107 Shares 4183 views

Interi condomini non sono protetti contro gli attacchi informatici

Nel 2013, Google Inc. ha subito un attacco insolito. Non c'è stato violato sito di ricerca, riferendosi ad accedere piattaforma pubblicitaria o utenti della rete sociale Google+ dati. Niente di simile è accaduto. attacco hacker mirava a un edificio per uffici di proprietà della società.

L'operazione di trovare obiettivi vulnerabili

Infatti, la penetrazione è accaduto per caso, quando nel campo di esperti di sicurezza informatica hanno condotto ricerca di strutture vulnerabili in tutto il mondo. Così, Billy Rios con un collega utilizzando il sistema di ricerca Shodan entrato in computer che controllano l'ufficio di Sydney. In primo luogo, gli esperti hanno compilato una lista di dispositivi connessi a Internet. Poi, nel corso è andato a un proprio programma, analizzare i dati. Quando divenne chiaro che l'edificio è di proprietà di Google Inc., la società è stata immediatamente messa al corrente. Hacking ha aperto l'accesso ai sistemi di controllo. E se è successo una volta, accadrà la prossima volta senza una protezione adeguata. Con l'emendamento che, come gli hacker possono eseguire utenti malintenzionati.

protezione debole

Secondo Billy Rios, il titolare dell'azienda Whitescope, è ormai in tutto il mondo ci sono circa 50 mila edifici collegati a Internet. Oltre agli uffici di grandi aziende, può essere ospedali, centri di ricerca e persino chiese. Sarete sorpresi, ma almeno duemila oggetti non sono nemmeno protetto da password. Attaccanti accedano facilmente il sistema, il controllo della temperatura, o verso il sistema serratura.

Quali sono costruzione computerizzato?

"Smart House" di solito ha un sistema ausiliario di controllo telecamere riscaldamento, illuminazione e sorveglianza. Tutti i dati vengono trasmessi alla sede centrale dei canali aziendali connessi a Internet. intraprendenti proprietari, l'attrezzatura degli immobili tali sistemi centralizzati, di ridurre significativamente i costi operativi, riducendo il numero di personale.

Ancora più convincente argomento a favore di un tale sistema è la capacità di adeguare il costo delle comunicazioni di base grazie al risparmio alfabetizzati. "Quando usato con giudizio solo sui costi di riscaldamento può essere ridotto di quasi il 50 per cento" – questo è il parere Endryu Kelli, consulente capo della società Qinetiq, svolgere il proprio lavoro nel settore della difesa.

Due lati della moneta

Tuttavia, nonostante i notevoli risparmi di bilancio, sistema centralizzato rende l'edificio vulnerabili. Diamo un'occhiata a ciò che accade nel caso di un potenziale break-in. In inverno, gli aggressori possono paralizzare il sistema di riscaldamento. Si può simpatizzare solo con i residenti della casa di cura o hospice. Beh, se in reparti ospedalieri disattivati da energia elettrica, sarà impossibile tenere ogni singola operazione. E non stiamo parlando di sistemi elettronici che sostengono la sopravvivenza di pazienti critici. Beh, se gli hacker informatici maneggiano razzie e rapine, per loro sarà il più prezioso accesso alle telecamere di videosorveglianza in casa, che è sotto la loro "vista".

I casi più noti di attacchi informatici

Da un attacco hacker sofferto in tempi diversi, l'US Department of Homeland Security, Target catena di negozi, stazioni di sistema di controllo a Simferopol, così come un complesso alberghiero a Shenzhen (Cina). Con l'accesso al sistema, che controlla l'edificio del ministero della sicurezza interna nel 2013, gli hacker hanno concluso gli impiegati in un bagno turco reale. Bene rete hacked di negozi degli Stati Uniti ha dato target i dati truffatori su milioni di carte di credito dei loro clienti. E questo schema è stato reso possibile attraverso l'accesso alla gestione dei sistemi di riscaldamento e ventilazione.

Rompere l'Ucraina ha lasciato senza elettricità per quasi 80 mila abitanti. Ma il risultato di penetrazione nel sistema informatico di un complesso alberghiero a Shenzhen è stato quello di verificare lo specialista di sicurezza informatica Jesús Molina. Così, l'esperto è stato in grado di ottenere l'accesso ai duecento stanze di uno degli edifici.

Attaccanti galleggiano ricatto

i casi di attacchi informatici sono anche noti con l'intento di vendere informazioni alle parti interessate, così come ricatto. Se un grande impianto o di fabbrica sarà lasciato senza calore o elettricità, i truffatori chiederanno sostanziosa ricompensa in cambio del codice di accesso.

conclusione

Mentre tali sistemi sono sviluppati senza tener conto della sicurezza di base subiranno migliaia di civili innocenti. La password non deve essere utilizzata per impostazione predefinita. Sì, e le reti aziendali è necessario limitare l'accesso al sistema centralizzato. E se anche il più avanzato in termini di società tecnica possono diventare vittime kibertataki, cosa possiamo dire di ospedali ordinari o stadi di calcio?