Olyannyira nem, hogy a Panasonic honeypotként használt háztartási eszközei napi százezer támadást regisztrálnak.
Hirdetés
 

Néhány éve még sokan csak a tudományos fantasztikum világában tartották elképzelhetőnek, ma viszont mindennapi valóság: a háztartási elektronikai eszközöket épp úgy kell védeni a kibertámadásokkal szemben, mint a legnagyobb adatközpontokat. Amikor 2017 környékén az F-Secure tudományos tanácsadója, Mikko Hyppönen arról kezdett beszélni, hogy az internetre csatlakoztatott eszközök (IoT) terjedése miatt akár egy kenyérpirító is lehet támadási pont, sokan vonták kétségbe a szakember állítását.

Azóta kiderült: Hyppönen nagyon is tisztán látta a közeljövőt. Olyannyira, hogy a háztartási elektronikai eszközök gyártói (jó esetben) épp olyan körültekintően vizsgálják piacra kerülő eszközeik kiberbiztonsági kockázatait, mint az informatikai eszközgyártók.

A Nikkei rövid riportban mutatta be a Panasonic Holding oszakai termékbiztonsági központját, ahol a honeypotok (a kiberbűnözök számára készített csalik) szerepét különféle konzumer elektronikai eszközök töltik be.

Internetre csatlakoztatott DVD-lejátszók, hangszórók, set-top-boxok és egyéb háztartási elektronikai eszközök gyűjtik a "hekkercsapásokat", hogy a támadásokat elemezve a piacra kerülő eszközöket legalább az ismert kockázatokkal szemben fel lehessen vértezni. Mint a központ főmérnöke elmondta, az elmúlt néhány évben jelentősen növekedett a fogyasztói elektronikai eszközöket célzó támadások száma. Manapság nem ritka, hogy a Panasonic egy-egy honeypotja napi százezer támadást is regisztrál.

Bevált tehát Hyppönen néhány évvel ezelőtti jóslata: a hekkerek megtalálták a módját, hogyan használják ki a fogyasztói termékeket. Hiába korlátozottak az informatikai erőforrásaik, megéri energiát fektetni a támadásukba, mert hiányoznak belőlük például a PC-ket védő tűzfalak, vírusirtók stb., így könnyű eljutni rajtuk keresztül fontosabb célpontokhoz.

Egy kisállat-kamera vagy egy szinte minden háztartásban megtalálható router egyaránt kiváló ugródeszka egy fontosabb célpont (pl. egy online webáruház, streamingszolgáltató stb.) megtámadásához. Vagy: rosszindulatú botok révén több százezer IoT háztartási eszköz mozgósítható egyszerre például egy DDoS-támadáshoz.

Hűtőgép tűzfallal?

Értelemszerűen leginkább azok az eszközök vannak kitéve a támadásoknak, melyek tartósan kapcsolódnak a nethez (internetes megfigyelő kamerák, routerek). De minden olyan eszköz (hűtőszekrény, mosógép, légkondicionáló stb.) veszélyben van, amely netes kommunikációt folytat.

A problémára a pandémia első éve irányította rá ismét a figyelmet. Egy 2021-es kutatás, amely az IoT eszközök elleni támadások brutális elszaporodását mérte, arra hívta fel a figyelmet, hogy az eszközök (set-top boxok, okostévék, viselhető eszközök, IP-kamerák, okoshűtők, sőt autók) jelentős része titkosítatlan plain text csatornákon kommunikál a neten.

A támadások számának emelkedése azonban a pandémia után sem állt meg. A Panasonic központjának főmérnöke például azt mondta, hogy tavaly közel másfélszer annyi támadást regisztráltak a szórakoztató elektronikai termékeknél, mint egy évvel korábban. Ezek az eszközök jóval kevésbé védettek, mint pl. a PC-k, és jóval több is van belőlük.

A Panasonic egyébként annyira súlyosnak véli a problémát, hogy kifejlesztett egy speciális tűzfal szoftvert a termékeihez, amely elméletileg automatikusan blokkolja a rosszindulatú kódokat. A főmérnök szerint azonban ez önmagában kevés lesz, ha párhuzamosan a felhasználók biztonságtudatosságát nem sikerül növelni.

Biztonság

Hasznos trükköt tanult a Gemini

A Google generatív MI-asszisztense mostantól a felhasználói kívánalmak alapján egy sor népszerű fájlformátumban is képes prezentálni válaszát már magában a beszélgetési ablakban.
 
Hirdetés

A jövőálló digitális megoldások sikere az üzleti értékteremtésben mérhető

Az informatikai fejlesztések gyakran technológiai kérdésként jelennek meg, pedig egy kódsor vagy digitális megoldás önmagában soha nem lehet végcél. A 4D Soft több mint 35 éve ennek szellemében fókuszál a projektek negyedik dimenziójára: az üzleti értékteremtésre.

A biztonság ’balra tolódása’ az alkalmazásfejlesztésben nem csak technikai kérdés. A DevSecOps-elvek érvényesüléséhez az IT-szervezet működését és más területekhez való viszonyát is újra kell szabni.

a melléklet támogatója a Clico

Hirdetés

A hibakeresés nem egyenlő az alkalmazásbiztonsággal

Építsünk olyan AppSec környezetet, amely csökkenti az alkalmazásfejlesztés kockázatait, de nem válik a gyors leszállítás akadályává!

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.