Skip to main content
9 September 2024 05:47

Οι κυβερνοεγκληματίες στοχεύουν παλιές συσκευές

Οι παλιές συσκευές αποτελούν συχνά εύκολο στόχο για τους κυβερνοεγκληματίες, ειδικά αν έχουν ευπάθειες που μπορούν να αξιοποιηθούν και αν δεν υπάρχουν διαθέσιμες επιδιορθώσεις λόγω του τέλους της διάρκειας της ζωής τους, προειδοποιούν οι ειδικοί της παγκόσμιας εταιρείας ψηφιακής ασφάλειας ESET.

Έρχεται κάποια στιγμή που μια συσκευή είναι παρωχημένη, είτε επειδή γίνεται πολύ αργή, είτε επειδή ο ιδιοκτήτης της αγοράζει μια νέα, είτε επειδή στερείται λειτουργιών σε σύγκριση με τις σύγχρονες συσκευές, με τον κατασκευαστή να στρέφει την προσοχή του σε ένα νέο μοντέλο και να χαρακτηρίζει την παλιά ως συσκευή που έχει φτάσει στο τέλος του κύκλου ζωής.

Σε αυτό το στάδιο, οι κατασκευαστές σταματούν την εμπορία, την πώληση ή την παροχή ανταλλακτικών, υπηρεσιών ή ενημερώσεων λογισμικού για το προϊόν. Αυτό μπορεί να σημαίνει πολλά πράγματα, αλλά και ότι η ασφάλεια της συσκευής δεν υποστηρίζεται πλέον σωστά, αφήνοντας τον τελικό χρήστη ευάλωτο, λέει ο Márk Szabó από την ομάδα της ESET.

Μετά το τέλος της υποστήριξης, οι κυβερνοεγκληματίες αρχίζουν να αποκτούν το πάνω χέρι. Κάμερες, συστήματα τηλεδιάσκεψης, δρομολογητές και έξυπνες κλειδαριές διαθέτουν λειτουργικά συστήματα ή υλικολογισμικό που, όταν παλιώσουν, δεν λαμβάνουν πλέον ενημερώσεις ασφαλείας, αφήνοντας την πόρτα ανοιχτή σε πειρατεία ή άλλη κακόβουλη χρήση.

Σύμφωνα με εκτιμήσεις, υπάρχουν περίπου 17 δισεκατομμύρια συσκευές IoT στον κόσμο – από κάμερες μέχρι έξυπνες τηλεοράσεις – και ο αριθμός αυτός αυξάνεται συνεχώς. Ας υποθέσουμε ότι το ένα τρίτο από αυτές θα θεωρείται παρωχημένο σε πέντε χρόνια. Αυτό θα σήμαινε ότι πάνω από 5,6 δισεκατομμύρια συσκευές θα μπορούσαν να είναι ευάλωτες – όχι αμέσως, αλλά καθώς η υποστήριξη τελειώνει, η πιθανότητα θα αυξανόταν.

Ένα καλό παράδειγμα botnet που εκμεταλλεύεται ευάλωτες συσκευές IoT ήταν το Mozi. Αυτό το botnet ήταν πασίγνωστο επειδή κάθε χρόνο υπέκλεβε εκατοντάδες χιλιάδες συσκευές που ήταν συνδεδεμένες στο διαδίκτυο. Από τη στιγμή που παραβιάζονταν, οι συσκευές αυτές χρησιμοποιούνταν για διάφορες κακόβουλες δραστηριότητες, όπως η κλοπή δεδομένων και η παράδοση ωφέλιμων φορτίων κακόβουλου λογισμικού. Το botnet ήταν πολύ επίμονο και με δυνατότητες ταχείας επέκτασης, αλλά εξουδετερώθηκε το 2023.

Η εκμετάλλευση ευπαθειών σε μια συσκευή, όπως μια κάμερα IoT, θα μπορούσε να επιτρέψει σε κάποιον εισβολέα να τη χρησιμοποιήσει σαν εργαλείο παρακολούθησης και να κατασκοπεύσει εσάς και την οικογένειά σας. Απομακρυσμένοι κυβερνοεγκληματίες θα μπορούσαν να καταλάβουν ευάλωτες, συνδεδεμένες στο διαδίκτυο κάμερες, μόλις αποκαλυφθούν οι διευθύνσεις IP τους, χωρίς να έχουν προηγούμενη πρόσβαση στην κάμερα ή να γνωρίζουν τους κωδικούς της. Ο κατάλογος των ευάλωτων συσκευών IoT είναι μακρύς, με τους κατασκευαστές να μην αναλαμβάνουν την επιδιόρθωση – μάλιστα, αυτό δεν είναι δυνατό όταν ένας κατασκευαστής έχει διακόψει τις εργασίες του.

Λόγω της αφθονίας των συσκευών IoT έχει αναδυθεί μια νέα τάση: Η επαναχρησιμοποίηση παλαιών συσκευών για νέες χρήσεις. Για παράδειγμα, μετατρέποντας το παλιό σας iPad σε συσκευή ελέγχου σπιτιού, ή χρησιμοποιώντας ένα παλιό τηλέφωνο ως ψηφιακή κορνίζα ή ως GPS στο αυτοκίνητο. Οι δυνατότητες είναι πολλές, αλλά και σε αυτήν την περίπτωση θα πρέπει και πάλι να λάβετε υπόψη το θέμα της ασφάλειας – αυτές οι ηλεκτρονικές συσκευές δεν θα πρέπει να συνδέονται στο internet λόγω της ευάλωτης φύσης τους.

Από την άλλη, το να ξεφορτωθείτε μια παλιά συσκευή πετώντας την δεν είναι καθόλου καλή ιδέα από άποψη ασφάλειας. Εκτός από την περιβαλλοντική οπτική γωνία για την αποφυγή ρύπανσης, οι παλιές συσκευές μπορεί να έχουν μέσα θησαυρούς εμπιστευτικών πληροφοριών που συλλέχθηκαν κατά τη διάρκεια της ζωής τους.

Και πάλι, οι μη υποστηριζόμενες συσκευές μπορούν να καταλήξουν ως ζόμπι σε ένα botnet – ένα δίκτυο παραβιασμένων συσκευών που ελέγχεται από έναν εισβολέα και χρησιμοποιείται για κακόβουλους σκοπούς. Αυτές οι συσκευές – ζόμπι καταλήγουν συχνότερα να χρησιμοποιούνται για επιθέσεις κατανεμημένης άρνησης υπηρεσίας (DDoS).

Τα botnet μπορούν να προκαλέσουν μεγάλη ζημιά και πολλές φορές χρειάζεται μια συμμαχία (συχνά αποτελούμενη από τις αστυνομικές αρχές πολλών χωρών που συνεργάζονται με τις αρχές κυβερνοασφάλειας και τους προμηθευτές) για να εξουδετερώσει ή να διαταράξει ένα botnet, όπως στην περίπτωση του botnet Emotet. Ωστόσο, τα botnet είναι πολύ ανθεκτικά και θα μπορούσαν να επανεμφανιστούν μετά από μια διακοπή, προκαλώντας περαιτέρω περιστατικά.

ΤΕΥΧΟΣ 572

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ