Бомба из мультиварки и взлом самолета: самые необычные хакерские атаки

2018-3-20 10:56

Пионеры взлома История крупных хакерских атак на структуры государственных ведомств и корпораций гораздо богаче на уникальные события, чем принято считать. После того как первый истории осужденный киберпреступник Кевин Митник получил реальный срок и был заперт в тюремной камере, тысячи энтузиастов последовали его примеру и приступили к проверке на прочность защищенных компьютерных сетей.

Как и с любыми техническими средствами, без рекордов здесь не обошлось самым юным преступником в истории компьютерных взломов стал американский школьник Джонатан Джеймс, известный под ником cOmrade. Летом 1999 года, используя уязвимости в протоколах безопасности, школьник взломал компьютеры и получил доступ к конфиденциальной информации высшей степени государственной важности сразу нескольких крупных компаний и государственных ведомств. Первой добычей хакера стали данные о программном управлении системами жизнеобеспечения на орбитальных станциях на создание этого софта NASA потратило не менее 15 миллионов долларов, а благодаря бреши в безопасности сети уникальные программы для управления объектом на орбите оказались в руках несовершеннолетнего. Помимо кражи исключительно важных данных, cOmrade почти на месяц отключил компьютеры целого департамента разработки NASA. Двумя месяцами позднее хакер отважился на более дерзкое компьютерное нападение: всего за день Джеймс взломал сеть и получил доступ к компьютерам Агентства по сокращению военной угрозы подразделения Минобороны США (RTDA), специалисты которого заняты анализом последствий применения различных видов вооружений. Взломав несколько рабочих аккаунтов через внедрение кейлоггеров программ перехвата данных, вводимых с клавиатуры, школьник перехватил более трех тысяч сверхсекретных электронных писем, пересылаемых по изолированной сети. Мультиварка, которая может убивать Интернет вещей, стремительно ворвавшийся в повседневную жизнь современных людей, из средства для удаленного доступа к бытовой технике очень быстро превратился в настоящее оружие. Наиболее уязвимыми к проникновению оказались системы умного дома под управлением миниатюрного компьютера, контролирующего все процессы внутри жилища от подачи воды и газа до электроэнергии. Эксперты зарубежных компаний подсчитали: до 30 миллиардов бытовых систем, отвечающих за безопасное функционирование электроники внутри жилища, будут подключены к Интернету всего через пять лет. В отличие от взломов компьютеров и офисной техники, к которым все уже привыкли, проникновение в систему управления умным домом может кончиться физическим уничтожением владельца модного девайса. Анатилики в области безопасности сетей отмечают, что умный дом сильнее подвержен атакам извне: такая электроника зачастую не содержит серьезных программ, предотвращающих вторжение, или встроенных антивирусных приложений и имеет простейший набор инструментов для входа в панель администратора. Специалисты одной из крупнейших российских компаний в области создания комплексных средств кибербезопасности отмечают, что доступ в центральное управляющее устройство позволит совершить внутри жилища практически все что угодно. Главная проблема состоит в том, что под управление компьютера собираются все электроприборы водонагреватели, чайники, холодильники, кофемашины и многое другое. Учитывая, что большинство современных систем, помимо всего прочего, могут контролировать еще и подачу воды или газа, злоумышленники вполне могут сначала открыть электронный газовый клапан, а потом замкнуть одно из устройств. Итогом будет взрыв, который разрушит не только квартиру или дом, но и нанесет ущерб соседним строениям , отмечают эксперты. Эксперты отмечают также, что одним из самых распространенных средств доступа к единой системе управления домом остаются дорогие игрушки роботы-пылесосы, квадрокоптеры с управлением по Wi-Fi и другие устройства, включая беспроводные камеры и центры управления системами видеонаблюдения. При этом злоумышленники могут получить доступ практически к любому цифровому устройству как в доме, так и за его пределами фитнес-браслеты, смарт-телевизоры, игровые приставки и даже автомобили, оснащенные средствами контроля доступа, теперь находятся в группе риска. В случае с автотранспортом уязвимость в программном обеспечении и электронных системах вполне может стать последней неприятностью в жизни владельца: через доступ к блоку управления злоумышленники способны не только включить или выключить музыку, опустить стекла или включить на полную мощность кондиционер, но и отдать команду на управление педальным узлом и коробкой передач. Последнее стало возможным благодаря обширному внедрению в конструкцию автомобилей электронного управления, при котором рулевое колесо не имеет механической связи с колесами и управляется компьютером. Перехват управления Тема удаленного доступа к транспорту всегда оставалась предметом споров специалистов в области безопасности. До недавнего времени считалось, что взломать такой объект, как поезд или самолет, практически невозможно эта теория неоднократно доказывалась в те времена, когда компьютеры, контроллеры, сканеры и другие компактные устройства только находились в разработке и единственной возможностью для вмешательства в устройство оставалось прямое подключение по проводам . Безопасность авиалайнеров стала трещать по швам значительно позднее: в 2015 году летевший на одном из коммерческих рейсов авиакомпании United Airlines специалист по безопасности сетей компании One World Labs Крис Робертс с ноутбука подключился к медиасистеме самолета (IFE) и, используя уязвимость в протоколе безопасности, смог перепрограммировать бортовой компьютер авиалайнера. Рассказывая о непосредственном доступе к управлению самолетом, Робертс отметил, что на короткое время ему удалось получить доступ к электронному блоку управления правым двигателем, а также к вариометру, высотомеру и указателю скорости, с помощью которых специалист по безопасности смог изменить курс и высоту самолета. Арестованный по запросу ФБР Робертс позднее рассказал, что взлом в воздухе он проделывал не менее 15 раз каждое проникновение осуществлялось по одной и той же схеме в ходе перелетов по территории США. Робертс рассказал также, что ему удавалось подключаться к бортовым системам самолета почти мгновенно, а сам взлом авиалайнера раз за разом оставался незамеченным. После возникшего резонанса и тотальной проверки авиалайнеров на уязвимости разговоры про взлом прямо во время полета ненадолго стихли. Однако уже 19 сентября 2016 года внештатные специалисты Агентства национальной безопасности США прямо в аэропорту Атлантик-Сити получили удаленный доступ к самолету Boeing 757, выходившему на рулежку. Руководитель группы Роберт Хики поведал об уникальном случае в рамках одной из конференций по безопасности. В частности, Хики отметил, что никто из членов экипажа даже не подозревал о том, что такая процедура технически реализуема. Особой пикантности ситуации добавило и другое обстоятельство: находясь в здании аэропорта Хики и его группа взламывали 757-й подручными средствами с обычных ноутбуков, прошедших проверку службой безопасности аэропорта. Американский эксперт в области сетевой безопасности Дэвин Фарли в интервью телеканалу Звезда рассказал, что усложнение бортовых систем авиалайнеров вынуждает производителей вкладывать огромные средства в разработку средств защиты. Пока полноценный перехват управления, тем более удаленно, невозможен. Но это вовсе не значит, что это не случится позднее. Внедрение специального софта внутрь бортовых компьютеров не фантастика: эксперименты, связанные с попытками пробить написанный для бортового оборудования код и внедрить туда что-то извне, идут очень давно, но пока дело ограничивается настройками отдельных устройств, а не перехватом управления в целом. Разрекламированный в фильмах и псевдонаучных материалах доступ по нескольким нажатиям клавиш это бред и выдумка. Процесс проникновения всегда многоступенчатый, а осуществить такое можно, только имея специальные навыки, и не в одиночку , отметил Фарли. Специалисты в области кибербезопасности уверены: в ближайшем будущем почти 100% устройств, имеющих каналы связи, будут подвергаться атакам, противостоять которым восемь из десяти приборов просто не смогут. Новым полем боя для хакеров станут любые электронные носители от умных чайников и кофеварок до поездов и самолетов. Защита носимой и бытовой электроники, а также транспортных систем, по словам специалистов, постепенно превращается в не менее сложную задачу, чем борьба с терроризмом. .

Подробнее читайте на ...

безопасности управления доступ области доступа робертс позднее отмечают

Фото: abnews.ru

В Стамбуле обстреляли здание Управления безопасности - Снаряд попал в два места

Здание Управления безопасности в Стамбуле обстреляли из гранатомета. Об этом передает турецкое агентство DHA в пятницу.   Террористы атаковали здание Управления безопасности на улице Ватан в Стамбуле. abnews.ru »

2017-01-20 22:46

Неизвестные обстреляли здание Управления безопасности в Стамбуле

Неизвестные лица попытались обстрелять из гранатомета здание Управления безопасности в Стамбуле. Сообщается, что злоумышленникам не удалось попасть снарядом в здание Управления, по некоторым данным, он врезался в стену одного из корпусов расположенной неподалеку больницы. utro.ru »

2017-01-20 20:55

В Турции ликвидирован открывший стрельбу у здания управления безопасности

В Турции в городе Газиантеп у здания управления безопасности произошла перестрелка. Об этом сообщает Hurriyet.
Читать далее russian.rt.com »

2017-01-10 15:47

Продлен срок ареста замначальника управления собственной безопасности СК Ламонова

Лефортовский суд Москвы 13 декабря продлил на 3 месяца срок ареста заместителя начальника управления собственной безопасности Следственного комитета РФ Александра Ламонова, обвиняемого в получении взятки. utro.ru »

2016-12-13 18:24

Двое сотрудников ГУСБ МВД подали в отставку после задержаний по делу о взятке - В ведомстве анонсировали структурные изменения

Замглавы управления собственной безопасности МВД России Антон Ромейко-Гурко подал в отставку. Решение о его увольнении принял министр внутренних дел Владимир Колокольцев, передает в пятницу «Интерфакс». abnews.ru »

2016-12-09 21:47

Уволен замначальника Главного управления собственной безопасности МВД

Министр внутренних дел Владимир Колокольцев принял решение о ходатайстве об освобождении от занимаемой должности заместителя начальника Главного управления собственной безопасности МВД России Антона Ромейко-Гурко, сообщила официальный представитель МВД России Ирина Волк. vz.ru »

2016-12-09 18:22

Замначальника управления собственной безопасности МВД подал в отставку

Министр внутренних дел Владимир Колокольцев подаст ходатайство об увольнении заместителя начальника Главного управления собственной безопасности (ГУСБ) МВД Антона Ромейко-Гурко, сообщила РИА Новости официальный представитель ведомства Ирина Волк. news.yandex.ru »

2016-12-09 18:16

Фото: vm.ru

Двое сотрудников управления экономической безопасности МВД России задержаны по подозрению в должностных преступлениях

Ранее сообщалось, что в управлении экономической безопасности проводится серия обысков. vm.ru »

2016-12-08 16:25

Экс-главу УСБ СК Максименко поместили в запечатанную камеру

Экс-главу Управления собственной безопасности Следственного комитета (УСБ СК) Михаила Максименко в СИЗО Бутырка держат в запечатанной камере без доступа к нему адвоката, рассказала зампредседателя Общественной наблюдательной комиссии (ОНК) Ева Меркачева. vz.ru »

2016-10-20 09:49

Арестованного главу УСБ СК перевели из Лефортово в психбольницу

Арестованный за взяточничество начальник управления собственной безопасности СКР Михаил Максименко переведен из СИЗО Лефортово в психиатрическую клинику СИЗО Бутырка, где проведут всестороннее обследование, сообщила замглавы общественной наблюдательной комиссии (ОНК) Москвы Ева Меркачева. vz.ru »

2016-10-17 21:51

Фото: vm.ru

СМИ: Начальник управления экономической безопасности Андрей Курносенко может уйти в отставку из-за дела Захарченко

После задержания временно исполняющего обязанности начальника управления «Т» ГУЭБиПК Дмитрия Захарченко, глава МВД России Владимир Колокольцев назначил проведение служебной проверки в отношении руководства антикоррупционного главка ведомства. vm.ru »

2016-09-27 09:43

Фото: dp.ru

Путин сменил главу управления службы безопасности ФСБ

Президент России Владимир Путин назначил новым руководителем УСБ ФСБ бывшего начальника 2-й службы УСБ Алексея Комкова. Его первым заместителем в управлении стал экс-начальник 1-й службы Анатолий Филиппов. dp.ru »

2016-09-08 17:27

Фото: dp.ru

СМИ узнали имя нового главы управления собственной безопасности ФСБ

Управление собственной безопасности (УСБ) ФСБ РФ возглавит глава второй службы УСБ ФСБ Алексей Комов, на сегодня только исполняющий обязанности, утверждают СМИ. dp.ru »

2016-08-29 15:58

ФСБ провела новые обыски у генерала СК Никандрова по делу о взятке

Следователи ФСБ России провели дополнительные обыска у первого замглавы московского управления СК генерала Дениса Никандрова, обвиняемого во взяточничестве, сообщил знакомый с ходом расследования источник. vz.ru »

2016-08-25 13:14

Источник: Глава УСБ СК Максименко прикрывал смертельное ДТП сотрудника

Арестованный руководитель управления собственной безопасности СК Михаил Максименко закрыл глаза на смертельное ДТП в Туле, совершенное его подчиненным в состоянии алкогольного опьянения, сообщил источник в правоохранительных органах. vz.ru »

2016-08-16 14:37

В СК объяснили причины реформ

Масштабная реформа в подразделениях, обеспечивающих деятельность Следственного комитета России, связана с необходимостью оптимизации расходов, а не с коррупционным скандалом, сообщил близкий к СК источник. vz.ru »

2016-08-16 12:06