Актуальные вопросы ИБ в искусстве. Форсаж 8

Организаторский талант.
Кибербезопасность.
Взломав устройства Интернета вещей и грамотно воспользовавшись полученными возможностями, злоумышленники смогли достичь двух колоссальных результатов:
— создать систему слежения за любой точкой мира
— поработить умные машины
Отбросив мистику, подумаем: какие действия хакерам были нужны для этого?
1. Определить и постоянно актуализировать подключенные устройства по типу камера или автомобиль.
2. Получить контроль над ними, используя подбор пароля, эксплуатацию уязвимостей или недокументированные возможности.
3. Определить координаты устройств и азимуты видеокамер.
4. Обеспечить доступ и индексацию изображений в режиме онлайн.
5. Интегрировать с системой распознавания лиц.
6. Интегрировать с системой управления автомобилями, позволяющей контролировать сотни движущихся машин одновременно.
7. Пользоваться.
Задача упрощается слабой защитой устройств IoT, но усложняется их огромным количеством. Тут, конечно, хакерам на помощь приходят инструменты автоматизации: системы open source, собственной разработки, либо взломанные и доработанные коммерческие версии. Сбор и анализ неструктурированных данных на калькуляторе не выполнишь: вероятнее всего, алгоритмы Big Data здесь сыграли не последнюю роль. Управлять тысячей автомобилей одновременно человек не сможет, поэтому здесь хакеры, скорее всего, использовали искусственный интеллект. Из абсолютной мистики только то, что все это помещается в блок размером с небольшой ноутбук.
А теперь, глядя на пункты 1-7 и понимая их осуществимость, можно задать себе вопрос: насколько бы усложнилась задача для хакеров, если бы IoT-устройства реально защищались хотя бы так, как я описывал ранее? Конечно, сюжет фильма от этого не изменился бы, но реальная угроза порабощения IoT снизилась бы существенно.
Так что, большой привет всем вендорам, поставщикам решений, интеграторам и пользователям IoT. Не хотите стать частью цифрового апокалипсиса — защищайте свои устройства и решения IoT.

Источник — Блог Андрея Дугина «Практическая информационная безопасность и защита информации».



