grynieji pinigai! Nuo šiol už grynųjų pinigų atsisakymą laukia milijoninės baudos
Birželio 12 d. 17:16
Tyrimas atskleidė, kokius elektros prietaisus lietuviai naudoja dažniausiai: eksperto patarimai, kaip sutaupyti
Birželio 12 d. 14:29
Lietuvių sukurtas įrankis gali atnešti permainas logistikos sektoriui
Birželio 12 d. 11:53
Vieni pirmųjų pasaulyje: LSMU mokslininkų formuluotė probleminiam interneto vartojimui atpažinti atkreipė tarptautinį dėmesį
Birželio 12 d. 08:50
Amžių patvirtins DI: vienoje Lietuvos parduotuvėje tai jau galite išbandyti patys
Birželio 11 d. 20:13
Liksite be prieigos prie savo banko: „Google“ svarsto šokiruojantį sprendimą, negalėsite pasiekti savo pinigų (1)
Birželio 11 d. 17:24
Sandoris, kuris keičia žaidimo taisykles: „OpenAI“ pasirinko „Google“ debesį
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
FS25 Mods
FS25 Harvesters, FS25 Tractors Mods, FS25 Maps Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Football Training Kit
Football Training Equipment, Football Skills, Football Training
Reklama
 Straipsniai » Kompiuteriai, IT Dalintis | Spausdinti

Sparčiai augantis daiktų interneto įrenginių skaičius kelia rimtų kibernetinio saugumo iššūkių

Publikuota: 2019-03-16 14:03
Tematika: Kompiuteriai, IT
Skirta: Mėgėjams
Inf. šaltinis: Pranešimas žiniasklaidai

Kibernetinės saugumo bendrovės „Sophos“ ekspertai aptiko itin reikšmingas atakas, nukreiptas į daiktų interneto įrenginius, veikiančius „Android“ ir „Windows“ operacinių sistemų pagrindu. Panašu, kad gamintojams skubant pateikti rinkai naujus išmanius prietaisus ir su jais susijusias paslaugas, pro pirštus žiūrima į skubotų sprendimų sukuriamas saugumo spragas.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

Kibernetinės saugumo bendrovės „Sophos“ ekspertai aptiko itin reikšmingas atakas, nukreiptas į daiktų interneto įrenginius, veikiančius „Android“ ir „Windows“ operacinių sistemų pagrindu. Panašu, kad gamintojams skubant pateikti rinkai naujus išmanius prietaisus ir su jais susijusias paslaugas, pro pirštus žiūrima į skubotų sprendimų sukuriamas saugumo spragas.

Sparčiai augantis daiktų interneto įrenginių skaičius kelia rimtų kibernetinio saugumo iššūkių

Daiktų internetas keletą pastarųjų metų yra bene sparčiausiai augantis informacinių technologijų sektorius, kuomet kasdien prie globalaus tinklo prisijungia šimtai tūkstančių naujų įrenginių. Akivaizdu, kad toks spartus sektoriaus augimas, milžiniškas sunkiai stebimų ir kontroliuojamų įrenginių kiekis bei didelė rinkos finansinė vertė pritraukia ir kibernetinių nusikaltėlių dėmesį.

Kibernetinio saugumo bendrovės „Sophos“ ekspertai, kasdien atliekantys šimtus įvairiausių bandymų specialiame „Sophos Labs“ tyrimų padalinyje, vien pastarosios savaitės bėgyje aptiko reikšmingas atakas, išnaudojančias daiktų interneto įrenginių pažeidžiamumus.

Keletas paskelbtų atakų pavyzdžių – tai „UFO Miner“ kriptovaliutų kasybos įskiepis „Android“ įrenginiams ir „Windows“ operacinės sistemos „Sirep“ protokolo pažeidžiamumas, suteikiantis galimybę kiekvienam prisijungusiajam vykdyti sistemines komandas bei perimti įrenginio kontrolę, jeigu pastarasis prie tinklo prijungtas per ethernet kabelį, o ne bevielį tinklą.

„UFO Miner“ – tai pernai atrasto „CoinHive“ internetinio skripto atmaina, pritaikyta „Android“ įrenginiams. Priešingai nei resursų godumu garsėjusio „CoinHive“ atveju, „Android“ apvalkalas suprogramuotas taip, kad programa nenaudotų daug resursų, neapkrautų įrenginio, neatkreiptų į save vartotojų dėmesio ir liktų sunkiai pastebima. Kiekvienas pažeistas įrenginys prie bendro kriptovaliutų kasimo prisideda nedideliu indėliu, tačiau, bėgant laikui, sukuriamas akumuliuotas rezultatas yra įspūdingas.

Vienintelis būdas sužinoti, ar vartotojų „Android“ įrenginiai be jų sutikimo nedalyvauja masiniame „UFO Miner“ kriptovaliutų kasime, – peržvelgti fone veikiančių programų sąrašą ir ieškoti neatpažįstamų įrašų. „Sophos“ ekspertų testavimo atveju, „UFO Miner“ įrenginiuose užsiregistravo pavadinimu „Test“, tačiau pavadinimas tikėtina kiekvienu atveju gali skirtis.

Kita ataka nusitaikė į mobiliems įrenginiams skirtos „Windows“ „IoT Core“ operacinės sistemos „Sirep“ protokolo prievadą, užtikrinantį galimybę vykdyti techninės įrangos testavimus nuotoliniu būdu. Šis prievadas aktyvus tik originaliose „Windows“ „IoT Core“ instaliacijose, kurios nėra modifikuotos įrenginių gamintojų. Prievadas nėra apsaugotas jokiu autentifikacijos sprendimu, todėl bet kuris prisijungimas gauna teisę vykdyti visas sistemines komandas įrenginyje, parsisiųsti failus iš įrenginio ar juos modifikuoti.

Verta paminėti, kad į pranešimą apie aptiktą spragą Microsoft reagavo santūriai, įspėdami, kad tai nėra pažeidžiamumas dėl klaidos jų sukurtame „Sirep“ protokole, todėl kompanija neplanuoja nieko šiuo atveju daryti. Tokiu būdu vartotojai, kurių įrenginiuose įdiegta „Windows“ „IoT Core“ operacinė sistema ir juose aktyvuotas „Sirep“ protokolo prievadas, turi pasirūpinti įrenginių saugumu patys.

Pasak „Sophos“ ekspertų, aukščiau minėtas atakas itin sunku pastebėti net ir naudojant specialius monitoringo įrankius, kadangi jos sukurtos taip, jog neišsišoktų bendrame konkretaus įrenginio apkrovos kontekste. Skirtingai nuo ankstesnės kartos panašių atakų šios naudoja ne 100 % užkrėsto įrenginio pajėgumų, tačiau kruopščiai kontroliuoja, kiek resursų konkrečiu metu bus panaudota, atsižvelgiant į paros laiką bei į įrenginio apkrovą. Nelegaliai naudojami įrenginio pajėgumai niekada nepasiekia daugiau nei 80 %, o tai leidžia kenkėjiškoms programoms ilgą laiką likti nepastebėtoms.

Tokia santūri strategija ir galimai didelis užkrėstų įrenginių kiekis, galiausiai kibernetiniams nusikaltėliams leidžia pasiekti ypatingai gerų rezultatų. Nesvarbu, ar tai būtų masiškumu ir anonimiškumu pasižyminti paslaugų blokavimo ataka (angl. DDoS – Distributed Denial of Service), ar paslaptingas įrenginio resursus vagiantis kriptovaliutų kasybos įskiepis, galutinis rezultatas yra nepalyginamai svaresnis nei pavienių programišių ar jų grupių atakos.

„Sophos“ ekspertai perspėja, kad panašių išmanių, gudriai sukurtų atakų, nukreiptų į daiktų interneto įrenginius, atsiranda kiekvieną savaitę. Prisiminus, kad kibernetinio saugumo specialistų, turinčių ekspertinius gebėjimus, yra tikrai nedaug, o daiktų interneto įrenginių kiekis jau dabar yra milžiniškas, globalus tinklas artimiausiu metu gali atsidurti situacijoje, kai suvaldyti jame karaliaujančių kibernetinių nusikaltėlių grupuotes gali būti neįveikiamas iššūkis.




Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Ets2 mods, Ats mods, Beamng drive mods
allmods.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama