Ný og hættuleg tegund netárása Una Sighvatsdóttir skrifar 22. október 2016 21:00 Internetið er ekki lengur bara í tölvunni þinni eða símanum ef því er að skipta. Raftæki allt frá prenturum til kaffivéla og jafnvel barnamónitora eru nú tengd netinu. Þessi þróun er kölluð internet hlutanna, (e. Internet of Things) og það var í gegnum þessu litlu raftæki, á þúsundum heimila, sem hakkarar brutu sér leið inn að grunnstoðum netsins í gær.Hakkarar geta yfirtekið heimilistækin þín Charlie Eriksen, sérfræðingur hjá íslenska netöryggisfyrirtækinu Syndis, segir að í flestum tilfellum hafi verið um að ræða ódýr raftæki, framleidd í Kína. „Þau eru yfirleitt mjög óvönduð og ekki sérlega örugg. Og þau eru með notandanafn og aðgangsorð sem ekki er hægt að breyta, en ef einhver getur tengst þeim getur hann skráð sig inn og í raun yfirtekið þau og gert hvað sem honum sýnist í gegnum þitt tæki."Charlie Eriksen er sérfræðingur í upplýsingaöryggi hjá íslenska öryggisfyrirtækinnu Syndis.Charlie segir árásir af þessu tagi nýjar af nálinni og vaxandi öryggisógn. „Þetta er nokkuð sem menn hafa byrjað að velta fyrir sér bara undanfarna 6 mánuði. Að svona árásir á þessa grunnþjónustu internetsins væru mögulegar og gætu valdið verulegu tjóni og sambandsleysi."Áhrifanna gætti um allan heim Árásin í gær beindist gegn bandaríska fyrirtækinu Dyn sem hefur umsjón með kerfi DNS netþjóna. Áhrifanna gætti fyrst á austurströnd Bandaríkjanna snemma í gærmorgun en breiddust þegar leið á daginn um landið og um heim allan, með þeim afleiðingum að aðgangur takmarkaðist að fjölda vefsíðna sem eru Íslendingum góðu kunnar, s.s. Spotify, Twitter, Netflix og Paypal. Áður fyrr hefði þurft fjölda öflugra tölva til að framkvæma slíka árás en með tilkomu internets hlutanna er hægt að beina netumferð frá milljónum smárra snjalltækja í ákveðnar áttir til að þyngja og takmarka netið. Talið geta varðað við þjóðaröryggi Bandaríkjanna Ekki er vitað hverjir hakkararnir eru en árásin er til rannsóknar hjá alríkislögreglu og Heimavarnarráði Bandaríkjanna enda talin geta varðað við þjóðaröryggi. Talið er líklegt aðeins hafi verð um prufu að ræða sem sé fyrirboðið stærri árása. „Það er frekar ógnvekjandi að pæla í þessu. Sumar af fyrstu tölunum sem ég sá í gærkvöldi, sem eru reyndar bara tilgátur, en þær gefa til kynna að þeir hafi aðeins nýtt sér um 10% af því sem er hægt að nota þarna úti. Ef þeir byrja að ráðast á fleiri af þessum grunnkerfum netsins þá gæti netið legið niðri miklu víðar en við sáum í gær," segir Charlie. Í ofanálag séum við í raun sokkin of djúpt nú þegar inn í internet hlutanna til þess að geta snúið þróuninni við. „Úr því sem komið er, með svona mörg kerfi tengd netinu, þá er í reynd orðið ómögulegt að laga þetta.“ Tengdar fréttir Twitter, Spotify og Netflix lágu niðri eftir stóra netárás Hakkararnir virðast hafa notað nettengd heimilistæki til árásarinnar. 22. október 2016 13:07 Mest lesið Starfsmenn ráðuneytisins fengu egg í sérprentuðum öskjum en kennarar una ölmusu foreldra Innlent Ráðist að vagnstjóra og strætónum rænt í Garðabæ Innlent „Fólk var rosalega hrætt þegar það kom sjónvarp“ Innlent Alvarleg mistök hjá barnaverndarþjónustu: „Við sofnuðum á verðinum“ Innlent Foreldrar segja lögreglu gera lítið úr meintu kynferðisbroti á barni sínu á leikskólaaldri Innlent Guðmundur orðaður við Flokk fólksins í Reykjavík Innlent Innviðagjald og hækkun vasks eyðileggi samkeppnishæfni ferðaþjónustunnar Innlent Hefur ekki hugmynd um hve margir telji sig eiga bókun Innlent Bað auðjöfra um pening: Hét því að halda stríðinu áfram Erlent Mætti með haglabyssu á lögreglustöðina á Hverfisgötu Innlent Fleiri fréttir Starfsmenn ráðuneytisins fengu egg í sérprentuðum öskjum en kennarar una ölmusu foreldra „Fólk var rosalega hrætt þegar það kom sjónvarp“ Ráðist að vagnstjóra og strætónum rænt í Garðabæ Innviðagjald og hækkun vasks eyðileggi samkeppnishæfni ferðaþjónustunnar Guðmundur orðaður við Flokk fólksins í Reykjavík Alvarleg mistök hjá barnaverndarþjónustu: „Við sofnuðum á verðinum“ Dönsk börn fá sem nemur fjórum auka kennsluárum Foreldrar segja lögreglu gera lítið úr meintu kynferðisbroti á barni sínu á leikskólaaldri Alvarleg mistök, dýrara í baðlónin og páskaveðrið Snekkjan fékk undanþágu frá hafnbanni Mætti með haglabyssu á lögreglustöðina á Hverfisgötu Harma að áhyggjur íbúa séu hundsaðar Skattahækkun á baðlón sögð svik við fyrirheit ríkisstjórnarinnar Bjóða út framkvæmdir vegna Sæbrautarstokks Annar í áframhaldandi gæsluvarðhaldi vegna árásarinnar Of stór biti að kyngja án íbúakosningar Stórt skref í einföldun leyfisveitinga fyrir orkuverkefni: „Við erum rétt að byrja“ Kostnaður við útför Davíðs var fimm milljónir króna Holtavörðuheiði líklega lokuð til morguns Hlaut stjörnulaga skurði eftir árás með skiptilykli 1,2 milljarðar á milli í bílastæðadeilu við nýjan Landspítala Rúv fær 165 milljónir frá ESB til að vinna þætti um vatn Hefur ekki hugmynd um hve margir telji sig eiga bókun Ráðherra fari með rangt mál Rýmka bílastæðareglur en höfnuðu tillögu sem gengur lengra Deila um hjartastopp endaði með tugmilljóna bótum Ekki gert ráð fyrir því að eini sýslumaðurinn hafi aðsetur á höfuðborgarsvæðinu Alvarleg mistök við vistun barna í Reykjanesbæ Tekur undir gagnrýni á umdeildan fyrirlestur eigin stofnunar Bein útsending: Árangur í krabbameinsmeðferð – hvað getum við bætt? Sjá meira
Internetið er ekki lengur bara í tölvunni þinni eða símanum ef því er að skipta. Raftæki allt frá prenturum til kaffivéla og jafnvel barnamónitora eru nú tengd netinu. Þessi þróun er kölluð internet hlutanna, (e. Internet of Things) og það var í gegnum þessu litlu raftæki, á þúsundum heimila, sem hakkarar brutu sér leið inn að grunnstoðum netsins í gær.Hakkarar geta yfirtekið heimilistækin þín Charlie Eriksen, sérfræðingur hjá íslenska netöryggisfyrirtækinu Syndis, segir að í flestum tilfellum hafi verið um að ræða ódýr raftæki, framleidd í Kína. „Þau eru yfirleitt mjög óvönduð og ekki sérlega örugg. Og þau eru með notandanafn og aðgangsorð sem ekki er hægt að breyta, en ef einhver getur tengst þeim getur hann skráð sig inn og í raun yfirtekið þau og gert hvað sem honum sýnist í gegnum þitt tæki."Charlie Eriksen er sérfræðingur í upplýsingaöryggi hjá íslenska öryggisfyrirtækinnu Syndis.Charlie segir árásir af þessu tagi nýjar af nálinni og vaxandi öryggisógn. „Þetta er nokkuð sem menn hafa byrjað að velta fyrir sér bara undanfarna 6 mánuði. Að svona árásir á þessa grunnþjónustu internetsins væru mögulegar og gætu valdið verulegu tjóni og sambandsleysi."Áhrifanna gætti um allan heim Árásin í gær beindist gegn bandaríska fyrirtækinu Dyn sem hefur umsjón með kerfi DNS netþjóna. Áhrifanna gætti fyrst á austurströnd Bandaríkjanna snemma í gærmorgun en breiddust þegar leið á daginn um landið og um heim allan, með þeim afleiðingum að aðgangur takmarkaðist að fjölda vefsíðna sem eru Íslendingum góðu kunnar, s.s. Spotify, Twitter, Netflix og Paypal. Áður fyrr hefði þurft fjölda öflugra tölva til að framkvæma slíka árás en með tilkomu internets hlutanna er hægt að beina netumferð frá milljónum smárra snjalltækja í ákveðnar áttir til að þyngja og takmarka netið. Talið geta varðað við þjóðaröryggi Bandaríkjanna Ekki er vitað hverjir hakkararnir eru en árásin er til rannsóknar hjá alríkislögreglu og Heimavarnarráði Bandaríkjanna enda talin geta varðað við þjóðaröryggi. Talið er líklegt aðeins hafi verð um prufu að ræða sem sé fyrirboðið stærri árása. „Það er frekar ógnvekjandi að pæla í þessu. Sumar af fyrstu tölunum sem ég sá í gærkvöldi, sem eru reyndar bara tilgátur, en þær gefa til kynna að þeir hafi aðeins nýtt sér um 10% af því sem er hægt að nota þarna úti. Ef þeir byrja að ráðast á fleiri af þessum grunnkerfum netsins þá gæti netið legið niðri miklu víðar en við sáum í gær," segir Charlie. Í ofanálag séum við í raun sokkin of djúpt nú þegar inn í internet hlutanna til þess að geta snúið þróuninni við. „Úr því sem komið er, með svona mörg kerfi tengd netinu, þá er í reynd orðið ómögulegt að laga þetta.“
Tengdar fréttir Twitter, Spotify og Netflix lágu niðri eftir stóra netárás Hakkararnir virðast hafa notað nettengd heimilistæki til árásarinnar. 22. október 2016 13:07 Mest lesið Starfsmenn ráðuneytisins fengu egg í sérprentuðum öskjum en kennarar una ölmusu foreldra Innlent Ráðist að vagnstjóra og strætónum rænt í Garðabæ Innlent „Fólk var rosalega hrætt þegar það kom sjónvarp“ Innlent Alvarleg mistök hjá barnaverndarþjónustu: „Við sofnuðum á verðinum“ Innlent Foreldrar segja lögreglu gera lítið úr meintu kynferðisbroti á barni sínu á leikskólaaldri Innlent Guðmundur orðaður við Flokk fólksins í Reykjavík Innlent Innviðagjald og hækkun vasks eyðileggi samkeppnishæfni ferðaþjónustunnar Innlent Hefur ekki hugmynd um hve margir telji sig eiga bókun Innlent Bað auðjöfra um pening: Hét því að halda stríðinu áfram Erlent Mætti með haglabyssu á lögreglustöðina á Hverfisgötu Innlent Fleiri fréttir Starfsmenn ráðuneytisins fengu egg í sérprentuðum öskjum en kennarar una ölmusu foreldra „Fólk var rosalega hrætt þegar það kom sjónvarp“ Ráðist að vagnstjóra og strætónum rænt í Garðabæ Innviðagjald og hækkun vasks eyðileggi samkeppnishæfni ferðaþjónustunnar Guðmundur orðaður við Flokk fólksins í Reykjavík Alvarleg mistök hjá barnaverndarþjónustu: „Við sofnuðum á verðinum“ Dönsk börn fá sem nemur fjórum auka kennsluárum Foreldrar segja lögreglu gera lítið úr meintu kynferðisbroti á barni sínu á leikskólaaldri Alvarleg mistök, dýrara í baðlónin og páskaveðrið Snekkjan fékk undanþágu frá hafnbanni Mætti með haglabyssu á lögreglustöðina á Hverfisgötu Harma að áhyggjur íbúa séu hundsaðar Skattahækkun á baðlón sögð svik við fyrirheit ríkisstjórnarinnar Bjóða út framkvæmdir vegna Sæbrautarstokks Annar í áframhaldandi gæsluvarðhaldi vegna árásarinnar Of stór biti að kyngja án íbúakosningar Stórt skref í einföldun leyfisveitinga fyrir orkuverkefni: „Við erum rétt að byrja“ Kostnaður við útför Davíðs var fimm milljónir króna Holtavörðuheiði líklega lokuð til morguns Hlaut stjörnulaga skurði eftir árás með skiptilykli 1,2 milljarðar á milli í bílastæðadeilu við nýjan Landspítala Rúv fær 165 milljónir frá ESB til að vinna þætti um vatn Hefur ekki hugmynd um hve margir telji sig eiga bókun Ráðherra fari með rangt mál Rýmka bílastæðareglur en höfnuðu tillögu sem gengur lengra Deila um hjartastopp endaði með tugmilljóna bótum Ekki gert ráð fyrir því að eini sýslumaðurinn hafi aðsetur á höfuðborgarsvæðinu Alvarleg mistök við vistun barna í Reykjanesbæ Tekur undir gagnrýni á umdeildan fyrirlestur eigin stofnunar Bein útsending: Árangur í krabbameinsmeðferð – hvað getum við bætt? Sjá meira
Twitter, Spotify og Netflix lágu niðri eftir stóra netárás Hakkararnir virðast hafa notað nettengd heimilistæki til árásarinnar. 22. október 2016 13:07
Foreldrar segja lögreglu gera lítið úr meintu kynferðisbroti á barni sínu á leikskólaaldri Innlent
Foreldrar segja lögreglu gera lítið úr meintu kynferðisbroti á barni sínu á leikskólaaldri Innlent