事務所

IoT Ransomware - 私たち全員が無視していた危険!

Amito cosita ã ã ã

Amito cosita ã ã ã

目次:

Anonim

1990年代にさかのぼると、インターネットは贅沢でした。インターネットがコンピューティングの一部ではなく、いつ、どのようにしてコンピュータがインターネットの一部となったのか、私たちは決して知らなかった。それだけでなく、われわれが知る前に、コンピュータだけでなく日常生活のいくつかのものもインターネットの一部であることがわかった。

AC、クーラー、サーモスタット、サーベイランス、CCTV、トラッカー、靴、車などではない。遠隔制御と観測のために、すべてがインターネットに接続されているか、接続されています。しかし、彼らは安全ではありません!私たちは、アマチュアでさえInternet of Things(IoT)デバイスをハックできる方法について、多くの記事を書いて読んできました。 サーモスタットをハッキングした2人のハッカーのおかげで、セキュリティは依然として大きな疑問符であるが、IoT

Ransomwareの問題も発生した。

サーモスタットのハッキング -

これは、セキュリティ会社で働く2人の白人ハッカーが、サーモスタットの脆弱性を悪用できる2016年8月に発生しました。彼らは単にそれを凍結し、制御を取り戻すためにBitcoinに支払うというメッセージを投稿しました。彼らが犯罪者であれば、これは悪くなる可能性があります。彼らは熱と公共料金の下で家が溶けるように温度を上げることができたかもしれない。このような場合、サーモスタットの所有者は、犯罪者が尋ねた金額を払わなければならなかったでしょう。

上記の例では、スマートデバイスを安全にすることを指示しています。私たちには、あなたを導くことができるインターネットのセキュリティに関する記事があります。サーモスタットの場合、メッセージを表示するのに十分な大きさのLCD画面がありました。すべてのIoTデバイスにLCDが搭載されているわけではありませんので、一時IDからの身代金電子メールや使い捨て電話からのメールを受け取ることがあります。私が意味することは、RansomwareがIoTデバイスに影響を及ぼすかどうかは、それがディスプレイを持っているかどうかにかかわらずです。

IoT Ransomwareはより危険です。

通常のトランスクリプトは、IoTのものではなく、コンピュータやサーバーに影響を与えるものを意味します。このようなトランスクリプトの場合、コンピュータ上のデータのみが影響を受けます。あなたはサイバー犯罪者に身代金を支払って、データファイルがロックされていないか、すでに持っているデータバックアップでコンピュータをクリーンインストールします。

  1. とにかくIoTのRansomwareに来ると、
  2. スマートトースター、監視システムなどのシンプルなスマートデバイスまたはコンシューマ機器

鉄道管理、配電、ドックの荷降ろし、荷積みなど、さまざまな重い作業を実行する企業および政府ベンチャー。基本的に、このカテゴリは、失敗した場合、都市やその一部に影響を与える操作を制御するスマートデバイスに属します。スマートコンシューマデバイスの第1型について言えば、サイバー犯罪者が求める金額主要な操作を制御するIoTデバイスをハッキングすることによって得ることができるよりもはるかに少ない。例えば、スマートデバイスは、異なる地域の電力配信に使用される。リアルタイムでそうしているので、サイクリングを知っているエリアはありません。突然サイバー犯罪者の一人がそれを乗り越えて停止します。

IoTの通常のトランスクリプトとトランスクリプトの主な違いは、正規のものがデータファイルをターゲットとし、身代金の要求を無視する可能性があることです。 IoTデバイスのransomwareでは、ハッカーが興味を持っているのはデータではなく、デバイスの制御にもっと関心があります。あなたがオフィスを準備して車をオンにすると想像してください。 GPSを入力する前に、あなたの車を使用できるようにするために300ドルを支払わなければならないというメッセージが表示されます。ここにはデータは含まれていません(おそらく最小限で、気にしません)。しかし、機能しないように車を止めれば、あなたを苛立たせるでしょう。また、

あなたがオフィスを準備して車をオンにすると想像してください。 GPSを入力する前に、あなたの車を使用できるようにするために300ドルを支払わなければならないというメッセージが表示されます。ここにはデータは含まれていません(おそらく最小限で、気にしません)。しかし、機能しないように車を止めれば、あなたを苛立たせるでしょう。そしてサイバー犯罪者が、あなたが支払っていなければ車の機能を損なうことを付け加えれば、身代金を支払うことに同意する以外に選択肢はありません。あなたは車のバックアップコピーを作れませんか?この漫画を見てください。

IoT業界に属するGeotabの所有者であるNeil Cawseの言葉で、

"実際、IoT技術の多くの実用的アプリケーションのために、そのトランスクリプトは車両をシャットダウンすることができます電源を切ったり、生産ラインを停止することさえできます。この被害がさらに大きくなる可能性は、ハッカーがさらに多くの費用を払うことができるということを意味し、最終的には探検するための魅力的な市場となっています」。メーカーやバイヤーはセキュリティに興味がありません。彼らが気にする最後のことです。しかし、スマートシティのようなプロジェクトでは、ビルドに携わる人々は非常に注意する必要があります。

Internet of Things Scannerを使用して、IoTデバイスが一般に侵害されているかどうかを確認することができます。