Skip to main content
Hermes Banner 1
DIABASTE DWREAN SEC CYP 14
DIGITALTV 197
ilka aggelia
5 Σεπτεμβρίου 2024 11:39

Στόχος των κυβερνοεγκληματιών οι παλιές συσκευές μη υποστηριζόμενης τεχνολογίας IoT

smartphone 9eda5628

Οι κυβερνοεγκληματίες συχνά βάζουν ως στόχο παλιές συσκευές ειδικά όταν εκείνες έχουν ευπάθειες που μπορούν να αξιοποιηθούν ή αν δεν υπάρχουν διαθέσιμες ενημερώσεις, διορθώσεις ή και οτιδήποτε άλλο λόγω του τέλους της διάρκειας της ζωής τους.

Οι ειδικοί της παγκόσμιας εταιρίας ψηφιακής ασφάλειας ESET κάνουν λόγο για αυτό το θέμα με αποτέλεσμα οι παραβιάσεις παλιών ή ευάλωτων συσκευών να είναι ένα σοβαρό ζήτημα. Όμως απορίες σχετικά για το ποιο λόγο να παραβιάσουν οι κυβερνοεγκληματίες συσκευές που δεν υποστηρίζονται πλέον ή που τρέχουν παλιό λογαριασμό αυξάνονται δημιουργώντας και άλλες.

Ακόμη υπάρχει και ο φόβος της απόκτησης ελέγχου για κατασκοπείας. Παρακάτω θα βρείτε ορισμένες απαντήσεις που μπορούν να σας λύσουν τις απορίες.

Το τέλος πλησιάζει – για τη συσκευή σας

Έρχεται κάποια στιγμή που μια συσκευή είναι παρωχημένη, είτε επειδή γίνεται πολύ αργή, είτε επειδή ο ιδιοκτήτης της αγοράζει μια νέα, είτε επειδή στερείται λειτουργιών σε σύγκριση με τις σύγχρονες συσκευές, με τον κατασκευαστή να στρέφει την προσοχή του σε ένα νέο μοντέλο και να χαρακτηρίζει την παλιά ως συσκευή που έχει φτάσει στο τέλος του κύκλου ζωής (EOL).

Σε αυτό το στάδιο, οι κατασκευαστές σταματούν την εμπορία, την πώληση ή την παροχή ανταλλακτικών, υπηρεσιών ή ενημερώσεων λογισμικού για το προϊόν. Αυτό μπορεί να σημαίνει πολλά πράγματα, αλλά από τη δική μας σκοπιά, σημαίνει ότι η ασφάλεια της συσκευής δεν υποστηρίζεται πλέον σωστά, αφήνοντας τον τελικό χρήστη ευάλωτο, λέει ο Márk Szabó από την ομάδα της ESET.
Μετά το τέλος της υποστήριξης, οι κυβερνοεγκληματίες αρχίζουν να αποκτούν το πάνω χέρι. Συσκευές όπως κάμερες, συστήματα τηλεδιάσκεψης, δρομολογητές και έξυπνες κλειδαριές διαθέτουν λειτουργικά συστήματα ή υλικολογισμικό που, όταν παλιώσουν, δε λαμβάνουν πλέον ενημερώσεις ασφαλείας, αφήνοντας την πόρτα ανοιχτή σε πειρατεία ή άλλη κακόβουλη χρήση.

Σύμφωνα με εκτιμήσεις, υπάρχουν περίπου 17 δισεκατομμύρια συσκευές IoT (Internet of Things) στον κόσμο – από κάμερες μέχρι έξυπνες τηλεοράσεις – και ο αριθμός αυτός αυξάνεται συνεχώς. Ας υποθέσουμε ότι το ένα τρίτο από αυτές θα θεωρείται παρωχημένο σε πέντε χρόνια. Αυτό θα σήμαινε ότι πάνω από 5,6 δισεκατομμύρια συσκευές θα μπορούσαν να είναι ευάλωτες – όχι αμέσως, αλλά καθώς η υποστήριξη τελειώνει, η πιθανότητα θα αυξανόταν.

Πολύ συχνά, αυτές οι ευάλωτες συσκευές μπορούν να καταλήξουν ως τμήματα ενός botnet – ένα δίκτυο συσκευών που μετατρέπονται σε ζόμπι υπό τις εντολές ενός χάκερ.

woman phone

Τα σκουπίδια του ενός, ο θησαυρός του άλλου

Ένα καλό παράδειγμα botnet που εκμεταλλεύεται ευάλωτες συσκευές IoT ήταν το Mozi. Αυτό το botnet ήταν πασίγνωστο επειδή κάθε χρόνο υπέκλεβε εκατοντάδες χιλιάδες συσκευές που ήταν συνδεδεμένες στο διαδίκτυο. Από τη στιγμή που παραβιάζονταν, οι συσκευές αυτές χρησιμοποιούνταν για διάφορες κακόβουλες δραστηριότητες, όπως η κλοπή δεδομένων και η παράδοση ωφέλιμων φορτίων κακόβουλου λογισμικού. Το botnet ήταν πολύ επίμονο και με δυνατότητες ταχείας επέκτασης, αλλά εξουδετερώθηκε το 2023.

Η εκμετάλλευση ευπαθειών σε μια συσκευή όπως μια κάμερα IoT θα μπορούσε να επιτρέψει σε κάποιον εισβολέα να τη χρησιμοποιήσει σαν εργαλείο παρακολούθησης και να κατασκοπεύσει εσάς και την οικογένειά σας. Απομακρυσμένοι κυβερνοεγκληματίες θα μπορούσαν να καταλάβουν ευάλωτες, συνδεδεμένες στο διαδίκτυο κάμερες, μόλις αποκαλυφθούν οι διευθύνσεις IP τους, χωρίς να έχουν προηγούμενη πρόσβαση στην κάμερα ή να γνωρίζουν τους κωδικούς της. Ο κατάλογος των ευάλωτων συσκευών IoT είναι μακρύς, με τους κατασκευαστές να μην αναλαμβάνουν την επιδιόρθωση – μάλιστα, αυτό δεν είναι δυνατό όταν ένας κατασκευαστής έχει διακόψει τις εργασίες του.

Γιατί να χρησιμοποιήσει κάποιος μια παλιά συσκευή που ακόμη και ο κατασκευαστής δεν την υποστηρίζει; Είτε πρόκειται για έλλειψη ενημέρωσης είτε για απροθυμία αγοράς ενός νέου προϊόντος, οι λόγοι μπορεί να είναι πολλοί και λογικοί. Ωστόσο, αυτό δεν σημαίνει ότι αυτές οι συσκευές θα πρέπει να παραμείνουν σε χρήση – ειδικά όταν σταματήσουν να λαμβάνουν ενημερώσεις ασφαλείας.
Εναλλακτικά, γιατί να μην τους δώσετε έναν νέο σκοπό;

Παλιές συσκευές, νέες χρήσεις

Λόγω της αφθονίας των συσκευών IoT έχει αναδυθεί μια νέα τάση: η επαναχρησιμοποίηση παλαιών συσκευών για νέες χρήσεις. Για παράδειγμα, μετατρέποντας το παλιό σας iPad σε συσκευή ελέγχου σπιτιού, ή χρησιμοποιώντας ένα παλιό τηλέφωνο ως ψηφιακή κορνίζα ή ως GPS στο αυτοκίνητο. Οι δυνατότητες είναι πολλές, αλλά και σε αυτήν την περίπτωση θα πρέπει και πάλι να λάβετε υπόψη το θέμα της ασφάλειας- αυτές οι ηλεκτρονικές συσκευές δε θα πρέπει να συνδέονται στο internet λόγω της ευάλωτης φύσης τους.

Από την άλλη, το να ξεφορτωθείτε μια παλιά συσκευή πετώντας την δεν είναι καθόλου καλή ιδέα από άποψη ασφάλειας. Εκτός από την περιβαλλοντική οπτική γωνία για την αποφυγή ρύπανσης, οι παλιές συσκευές μπορεί να έχουν μέσα θησαυρούς εμπιστευτικών πληροφοριών που συλλέχθηκαν κατά τη διάρκεια της ζωής τους.

Και πάλι, οι μη υποστηριζόμενες συσκευές μπορούν να καταλήξουν ως ζόμπι σε ένα botnet – ένα δίκτυο παραβιασμένων συσκευών που ελέγχεται από έναν εισβολέα και χρησιμοποιείται για κακόβουλους σκοπούς. Αυτές οι συσκευές-ζόμπι καταλήγουν συχνότερα να χρησιμοποιούνται για επιθέσεις κατανεμημένης άρνησης υπηρεσίας (DDoS).

Τα botnet μπορούν να προκαλέσουν μεγάλη ζημιά και πολλές φορές χρειάζεται μια συμμαχία (συχνά αποτελούμενη από τις αστυνομικές αρχές πολλών χωρών που συνεργάζονται με τις αρχές κυβερνοασφάλειας και τους προμηθευτές) για να εξουδετερώσει ή να διαταράξει ένα botnet, όπως στην περίπτωση του botnet Emotet. Ωστόσο, τα botnet είναι πολύ ανθεκτικά και θα μπορούσαν να επανεμφανιστούν μετά από μια διακοπή, προκαλώντας περαιτέρω περιστατικά.

old computer

Έξυπνος κόσμος, έξυπνοι εγκληματίες και ζόμπι

Υπάρχουν πολλά περισσότερα που μπορούν να ειπωθούν σχετικά με το πώς οι έξυπνες συσκευές προσφέρουν περισσότερες δυνατότητες στους απατεώνες για να εκμεταλλεύονται ανυποψίαστους χρήστες και επιχειρήσεις.

Το συμπέρασμα είναι ότι θα πρέπει πάντα να διατηρείτε τις συσκευές σας ενημερωμένες, και όταν αυτό δεν είναι εφικτό, προσπαθήστε να τις αποσύρετε με ασφάλεια (σβήνοντας τα παλιά δεδομένα), να τις αντικαταστήσετε με μια νέα συσκευή μετά από ασφαλή απόσυρση ή να τις χρησιμοποιήσετε για ένα νέο σκοπό.

Οι παλιές συσκευές μπορούν να γίνουν εύκολος στόχος κυβερνοεγκληματιών, οπότε διατηρώντας τις αποσυνδεδεμένες από το διαδίκτυο ή διακόπτοντας τη χρήση τους, μπορείτε να αισθάνεστε ασφαλείς και προστατευμένοι από οποιαδήποτε ζημιά μέσω αυτών λέει η ESET.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Φεβρουάριος 2025
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Φεβρουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμ...
Security TOP 50
Η προστασία εταιρειών, επιχειρήσεων και φυσικά, της ανθρώπινης ζωής είναι κρίσιμης σημασίας γι’ αυτό και οι εταιρείες που ασχολούνται με την ανάπτυξη, παραγωγή και προσφορά φυσικών, τεχνολογικών κ...
Εμπιστευτείτε την TexDesigns ως τον κατάλληλο συνεργάτη σας
Με τις τεχνολογικές εξελίξεις στον τομέα της ασφάλειας συνεχώς να αλλάζουν, η επιλογή μιας έμπειρης και τεχνολογικά καταρτισμένης εταιρείας παροχής συστημάτων ασφαλείας, είναι ζωτικής σημασίας για...
Πάνω από 62.000 κάμερες ασφαλείας τοποθετήθηκαν στην Μπανγκόκ το 2022-2023
Σύμφωνα με τα τελευταία ευρήματα της 6Wresearch, η κυβέρνηση της Ταϊλάνδης σχεδιάζει να εγκαταστήσει ακόμα περισσότερες κάμερες παρακολούθησης βίντεο προκειμένου να μειώσει το ποσοστό εγκληματικότ...

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, τεύχος 15
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 15 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα και δοκιμές που απευθύνονται σ...
Optex Redscan LiDAR Series
Το Redscan είναι το βραβευμένο σύστημα ασφαλείας της εταιρείας Optex, βασισμένο στην τεχνολογία LiDAR (Light Detection and Ranging), το οποίο προσδιορίζει με ακρίβεια το μέγεθος και την απόσταση τ...
Security TOP 50
Η προστασία εταιρειών, επιχειρήσεων και φυσικά, της ανθρώπινης ζωής είναι κρίσιμης σημασίας γι’ αυτό και οι εταιρείες που ασχολούνται με την ανάπτυξη, παραγωγή και προσφορά φυσικών, τεχνολογικών κ...
Ajax Special Event 2024
Η Ajax Systems στις 21 Νοεμβρίου πραγματοποίησε ένα παγκόσμιο online event όπου επαγγελματίες εγκαταστάτες, εταιρείες και πολλοί άλλοι είχαν τη δυνατότητα να ενημερωθούν για νέες λύσεις και νέα πρ...
Ταξινόμηση σημάτων συναγερμού
Τα τελευταία χρόνια γίνεται μια συντονισμένη προσπάθεια στο κλάδο της ασφάλειας, ώστε να αλλάξει ο τρόπος με τον οποίο λαμβάνονται, ανταλλάσσονται και αναμεταδίδονται οι πληροφορίες συναγερμού στα...