717 Shares 6033 views

edifícios de apartamentos inteiros não estão protegidos contra ataques cibernéticos

Em 2013, o Google Inc. sofreu um ataque incomum. Há não foi hackeado site de busca, referindo-se acessar a plataforma de publicidade ou usuários da rede social dados do Google+. Nada disso aconteceu. ataque de hackers foi destinado a um edifício de escritórios de propriedade da corporação.

A operação para encontrar alvos vulneráveis

Na verdade, a penetração aconteceu por acaso, quando no campo de especialistas em segurança cibernéticos têm realizado pesquisa de instalações vulneráveis em todo o mundo. Assim, Billy Rios com um colega usando o sistema de busca Shodan entrou em computadores que controlam o escritório de Sydney. Primeiro, os especialistas têm compilou uma lista de dispositivos conectados à Internet. Então, no curso foi para seu próprio programa, analisar os dados. Quando ficou claro que o edifício é de propriedade da Google Inc., a empresa foi imediatamente alertados. Hacking abriu o acesso aos sistemas de controle. E se isso aconteceu uma vez, isso vai acontecer na próxima vez sem proteção adequada. Com a alteração que, como os hackers podem realizar usuários mal-intencionados.

proteção fraca

De acordo com Billy Rios, o proprietário da empresa Whitescope, está agora em todo o mundo existem cerca de 50 mil edifícios ligados à Internet. Além dos escritórios de grandes empresas, pode ser hospitais, centros de pesquisa e até igrejas. Você vai se surpreender, mas pelo menos dois mil objetos não são ainda protegido por senha. Atacantes para aceder facilmente o sistema, de controlo de temperatura, ou ao sistema de bloqueio de porta.

Quais são edifício computadorizado?

"Smart House" geralmente tem um sistema subsidiária controlar as câmaras de aquecimento, iluminação e vigilância. Todos os dados são transmitidos para o escritório principal de canais corporativos conectados à Internet. proprietários empreendedores, equipamento dos edifícios tais sistemas centralizados, reduzir significativamente os custos operacionais através da redução do número de funcionários.

Ainda mais convincente argumento a favor de um tal sistema é a capacidade de ajustar o custo das comunicações básicas devido à economia alfabetizados. "Quando usado criteriosamente sozinho em custos de aquecimento pode ser reduzido em quase 50 por cento," – esta é a opinião Endryu Kelli, consultor-chefe da empresa Qinetiq, realizar o seu trabalho na indústria de defesa.

Dois lados da moeda

No entanto, apesar das poupanças significativas de orçamento, sistema centralizado torna o edifício vulnerável. Vejamos o que acontece no caso de uma potencial invasão. No inverno, os atacantes podem incapacitar o sistema de aquecimento. Só se pode simpatizar com os moradores da casa de repouso ou hospício. Bem, se em enfermarias hospitalares desativados por eletricidade, será impossível realizar qualquer operação única. E não estamos falando de sistemas eletrônicos que suportam os meios de vida de pacientes em estado crítico. Bem, se os hackers de computador dobra invasões e roubos, para eles será o mais valioso acesso a câmeras de vigilância de vídeo em casa, que está em sua "visão".

Os casos mais conhecidos de ataques cibernéticos

A partir de um ataque de hackers sofrido em épocas diferentes, o US Department of Homeland Security, cadeia de lojas Target, estações do sistema de controle em Simferopol, bem como um complexo de hotel em Shenzhen (China). Com o acesso ao sistema, que controla o prédio do ministério da segurança interna em 2013, hackers concluíram os trabalhadores de escritório em uma sala de vapor real. Bem rede cortado de lojas US Alvo deu os dados fraudadores em milhões de cartões de crédito de seus clientes. E este regime foi tornada possível através do acesso à gestão dos sistemas de aquecimento e ventilação.

Quebrar a Ucrânia deixou sem energia elétrica por quase 80 mil habitantes. Mas o resultado de penetração no sistema de computador de um complexo de hotel em Shenzhen foi verificar a especialista em segurança de computador Jesús Molina. Assim, o perito foi capaz de obter acesso aos duzentos quartos de um dos edifícios.

Atacantes flutuar chantagem

casos de ataques cibernéticos também são conhecidos com a intenção de vender informações aos interessados, bem como chantagem. Se uma grande planta ou fábrica será deixado sem calor ou eletricidade, os scammers irá pedir recompensa substancial em troca do código de acesso.

conclusão

Embora tais sistemas são desenvolvidos sem levar em conta a segurança básica vai sofrer milhares de civis inocentes. A senha não deve ser usado por padrão. Sim, e redes corporativas é necessário restringir o acesso ao sistema centralizado. E se mesmo o mais avançado em termos de empresa técnica pode tornar-se vítimas kibertataki, o que podemos dizer sobre os hospitais comuns ou estádios de futebol?