Οι παλιές συσκευές αποτελούν συχνά εύκολο στόχο για τους κυβερνοεγκληματίες, ειδικά αν έχουν ευπάθειες που μπορούν να αξιοποιηθούν και αν δεν υπάρχουν διαθέσιμες διορθώσεις λόγω του τέλους της διάρκειας της ζωής τους προειδοποιούν οι ειδικοί της παγκόσμιας εταιρίας ψηφιακής ασφάλειας ESET.
Οι παραβιάσεις παλιών ή ευάλωτων συσκευών είναι ένα ζήτημα, αλλά γιατί να προσπαθήσει κάποιος να παραβιάσει συσκευές που δεν υποστηρίζονται πλέον ή που τρέχουν παλιό λογισμικό; Για να αποκτήσει τον έλεγχο; Για να κατασκοπεύσει ανθρώπους; Η απάντηση δεν είναι απλή.
Πόσες εταιρείες βασίζουν τις επιχειρηματικές διαδικασίες τους σε AI και IoT
Το τέλος πλησιάζει – για τη συσκευή σας
Έρχεται κάποια στιγμή που μια συσκευή είναι παρωχημένη, είτε επειδή γίνεται πολύ αργή, είτε επειδή ο ιδιοκτήτης της αγοράζει μια νέα, είτε επειδή στερείται λειτουργιών σε σύγκριση με τις σύγχρονες συσκευές, με τον κατασκευαστή να στρέφει την προσοχή του σε ένα νέο μοντέλο και να χαρακτηρίζει την παλιά ως συσκευή που έχει φτάσει στο τέλος του κύκλου ζωής (EOL).
Σε αυτό το στάδιο, οι κατασκευαστές σταματούν την εμπορία, την πώληση ή την παροχή ανταλλακτικών, υπηρεσιών ή ενημερώσεων λογισμικού για το προϊόν. Αυτό μπορεί να σημαίνει πολλά πράγματα, αλλά από τη δική μας σκοπιά, σημαίνει ότι η ασφάλεια της συσκευής δεν υποστηρίζεται πλέον σωστά, αφήνοντας τον τελικό χρήστη ευάλωτο, λέει ο Márk Szabó από την ομάδα της ESET.
Ένα καλό παράδειγμα botnet που εκμεταλλεύεται ευάλωτες συσκευές IoT ήταν το Mozi
Μετά το τέλος της υποστήριξης, οι κυβερνοεγκληματίες αρχίζουν να αποκτούν το πάνω χέρι. Συσκευές όπως κάμερες, συστήματα τηλεδιάσκεψης, δρομολογητές και έξυπνες κλειδαριές διαθέτουν λειτουργικά συστήματα ή υλικολογισμικό που, όταν παλιώσουν, δε λαμβάνουν πλέον ενημερώσεις ασφαλείας, αφήνοντας την πόρτα ανοιχτή σε πειρατεία ή άλλη κακόβουλη χρήση.
Σύμφωνα με εκτιμήσεις, υπάρχουν περίπου 17 δισεκατομμύρια συσκευές IoT (Internet of Things) στον κόσμο – από κάμερες μέχρι έξυπνες τηλεοράσεις – και ο αριθμός αυτός αυξάνεται συνεχώς. Ας υποθέσουμε ότι το ένα τρίτο από αυτές θα θεωρείται παρωχημένο σε πέντε χρόνια. Αυτό θα σήμαινε ότι πάνω από 5,6 δισεκατομμύρια συσκευές θα μπορούσαν να είναι ευάλωτες – όχι αμέσως, αλλά καθώς η υποστήριξη τελειώνει, η πιθανότητα θα αυξανόταν.
Πολύ συχνά, αυτές οι ευάλωτες συσκευές μπορούν να καταλήξουν ως τμήματα ενός botnet – ένα δίκτυο συσκευών που μετατρέπονται σε ζόμπι υπό τις εντολές ενός χάκερ.
Τα σκουπίδια του ενός, ο θησαυρός του άλλου
Ένα καλό παράδειγμα botnet που εκμεταλλεύεται ευάλωτες συσκευές IoT ήταν το Mozi. Αυτό το botnet ήταν πασίγνωστο επειδή κάθε χρόνο υπέκλεβε εκατοντάδες χιλιάδες συσκευές που ήταν συνδεδεμένες στο διαδίκτυο. Από τη στιγμή που παραβιάζονταν, οι συσκευές αυτές χρησιμοποιούνταν για διάφορες κακόβουλες δραστηριότητες, όπως η κλοπή δεδομένων και η παράδοση ωφέλιμων φορτίων κακόβουλου λογισμικού. Το botnet ήταν πολύ επίμονο και με δυνατότητες ταχείας επέκτασης, αλλά εξουδετερώθηκε το 2023.
Η εκμετάλλευση ευπαθειών σε μια συσκευή όπως μια κάμερα IoT θα μπορούσε να επιτρέψει σε κάποιον εισβολέα να τη χρησιμοποιήσει σαν εργαλείο παρακολούθησης και να κατασκοπεύσει εσάς και την οικογένειά σας. Απομακρυσμένοι κυβερνοεγκληματίες θα μπορούσαν να καταλάβουν ευάλωτες, συνδεδεμένες στο διαδίκτυο κάμερες, μόλις αποκαλυφθούν οι διευθύνσεις IP τους, χωρίς να έχουν προηγούμενη πρόσβαση στην κάμερα ή να γνωρίζουν τους κωδικούς της. Ο κατάλογος των ευάλωτων συσκευών IoT είναι μακρύς, με τους κατασκευαστές να μην αναλαμβάνουν την επιδιόρθωση – μάλιστα, αυτό δεν είναι δυνατό όταν ένας κατασκευαστής έχει διακόψει τις εργασίες του.
Γιατί να χρησιμοποιήσει κάποιος μια παλιά συσκευή που ακόμη και ο κατασκευαστής δεν την υποστηρίζει; Είτε πρόκειται για έλλειψη ενημέρωσης είτε για απροθυμία αγοράς ενός νέου προϊόντος, οι λόγοι μπορεί να είναι πολλοί και λογικοί. Ωστόσο, αυτό δεν σημαίνει ότι αυτές οι συσκευές θα πρέπει να παραμείνουν σε χρήση – ειδικά όταν σταματήσουν να λαμβάνουν ενημερώσεις ασφαλείας.
Εναλλακτικά, γιατί να μην τους δώσετε έναν νέο σκοπό;
Το συμπέρασμα είναι ότι θα πρέπει πάντα να διατηρείτε τις συσκευές σας ενημερωμένες, και όταν αυτό δεν είναι εφικτό, προσπαθήστε να τις αποσύρετε με ασφάλεια
Παλιές συσκευές, νέες χρήσεις
Λόγω της αφθονίας των συσκευών IoT έχει αναδυθεί μια νέα τάση: η επαναχρησιμοποίηση παλαιών συσκευών για νέες χρήσεις. Για παράδειγμα, μετατρέποντας το παλιό σας iPad σε συσκευή ελέγχου σπιτιού, ή χρησιμοποιώντας ένα παλιό τηλέφωνο ως ψηφιακή κορνίζα ή ως GPS στο αυτοκίνητο. Οι δυνατότητες είναι πολλές, αλλά και σε αυτήν την περίπτωση θα πρέπει και πάλι να λάβετε υπόψη το θέμα της ασφάλειας- αυτές οι ηλεκτρονικές συσκευές δε θα πρέπει να συνδέονται στο internet λόγω της ευάλωτης φύσης τους.
Από την άλλη, το να ξεφορτωθείτε μια παλιά συσκευή πετώντας την δεν είναι καθόλου καλή ιδέα από άποψη ασφάλειας. Εκτός από την περιβαλλοντική οπτική γωνία για την αποφυγή ρύπανσης, οι παλιές συσκευές μπορεί να έχουν μέσα θησαυρούς εμπιστευτικών πληροφοριών που συλλέχθηκαν κατά τη διάρκεια της ζωής τους.
Και πάλι, οι μη υποστηριζόμενες συσκευές μπορούν να καταλήξουν ως ζόμπι σε ένα botnet – ένα δίκτυο παραβιασμένων συσκευών που ελέγχεται από έναν εισβολέα και χρησιμοποιείται για κακόβουλους σκοπούς. Αυτές οι συσκευές-ζόμπι καταλήγουν συχνότερα να χρησιμοποιούνται για επιθέσεις κατανεμημένης άρνησης υπηρεσίας (DDoS).
Τα botnet μπορούν να προκαλέσουν μεγάλη ζημιά και πολλές φορές χρειάζεται μια συμμαχία (συχνά αποτελούμενη από τις αστυνομικές αρχές πολλών χωρών που συνεργάζονται με τις αρχές κυβερνοασφάλειας και τους προμηθευτές) για να εξουδετερώσει ή να διαταράξει ένα botnet, όπως στην περίπτωση του botnet Emotet. Ωστόσο, τα botnet είναι πολύ ανθεκτικά και θα μπορούσαν να επανεμφανιστούν μετά από μια διακοπή, προκαλώντας περαιτέρω περιστατικά.
Έξυπνος κόσμος, έξυπνοι εγκληματίες και ζόμπι
Υπάρχουν πολλά περισσότερα που μπορούν να ειπωθούν σχετικά με το πώς οι έξυπνες συσκευές προσφέρουν περισσότερες δυνατότητες στους απατεώνες για να εκμεταλλεύονται ανυποψίαστους χρήστες και επιχειρήσεις.
Το συμπέρασμα είναι ότι θα πρέπει πάντα να διατηρείτε τις συσκευές σας ενημερωμένες, και όταν αυτό δεν είναι εφικτό, προσπαθήστε να τις αποσύρετε με ασφάλεια (σβήνοντας τα παλιά δεδομένα), να τις αντικαταστήσετε με μια νέα συσκευή μετά από ασφαλή απόσυρση ή να τις χρησιμοποιήσετε για ένα νέο σκοπό.
Οι παλιές συσκευές μπορούν να γίνουν εύκολος στόχος κυβερνοεγκληματιών, οπότε διατηρώντας τις αποσυνδεδεμένες από το διαδίκτυο ή διακόπτοντας τη χρήση τους, μπορείτε να αισθάνεστε ασφαλείς και προστατευμένοι από οποιαδήποτε ζημιά μέσω αυτών λέει η ESET.
Latest News
Τι αξίζει η Google χωρίς τον Chrome;
Στη «δίκη της δεκαετίας» οι Αμερικανοί δικαστές ζητούν από την Google να αποχωριστεί τον Chrome. Πόσο σημαντικός είναι ο browser για τον αμερικανικό τεχνολογικό κολοσσό;
Πού επεκτείνουν τη δράση τους Κινέζοι χάκερ - Ποιους διπλωμάτες παρακολουθεί το Ιράν
Τι δείχνει η τελευταία Έκθεση Δραστηριότητας APT της ESET για την κυβερνοασφάλεια και τη δράση επιλεγμένων ομάδων προηγμένων επίμονων απειλών (APT)
Αυξημένες κατά 21% οι παγκόσμιες δαπάνες για το cloud το 3ο τρίμηνο του 2024
Oι παγκόσμιες δαπάνες για υπηρεσίες cloud ανήλθαν το γ' τρίμηνο του 2024 στα 82 δισεκατομμύρια δολάρια, αυξημένεες κατά 21%
Το Google.org ρίχνει 20 εκατ. δολάρια σε Τεχνητή Νοημοσύνη και Επιστήμη
Στο πρώτο Forum “AI for Science”, που έλαβε χώρα χθες, το Google.org ανακοίνωσε χρηματοδότηση ύψους 20 εκατ. δολαρίων για την υποστήριξη της Τεχνητής Νοημοσύνης για επιστημονικά επιτεύγματα.
SOS για τα SMS
Η χρήση των SMS για προσωπική επικοινωνία έχει πάρει την κατιούσα. Εξακολουθούν πάντως να παίζουν σημαντικό ρόλο σε περιόδους έκτακτης ανάγκης.
Μέχρι τις αρχές του 2027 έτοιμο το πρώτο data center της Data4
Tο campus της Data4 στην Παιανία, όταν ολοκληρωθεί, θα είναι το μεγαλύτερο στην Ελλάδα και θα βοηθήσει να καταστεί η χώρα πύλη εισόδου δεδομένων στη νότια Ευρώπη, είπε ο πρόεδρος και CEO της εταιρείας, Ολιβιέ Μισελί
Πιέσεις στην Google να πουλήσει το Chrome - Τα σχέδια της Ουάσιγκτον
Η μηχανή αναζήτησης της Google βρίσκεται στο στόχαστρο των αντιμονοπωλιακών αρχών - Πότε αναμένεται η απόφαση
Η Sony μπαίνει σε anime και manga και φλερτάρει με το Elden Ring
Η Sony με έδρα το Τόκιο θέλει να επεκτείνει το ήδη τεράστιο χαρτοφυλάκιο πνευματικής ιδιοκτησίας της και η Kadokawa μπορεί να βοηθήσει σε αυτό
Η άνοδος των AI PC - «Τρέχει» η αγορά υπολογιστών Τεχνητής Νοημοσύνης
Οι παραδόσεις AI PC έφτασαν τα 13,3 εκατομμύρια μονάδες το γ' τρίμηνο του 2024, αντιπροσωπεύοντας το 20% του συνόλου
Η αδηφάγα Τεχνητή Νοημοσύνη αλλάζει τον τεχνολογικό χάρτη της Ευρώπης - Που πάνε τα νέα data centers
Η πεινασμένη για ενέργεια τεχνητή νοημοσύνη καταπονεί τα δίκτυα ηλεκτρικής ενέργειας της Ιρλανδίας, θέτοντας σε κίνδυνο τη θέση της χώρας ως τεχνολογικού κόμβου της Ευρώπης