263 Shares 7545 views

edificios de apartamentos enteros no están protegidos contra los ataques cibernéticos

En 2013, Google Inc. ha sido objeto de un ataque inusual. No ha sido hackeado sitio de búsqueda, en referencia al acceso a la plataforma de publicidad o usuarios de redes sociales datos de Google+. Nada de eso sucedió. ataque de un hacker estaba dirigido a un edificio de oficinas propiedad de la corporación.

La operación para encontrar objetivos vulnerables

De hecho, la penetración ocurrió por casualidad, cuando en el campo de los expertos en seguridad cibernética han llevado a cabo la búsqueda de instalaciones vulnerables en todo el mundo. Por lo tanto, Billy Rios con un compañero usando el sistema de búsqueda Shodan se metió en los ordenadores que controlan la oficina de Sydney. En primer lugar, los expertos han compilado una lista de dispositivos conectados a Internet. Luego, en el curso fue a su propio programa, analizar los datos. Cuando se hizo evidente que el edificio es propiedad de Google Inc., la compañía se ha advertido inmediatamente. Piratería informática ha abierto el acceso a los sistemas de control. Y si pasó una vez, sucederá la próxima vez sin la protección adecuada. Con la modificación que a medida que los piratas informáticos pueden realizar los usuarios maliciosos.

protección débil

De acuerdo con Billy Rios, el propietario de la empresa Whitescope, es ahora por todo el mundo hay unos 50 mil edificios conectados a Internet. Además de las oficinas de las grandes empresas, puede ser hospitales, centros de investigación e incluso iglesias. Usted se sorprenderá, pero por lo menos dos mil objetos no está aún protegido por contraseña. Los atacantes acceder fácilmente al sistema, control de temperatura, o para el sistema de cerradura de la puerta.

Lo que estamos construyendo computarizado?

"Casa inteligente" por lo general tiene un sistema de control de las cámaras subsidiaria calefacción, iluminación y vigilancia. Todos los datos se transmiten a la oficina principal de canales corporativos conectados a Internet. propietarios emprendedores, equipamiento de edificios tales sistemas centralizados, reducen significativamente los costos operativos al reducir el número de personal.

Aún más convincente argumento a favor de un sistema de este tipo es la capacidad de ajustar el costo de las comunicaciones básicas debido al ahorro de leer y escribir. "Cuando se utiliza juiciosamente solo en los costos de calefacción se puede reducir en casi un 50 por ciento", – esta es la opinión Endryu Kelli, consultor jefe de la empresa Qinetiq, llevar a cabo su trabajo en la industria de defensa.

Dos caras de la moneda

Sin embargo, a pesar de los significativos ahorros de presupuesto, sistema centralizado hace que el edificio vulnerables. Veamos lo que sucede en el caso de un posible robo. En invierno, los atacantes pueden incapacitar al sistema de calefacción. Uno sólo puede simpatizar con los residentes del hogar de ancianos o enfermos terminales. Bueno, si en los hospitales discapacitados por la electricidad, será imposible llevar a cabo cualquier operación única. Y no estamos hablando de sistemas electrónicos que apoyan los medios de vida de los pacientes críticamente enfermos. Bueno, si piratas informáticos surcan allanamientos y robos, para ellos será el más valioso acceso a cámaras de video vigilancia en la casa, que está en su "vista".

Los casos más conocidos de ataques cibernéticos

Desde un ataque informático sufrido en diferentes momentos, el Departamento de Seguridad Nacional, la cadena de tiendas Target, las estaciones del sistema de control en Simferopol, así como un complejo hotelero en Shenzhen (China). Con el acceso al sistema, que controla el edificio del Ministerio de la seguridad interna en 2013, los piratas informáticos han concluido los trabajadores de oficina en una sala de vapor real. Así hackeado la red de tiendas de Estados Unidos están dirigidos dio los datos de defraudadores en millones de tarjetas de crédito de sus clientes. Y este esquema se hizo posible mediante el acceso a la gestión de los sistemas de calefacción y ventilación.

Rompiendo Ucrania dejó sin electricidad a casi 80 mil habitantes. Pero el resultado de la penetración en el sistema informático de un complejo hotelero en Shenzhen era comprobar el especialista en seguridad informática Jesús Molina. Por lo tanto, el experto fue capaz de ganar acceso a los doscientos habitaciones de uno de los edificios.

Los atacantes flotan chantaje

casos de ataques cibernéticos también son conocidos con la intención de vender la información a las partes interesadas, así como un chantaje. Si una planta grande o fábrica se quedarán sin calor o electricidad, los estafadores piden sustancial recompensa a cambio de la clave de acceso.

conclusión

Si bien este tipo de sistemas se desarrollan sin tener en cuenta la seguridad básica sufrirán miles de civiles inocentes. La contraseña no debe ser utilizado por defecto. Sí, y redes corporativas es necesario restringir el acceso al sistema centralizado. Y si incluso los más avanzados en términos de la corporación técnica puede llegar a ser víctimas kibertataki, ¿qué podemos decir acerca de los hospitales ordinarios o estadios de fútbol?