Gå til innhold

Advarer mot kommende botnett-storm


Anbefalte innlegg

Videoannonse
Annonse

"Check Point skal ha sett de første, illevarslende tegnene den 17. desember, etter en økning i forsøkene på å trenge gjennom selskapets IPS-løsning (Intrusion Prevention System) for IoT-produkter."

 

"Our research began at the end of September ‘17 after noticing an increase in attempts to penetrate our IoT IPS protections."

 

September/desember, samma det vel!

Lenke til kommentar

Told you so.

 

Men, interessant apropos;

Hva skjer når konkurrerende kriminell gruppe n° 2 ønsker tilgang til de samme enhetene?

Vil de gå på rundgang, dele tilgang broderlig med andre hackere, eller vil de forsøke vaksinere enhetene selv mot nye innbrudd?

  • Liker 1
Lenke til kommentar

Told you so.

 

Men, interessant apropos;

Hva skjer når konkurrerende kriminell gruppe n° 2 ønsker tilgang til de samme enhetene?

Vil de gå på rundgang, dele tilgang broderlig med andre hackere, eller vil de forsøke vaksinere enhetene selv mot nye innbrudd?

 

Mer sannsynlig er at de begynner å krige med konfigfilene på IoT kaffetrakteren, med det resultatet at den går berserk :p

Vi går spennende tider imøte.

  • Liker 1
Lenke til kommentar

"Dette er mulig fordi mange ofte enten lar være å endre standardpassordet til enhetene, å jevnlig sjekke om det har kommet programvareoppdateringer til enhetene, eller å begrense de eksterne administrasjonsmulighetene til enhetene. Gjerne en kombinasjon av alle tre."

 

Tror dere glemte å nevne produsenter som gir blaffen i å oppdatere produktene sine.

 

Organisasjoner som WiFi alliansen og andre som setter og godkjenner standarder burde snart sette vilkår om at produsenter som bruker deres standard skal garanteres sikkerhetsoppdateringer i x antall år etter lansering av ett produkt.

Evt bør dette bli ett eget reklamasjonspunkt i forbrukerkjøpsloven.

  • Liker 1
Lenke til kommentar

"Dette er mulig fordi mange ofte enten lar være å endre standardpassordet til enhetene, å jevnlig sjekke om det har kommet programvareoppdateringer til enhetene, eller å begrense de eksterne administrasjonsmulighetene til enhetene. Gjerne en kombinasjon av alle tre."

 

Tror dere glemte å nevne produsenter som gir blaffen i å oppdatere produktene sine.

 

Organisasjoner som WiFi alliansen og andre som setter og godkjenner standarder burde snart sette vilkår om at produsenter som bruker deres standard skal garanteres sikkerhetsoppdateringer i x antall år etter lansering av ett produkt.

Evt bør dette bli ett eget reklamasjonspunkt i forbrukerkjøpsloven.

 

*garantere

Lenke til kommentar

Er det bare meg ser denne teksten på slutten ikke har noe slutt?

"For å kunne begrense ytterligere spredning, må brukere av alle internett-tilknyttede enheter én gang for alle sørge for at innloggingspassordet til disse enhetene blir endret, slik at".

Hvor er resten av teksten?

Lenke til kommentar

Er det bare meg ser denne teksten på slutten ikke har noe slutt?

"For å kunne begrense ytterligere spredning, må brukere av alle internett-tilknyttede enheter én gang for alle sørge for at innloggingspassordet til disse enhetene blir endret, slik at".

Hvor er resten av teksten?

 

Fint du sa ifra. Hadde tydeligvis falt ut. Har ordnet en bedre avslutning nå.
Lenke til kommentar

Sikkerhetshull som Bluborne må da være ypperlig for å ta over IoT. Selv store produsenter som Samsung har ikke enda klart å gjøre tilgjengelig sikkerhetsfiks til kunder med de nyeste og mest brukte mobilmodellene. Når så mange mobiler er åpen for angrep så gjett om IoT her er vidåpen for angrep selv om man endrer standardpassord.

  • Liker 1
Lenke til kommentar

Blant forbryterne finner man ganske sikkert multikriminelle fagfolk i helsevesenet som bruker løgn som metode. Psykologer har for eksempel bestilt hacking av mitt hjemmenettverk som har problemer av og til. Deres mål er å stanse all informasjon som spres via Internettilknyttet utstyr om dem, deres gjerninger i fortid, nåtid og fremtid og deres planer. De vil også kunne finne på å endre andres skriverier på nettet for å hindre at de avsløres.

Lenke til kommentar

Jeg mener at *alle* IoT-dingser burde selges med allerede sikker konfigurasjon. Som sluttbruker skal du ikke trenge å gjøre mer enn å koble til strøm. Å gå gjennom sikkerhetsoppsettet på nye dingser er langt over det vanlige brukere kan forventes å gjøre.

 

Dessuten må produsenter av slikt utstyr forplikte seg til å komme med patcher lang tid fremover. Hvor lenge kan du forvente at produsenten leverer patcher når du kjøper en android-dings? 1 år? Det er sørgelig lite.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...