211service.com
Internet of Things Goes Rogue
Da hjemmesiden for sikkerhedsekspert Brian Krebs for nylig gik ned , det var ikke uheld - det var resultatet af en enorm bølge af data: 620 gigabit pr. sekund. Og nu ved vi, hvor det kom fra. Det var en hær af internet-tilsluttede enheder, der blev brugt som slaver til at fjerne servere.
Ifølge Wall Street Journal , så mange som en million sikkerhedskameraer, digitale videooptagere og andre tilsluttede enheder er blevet brugt af hackere til at udføre en række sådanne angreb. Når de er monteret sammen, kan disse stykker hardware bruges som et såkaldt botnet, der kollektivt sender data og websideanmodninger til servere med en sådan voldsomhed, at de bliver overvældet og i sidste ende går ned.
Det er en stærk ny måde at omsætte en gammel idé i praksis. Angribere har længe installeret malware på pc'er for at få dem til at fungere som bots, som de kontrollerer, og for nylig er hjemmeroutere og -printere blevet brugt til samme formål. Men efterhånden som internetforbundne enheder vokser i vores hjem og kontorer, stiger det potentielle antal enheder, der kan trækkes på, dramatisk.
Omfanget af det nye sæt angreb er uden fortilfælde. Ifølge BBC , denne seneste bølge har været i stand til at spærre servere med data med hastigheder på over en terabit pr. sekund. Ud over Krebs' websted har målene inkluderet serverne fra den franske webhostingudbyder OVH. Angrebene kan være udført af det samme botnet .
Nyhederne rejser nye bekymringer om sikkerheden på tingenes internet-enheder. Formålsbygget til at blive styret over internettet, er sådanne enheder blevet faktureret som fremtiden for sansning og kontrol til både virksomheder og private brugere - fra tilsluttede videokameraer og højttalere til smarte termostater og pærer. Selvom de i starten var langsomme til at vinde popularitet, vokser de, efterhånden som de er blevet mere og mere brugervenlige.
Men der er et problem. Mange sådanne enheder købes, installeres og bruges derefter uden at være særlig opmærksom på deres konfiguration. Det betyder, at de aldrig bliver opdateret, hvilket giver et stort spillerum for hackere, hvis de indeholder en sikkerhedsfejl. (Det gør de uvægerligt.) Hvem gider trods alt at opdatere en pære?
Tidligere i år udtalte National Security Agencys hackerchef, Rob Joyce, forsigtighed over denne slags enheder. Deres sikkerhed er noget, der holder mig vågen om natten, sagde han dengang.
Hans bekymring er forståelig. Tilbage i 2013 gik sikkerhedsforsker HD Moore i gang med at afhøre hele internettet fra en stak computere i sit hjem. Han fandt tusindvis af industri- og forretningsenheder, der var usikre og sårbare over for angreb. Nu kan det tal være meget højere.
Selvom det er uheldigt for Brian Krebs og OVH, at deres servere blev taget ned, er der ikke sket nogen stor skade. Men når industrielle enheder bliver en del af disse angreb, kan der være mere at frygte.
(Læs mere: BBC , Wall Street Journal , NSA Hacking Chief: Internet of Things Security Keeps Me Up at Night , Hvad skete der da en mand pingede hele internettet , Hackernes nye våben: routere og printere )