Elektronika.lt
 2024 m. balandžio 27 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Balandžio 26 d. 20:22
Kaip skaitmeninė transformacija keičia dėstytojų darbą
Balandžio 26 d. 18:43
Palydovinis ryšys ir naujas įkrovimo būdas: kokių galių mūsų išmaniesiems suteiks „Android 15“ atnaujinimas?
Balandžio 26 d. 16:49
Automobiliuose vis dažniau naudojamos kameros, kurios pakeičia įprastinius veidrodėlius: kokie tokio sprendimo privalumai ir trūkumai?
Balandžio 26 d. 14:29
„Instagram“ ruošia kritikuojamą funkciją: leis realiu metu matyti draugų buvimo vietą
Balandžio 26 d. 12:41
Švarus telefonas veiks gerokai greičiau, ilgiau neišsikraus
Balandžio 26 d. 10:20
Naujieji „Audi“ įkraunami hibridai Q7 ir Q8 elektros režimu įveiks iki 90 km atstumą
Balandžio 26 d. 08:04
Išskirtinės JUNG naujienos svarbiausioje statybų verslui skirtoje parodoje „RESTA“
Balandžio 25 d. 20:47
Nuo asfalto nulipti drąsinantis elektrinis SUV: kaip gamintojai dėlioja šį pasjansą?
Balandžio 25 d. 18:22
Kosmoso agentūrai NASA Lietuvoje sukurtas palydovas pasiekė orbitą – testuos saulės bures
Balandžio 25 d. 16:36
AOC dovana turinio kūrėjams – tobula drobė tikroms spalvoms „Graphic Pro U3 Series“
FS 22 Tractors
Farming Simulator 19 Mods, FS 22 Maps, FS22 Mods
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS22 Trucks
VAT calculator
VAT number check, What is VAT, How much is VAT
Paskola internetu
Vartojimo paskola, paskola automobiliui, paskola būsto remontui
Thermal monocular
Thermal vision camera,
Night vision ar scope,
Night vision spotting scope
FS22 Mods
FS22 Harvesters, FS22 Tractors Mods, FS22 Maps Mods
FS22 Mods
FS22 Maps,
FS22 Harvesters,
FS22 Tractors
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
Sims 4 Mods
Sims 4 CC Clothes,
Sims 4 Hair CC,
Sims 4 Skill Cheat
Optic sight
Binoculars for hunting elk,
Best compact binoculars,
Riflescope hunting
Reklama
 Straipsniai » Kompiuteriai, IT Dalintis | Spausdinti

Sparčiai augantis daiktų interneto įrenginių skaičius kelia rimtų kibernetinio saugumo iššūkių

Publikuota: 2019-03-16 14:03
Tematika: Kompiuteriai, IT
Skirta: Mėgėjams
Inf. šaltinis: Pranešimas spaudai

Kibernetinės saugumo bendrovės „Sophos“ ekspertai aptiko itin reikšmingas atakas, nukreiptas į daiktų interneto įrenginius, veikiančius „Android“ ir „Windows“ operacinių sistemų pagrindu. Panašu, kad gamintojams skubant pateikti rinkai naujus išmanius prietaisus ir su jais susijusias paslaugas, pro pirštus žiūrima į skubotų sprendimų sukuriamas saugumo spragas.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

Kibernetinės saugumo bendrovės „Sophos“ ekspertai aptiko itin reikšmingas atakas, nukreiptas į daiktų interneto įrenginius, veikiančius „Android“ ir „Windows“ operacinių sistemų pagrindu. Panašu, kad gamintojams skubant pateikti rinkai naujus išmanius prietaisus ir su jais susijusias paslaugas, pro pirštus žiūrima į skubotų sprendimų sukuriamas saugumo spragas.

Sparčiai augantis daiktų interneto įrenginių skaičius kelia rimtų kibernetinio saugumo iššūkių

Daiktų internetas keletą pastarųjų metų yra bene sparčiausiai augantis informacinių technologijų sektorius, kuomet kasdien prie globalaus tinklo prisijungia šimtai tūkstančių naujų įrenginių. Akivaizdu, kad toks spartus sektoriaus augimas, milžiniškas sunkiai stebimų ir kontroliuojamų įrenginių kiekis bei didelė rinkos finansinė vertė pritraukia ir kibernetinių nusikaltėlių dėmesį.

Kibernetinio saugumo bendrovės „Sophos“ ekspertai, kasdien atliekantys šimtus įvairiausių bandymų specialiame „Sophos Labs“ tyrimų padalinyje, vien pastarosios savaitės bėgyje aptiko reikšmingas atakas, išnaudojančias daiktų interneto įrenginių pažeidžiamumus.

Keletas paskelbtų atakų pavyzdžių – tai „UFO Miner“ kriptovaliutų kasybos įskiepis „Android“ įrenginiams ir „Windows“ operacinės sistemos „Sirep“ protokolo pažeidžiamumas, suteikiantis galimybę kiekvienam prisijungusiajam vykdyti sistemines komandas bei perimti įrenginio kontrolę, jeigu pastarasis prie tinklo prijungtas per ethernet kabelį, o ne bevielį tinklą.

„UFO Miner“ – tai pernai atrasto „CoinHive“ internetinio skripto atmaina, pritaikyta „Android“ įrenginiams. Priešingai nei resursų godumu garsėjusio „CoinHive“ atveju, „Android“ apvalkalas suprogramuotas taip, kad programa nenaudotų daug resursų, neapkrautų įrenginio, neatkreiptų į save vartotojų dėmesio ir liktų sunkiai pastebima. Kiekvienas pažeistas įrenginys prie bendro kriptovaliutų kasimo prisideda nedideliu indėliu, tačiau, bėgant laikui, sukuriamas akumuliuotas rezultatas yra įspūdingas.

Vienintelis būdas sužinoti, ar vartotojų „Android“ įrenginiai be jų sutikimo nedalyvauja masiniame „UFO Miner“ kriptovaliutų kasime, – peržvelgti fone veikiančių programų sąrašą ir ieškoti neatpažįstamų įrašų. „Sophos“ ekspertų testavimo atveju, „UFO Miner“ įrenginiuose užsiregistravo pavadinimu „Test“, tačiau pavadinimas tikėtina kiekvienu atveju gali skirtis.

Kita ataka nusitaikė į mobiliems įrenginiams skirtos „Windows“ „IoT Core“ operacinės sistemos „Sirep“ protokolo prievadą, užtikrinantį galimybę vykdyti techninės įrangos testavimus nuotoliniu būdu. Šis prievadas aktyvus tik originaliose „Windows“ „IoT Core“ instaliacijose, kurios nėra modifikuotos įrenginių gamintojų. Prievadas nėra apsaugotas jokiu autentifikacijos sprendimu, todėl bet kuris prisijungimas gauna teisę vykdyti visas sistemines komandas įrenginyje, parsisiųsti failus iš įrenginio ar juos modifikuoti.

Verta paminėti, kad į pranešimą apie aptiktą spragą Microsoft reagavo santūriai, įspėdami, kad tai nėra pažeidžiamumas dėl klaidos jų sukurtame „Sirep“ protokole, todėl kompanija neplanuoja nieko šiuo atveju daryti. Tokiu būdu vartotojai, kurių įrenginiuose įdiegta „Windows“ „IoT Core“ operacinė sistema ir juose aktyvuotas „Sirep“ protokolo prievadas, turi pasirūpinti įrenginių saugumu patys.

Pasak „Sophos“ ekspertų, aukščiau minėtas atakas itin sunku pastebėti net ir naudojant specialius monitoringo įrankius, kadangi jos sukurtos taip, jog neišsišoktų bendrame konkretaus įrenginio apkrovos kontekste. Skirtingai nuo ankstesnės kartos panašių atakų šios naudoja ne 100 % užkrėsto įrenginio pajėgumų, tačiau kruopščiai kontroliuoja, kiek resursų konkrečiu metu bus panaudota, atsižvelgiant į paros laiką bei į įrenginio apkrovą. Nelegaliai naudojami įrenginio pajėgumai niekada nepasiekia daugiau nei 80 %, o tai leidžia kenkėjiškoms programoms ilgą laiką likti nepastebėtoms.

Tokia santūri strategija ir galimai didelis užkrėstų įrenginių kiekis, galiausiai kibernetiniams nusikaltėliams leidžia pasiekti ypatingai gerų rezultatų. Nesvarbu, ar tai būtų masiškumu ir anonimiškumu pasižyminti paslaugų blokavimo ataka (angl. DDoS – Distributed Denial of Service), ar paslaptingas įrenginio resursus vagiantis kriptovaliutų kasybos įskiepis, galutinis rezultatas yra nepalyginamai svaresnis nei pavienių programišių ar jų grupių atakos.

„Sophos“ ekspertai perspėja, kad panašių išmanių, gudriai sukurtų atakų, nukreiptų į daiktų interneto įrenginius, atsiranda kiekvieną savaitę. Prisiminus, kad kibernetinio saugumo specialistų, turinčių ekspertinius gebėjimus, yra tikrai nedaug, o daiktų interneto įrenginių kiekis jau dabar yra milžiniškas, globalus tinklas artimiausiu metu gali atsidurti situacijoje, kai suvaldyti jame karaliaujančių kibernetinių nusikaltėlių grupuotes gali būti neįveikiamas iššūkis.




Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

GENERAL FINANCING BANKAS

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

Technologijos.lt

Buitinė technika ir elektronika internetu žemos kainos – Zuza.lt

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

„Deinavos baldai“ — šeimos baldai


Reklama
‡ 1999–2024 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
Farming Simulator 2019 Mods, FS22 Mods, FS22 Maps
farmingsimulator19mods.fr
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
Reklamos paslaugos
SEO sprendimai

www.addad.lt
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama