Самое интересное

Казино взломали через термостат в аквариуме



Аквариум у входа в отель-казино Silverton в Лас-Вегасе (примерно такой находился в казино, которое подверглось взлому)

Если нужно проникнуть в локальную сеть хорошо защищённого казино — что вы предпримете на месте хакера? Постараетесь узнать пароли пользователей и админа? Достанете биографические сведения о сотрудниках, разошлёте им личные письма от имени родственников с персональными аттачментами, которые они обязательно откроют — и поставят себе трояна? Просканируете серверные порты, выставленные наружу? Да, эти методы были эффективны для таргетированных атак в прошлом. Некоторые эффективны и сейчас. Но проблема в том, что компьютерная инфраструктура готова к отражению именно таких атак. Отдел безопасности давно внедрил авторизацию через криптографические токены, так что админский пароль вам ничего не даст.

Поэтому хакеры ищут новые векторы атак. Огромное подспорье оказывают устройства интернета вещей (IoT). На первый взгляд это безобидные девайсы: беспроводные термостаты, датчики температуры и контроллеры освещения, интеллектуальные счётчики, камеры видеонаблюдения, «умные» кондиционеры и многие другие устройства, подключенные по беспроводной связи к локальной сети и управляемые удалённо. Через них и происходит проникновение. Это не теоретическая, а вполне реальная угроза. Более того, иногда в прессу просачиваются истории успешных взломов, которые состоялись как раз по такому сценарию.

Исполнительный директор компании Darktrace, которая специализируется на информационной безопасности, Николь Иган (Nicole Eagan) недавно рассказала посетителям лондонской конференции WSJ CEO Council Conference об одном таком случае.

Хакерам удалось проникнуть в локальную сеть казино и скопировать базу данных хайроллеров (VIP-игроки на высоких ставках). Эта база составляет коммерческую тайну и имеет исключительную ценность для конкурентов. Возможно, операцию заказали как раз-таки конкуренты, чтобы переманить к себе самых богатых клиентов.

По словам специалиста, злоумышленники получили доступ в сеть через беспроводной термостат, установленный в аквариуме на входе в казино. «Нападавшие использовали это, чтобы закрепиться в системе, — сказала Николь Иган. — Затем нашли базу данных хайроллеров и вытянули её из сети».

На конференции вместе с Иган выступал Роберт Ханниган (Robert Hannigan), руководитель британского разведывательного агентства GCHQ в 2014-2017 годы. Он согласился, что атаки через устройства IoT становятся всё большей проблемой для компаний: «Интернет вещей порождает тысячи новых устройств. В ближайшие годы их запихнут в интернет, что усложняет ситуацию. Я видел банк, который взломали через камеры видеонаблюдения, потому что эти устройства покупались исключительно из-за низкой стоимости».


Роберт Ханниган считает, что для устройств интернета вещей следует принять минимальные стандарты безопасности, потому что рынок не способен отрегулировать себя самостоятельно рыночными методами. Но даже если это и произойдёт, то впереди ещё несколько лет «хаоса», когда каждый будет защищать себя как может. В течение этого времени у хакеров будет много относительно простых способов взлома.

Недавно исследователи из Университета Бен-Гуриона (Израиль) опубликовали статью, в которой проанализировали основные уязвимости в домашних «умных» устройствах. Они купили 16 популярных коммерческих гаджетов — и изучили, насколько легко их взломать. Результаты неутешительные: для 14 из 16 устройств удалось подобрать пароль и подключить гаджет к ботнету быстрее чем за 30 минут. Изначально исследователи планировали разбирать приборы и искать слабые места в защите, но выяснилось, что это не нужно. В подавляющем большинстве случаев проще всего оказалось подобрать пароль, установленный по умолчанию.

Как выяснилось, в большинстве гаджетов для массового рынка установлены простые пароли по умолчанию, которые пользователи редко меняют. Вполне возможно, что история с термостатом в аквариуме казино — как раз такой случай. Возможно, владельцы казино не позаботились о надёжной аутентификации термостата в сети через защищённую платформу PKI для IoT с использованием модулей аппаратного шифрования.

Специалисты дают такие советы по базовой безопасности интернета вещей:


  1. Покупать устройства IoT только от надёжных производителей и вендоров.

  2. Избегать бывших в использовании устройств.

  3. Собрать в онлайне информацию по каждому устройству — узнать, известен ли пароль по умолчанию для него.

  4. Установить сильный пароль минимум из 16-ти символов.

  5. Не использовать повторно одни и те же пароли.

  6. Регулярно обновлять программное обеспечение.

  7. Внимательно рассмотреть преимущества и риски подключения устройства к интернету.


Пароль по умолчанию — не единственная точка отказа в системе безопасности при использовании устройств IoT. Злоумышленники могут воспользоваться также уязвимостями в приложениях, через которые осуществляется удалённое управление. Например, несанкционированный доступ к роботу-пылесосу позволяет провести полноценную видеоэкскурсию по дому жертвы.



Наверняка в ближайшее время мы услышим ещё немало новостей о таких интересных взломах, как кража базы данных казино через термостат в аквариуме.



Источник: Казино взломали через термостат в аквариуме
Автор:
Теги: Комп казино 2017 IoT wsj

Комментарии (0)

Сортировка: Рейтинг | Дата
Пока комментариев к статье нет, но вы можете стать первым.
Написать комментарий:
Напишите ответ :
Эксперты компьютерной безопасности взломали термостат
Эксперты компьютерной безопасности взломали термостат
0
Новости высоких технологий 08:30 14 авг 2016
Аэрация в вашем аквариуме
Аэрация в вашем аквариуме
0
Сад огород дача и все самое интересное 07:30 02 авг 2016
Зачем люди играют в казино ?
Зачем люди играют в казино ?
0
Интересности 10:44 23 сен 2016
Самые красивые казино мира
Самые красивые казино мира
0
Интересности 19:40 19 июл 2016
Самые дерзкие мошенники против службы безопасности казино
Самые дерзкие мошенники против службы безопасности казино
0
Интересности 10:51 26 авг 2016
5 самых наглых афер, которые когда-либо видело казино
5 самых наглых афер, которые когда-либо видело казино
0
Жизнь прекрасна 14:45 23 мар 2017
Заброшенное казино на Черном море
Заброшенное казино на Черном море
0
Жизнь прекрасна 06:00 02 мар 2017
Паулина Андреева: через постель
Паулина Андреева: через постель
18
Страничка добра и сплошного жизненного позитива! 15:00 06 янв 2019
Размножьте розы в воде. Через месяц черенок весь в корнях
Размножьте розы в воде. Через месяц черенок весь в корнях
2
УДачные советы 10:00 05 сен 2023
Через не могу
Через не могу
12
Здесь только хорошие новости! 01:16 07 апр 2021
Суровые тренировки китайских стюардесс
Суровые тренировки китайских стюардесс
4
Человек познаёт мир 04:30 26 сен 2023
«Казино Рояль», продолжение в жизни: сценариста «Казино Рояль» Пола Хаггиса задержали за изнасилование — KinoNews.ru — Казино Рояль. Казино Рояль отзывы. Фильм Казино Рояль. Казино Рояль фильм. Новости кино. Новости кино 2022. Новинки кино. Новинки кино 2
«Казино Рояль», продолжение в жизни: сценариста «Казино Рояль» Пола Хаггиса задержали за изнасилование — KinoNews.ru — Казино Рояль. Казино Рояль отзывы. Фильм Казино Рояль. Казино Рояль фильм. Новости кино. Новости кино 2022. Новинки кино. Новинки кино 2
0
Артобоз 09:00 20 июн 2022

Выберете причину обращения:

Выберите действие

Укажите ваш емейл:

Укажите емейл

Такого емейла у нас нет.

Проверьте ваш емейл:

Укажите емейл

Почему-то мы не можем найти ваши данные. Напишите, пожалуйста, в специальный раздел обратной связи: Не смогли найти емейл. Наш менеджер разберется в сложившейся ситуации.

Ваши данные удалены

Просим прощения за доставленные неудобства