Esineiden internet lähti lapasesta kybersodassa

(Kuvan kamera ei liity tapaukseen.)

Internetiin kytketyissä viihde- ja kodinkoneissa paljastuu pahoja tietoturvariskejä, jotka ovat jääneet mediaseksikkään esineiden internetin varjoon. Näyttää myös siltä, että mitään ei ole opittu webin olemassaolon aikana.

Sinänsä internetin pilvipalvelujen automaattinen varmuuskopiointi on hieno asia, kun se tehdään turvallisesti ja kontrolloidusti.

Odotan kuitenkin, että pihan valvontakamerani ei ala elää omaa elämäänsä zombina, joka roskapostittaa ja hyökkää muiden kaapattujen laitteiden kanssa reititinpalvelimia vastaan. Kiinalainen kameravalmistaja on herännyt ja lupaa ohjainten päivitystä.

Kaikkea verkkoon tuotua elektroniikkaa kahvinkeittimistä alkaen on tähän mennessä tavattu lokien IP-numerosarjoissa, myös autoja. Vain 40 prosentilla autonvalmistajista on ylipäätään oma tietoturvaosasto.

Kiinalainen elektroniikkavalmistaja tunnustaa, että sen laitteet ovat olleet isossa roolissa viime viikonlopun palvelunestohyökkäyksessä, jota on väitetty maailman isoimmaksi.

Hyökkäys itsessään oli linkolalainen: se kohdistui kaikkeen ”turhaan”, kuten Netflixiin, Twitteriin, PayPaliin ja erityisesti hermona toimivaan internetin nimipalvelujärjestelmää tarjoavaan Dyn-nimiseen yritykseen.

Yleensä hyökkäyskohteena on järjestelmiä, joihin iskettäessä aiheutuu todellista vahinkoa eikä vain harmia (monelta leffa jäi kesken). Tuntemattomia ovat krakkereiden reitit, mutta ehkä kyse olikin vasta varoituksesta ja harmin aiheuttajat olivat hyviksiä eli hakkereita.

Paperilehtenä jo lopettanut Computerworld-sivusto nimeää Kiinan Hangzhou Xiongmai Technology -yrityksen laitteiden toimineen keskeisessä osassa palvelunestohyökkäyksessä.  Yhtiö myöntää, että sen laitteet kärsivät murtautumisesta ja laittomasta käytöstä. Hyökkäyksessä käytettiin luvattomasti muun muassa ihmisten kodeissa sijaitsevia Hangzhou Xiongmai Technologyn valmistamia verkkoyhteydellä varustettuja kameroita ja videotoistimia.

Tähän mennessä mitään vakavaa ei liene sattunut.

Asiantuntijoiden mukaan krakkerit todennäköisesti tekisivät seuraavia tihutöitä esimerkiksi nettiesineiksi muuttuneille autoille:

  1. Auton lukkojen krakkerointi ja auton etävarastaminen
  2. Kuljettajan kiristäminen: saat auton takaisin hallintaasi, kun maksat lunnaat.
  3. Auton kautta kuljettajan puhelimeen krakkerointi, luottokorttitietojen varastaminen tai paikkatietojen käyttö, jotta vorot voisivat murtautua kuljettajan kotiin.
    Lisäisin vielä neljänneksi: kaappaaja tekee autosta zombin, joka roskapostittaa tai näkyy ip-numerona tietomurroissa.

Reijo Holopainen

VIIMEISIN ARTIKKELI

WordPress-sivun sisällön hakukoneoptimointi

16.04.2024 |

Hakukoneoptimointi (SEO) on olennainen osa WordPress-sivun menestystä. Se auttaa parantamaan sivusi näkyvyyttä hakukoneissa ja houkuttelemaan … LUE LISÄÄ…

Uudet kotisivut yritykselle – vinkit kotisivujen hankintaan

09.04.2024 |

Yrityksesi tarvitsee uudet kotisivut, mutta et tiedä mistä aloittaa. Kuulostaako tutulta? Kokosimme sinulle kotisivujen hankintaan … LUE LISÄÄ…

4 kysymystä ja vastausta palveluidemme tietoturvasta

05.04.2024 |

Tietoturva on aihe, josta meillä Sollertiksella puhutaan jatkuvasti. Se on koko yrityksemme elinehto. Tietoturvaa pidetään … LUE LISÄÄ…

PiKa Puhtaus – oppeja digimarkkinoinnista ja helpotusta arkeen 

25.03.2024 |

PiKa Puhtaus Oy on vuonna 2011 perustettu siivouspalveluja tarjoava yritys. PiKa Puhtaus tarjoaa koti-, toimitila- … LUE LISÄÄ…

Miten voin hyödyntää Microsoft Copilottia – työkaverina tekoäly

21.03.2024 |

Microsoft Copilot on tekoälyavustaja, joka voi auttaa säästämään aikaa ja tehostamaan työtä. Se on digitaalinen … LUE LISÄÄ…

Kadonneen datan arvet – Varmuuskopioinnilla vältyt katastrofilta

15.03.2024 |

Varmuuskopiotko tarpeelllisia? Turhaa ajan haaskausta, lisää kustannuksia, ohjelmien asennusta, vaivannäköä, ei meille kuitenkaan mitään satu … LUE LISÄÄ…

PK-yrityksen tuet ja rahoitus vuonna 2024

02.02.2024 |

Kaupallinen yhteistyö Sortter Oy Vuonna 2024 yrityksille on tarjolla useita eri rahoituskanavia ja tukimuotoja. Yritystuella … LUE LISÄÄ…

Sähköpostimarkkinointi ohjelma yrityksille – ActiveCampaign

28.12.2023 |

Yrityksille suunnatut sähköpostimarkkinointi ohjelmat tarjoavat monipuolisia työkaluja kampanjoiden suunnitteluun, toteuttamiseen ja seurantaan. Tässä kirjoituksessa tarkastelemme … LUE LISÄÄ…