Tízmillió berendezés feltörése után feladja a hackerek Robin Hoodja
network-782707_1280.png

Tízmillió berendezés feltörése után feladja a hackerek Robin Hoodja

Vannak hírek, amelyek sikítoznak azért, hogy azonnal hollywoodi filmet forgassanak belőlük. Most épp az ilyen, hogy a The Doctor és a The Janitor néven is ismert hacker nyugdíjba vonul, miután tízmillió okoskütyüt tett tönkre egy év alatt.

„Az IoT rövidítésben az S a securityt, azaz a biztonságot jelenti” – mondja a gyakran idézett internetes vicc. Igen, az IoT szóban egy darab S sincsen, és helyenként vicces kedvű hackerek vagy szerencsétlen programhibák rá is mutatnak erre a hiányosságra.

De kezdjük az elején. Az IoT az internet of thingst jelenti, amit tárgyak vagy kütyük internetének szokás fordítani. Ide tartozik minden olyan berendezés, aminek a neve elé szokás biggyeszteni az okos szót. (Kivétel azok, amelyeket magunkon is viselünk, mint az okosórát.) A lehetőségek határtalanok. Készítettek már okosgyümölcsprést – igaz, ennek gyártója csődbe ment. Létezik okos kisállatetető, amely egyszer a központi szerver hibája miatt elfelejtett etetni. És persze vannak okostermosztátok, okoskamerák és így tovább. Mind megkapta már a maga öt perc rivaldafényét valamilyen kínos hiba miatt.

A biztonsági hibákra mindenki máshogy reagál. Egy, kizárólag a Twitteren használt Internet of Shit https://twitter.com/internetofshit néven ismert figura boldogan osztja meg 2015 nyara óta az újabb kínos bakikat. A The Doctor néven ismert, most leköszönő hacker egy évvel tovább bírta tétlenül, de aztán határozottabb lépésre szánta el. A saját szavai szerint „internetes kemoterápiába” kezdett: azaz megkereste a sebezhető, az internet felől egyszerűen elérhető okoskütyüket, majd az operációs rendszer helyét véletlenszerű adatokkal írta tele. Az eszköz ettől jóval biztonságosabbá vált, ellenben megszűnt működni.

The Doctor nem egyesével törte fel a kütyüket, úgy nehéz lett volna alig több mint egy év alatt elérni a tízmillió áldozatot. A BrickerBot nevű automata sebezhetőségkereső eszközzel dolgozott, aminek kódját most részben ki is adta. Az akció azután vette kezdetét, hogy a Mirai botnet – melynek alkotói a héten vallották magukat bűnösnek egy anchorage-i tárgyalóteremben – elszabadult az interneten. A Mirai alkotói nagy fennakadásokat okoztak az internetforgalomban azzal, hogy feltört IoT-berendezésekből építettek hálózatot és indítottak támadásokat. A helyzet bája pedig az, hogy még csak nem is az internet letérdeltetése volt a céljuk, csak a Minecraft játékban akartak előnyhöz jutni.

The Doctort az zavarhatta, hogy a Mirai a csúcson 2-300 ezer vacak szoftverrel rendelkező okoskütyüből állt. Ha pedig ezeket fel lehet törni, és támadásra lehet programozni, akkor ki is lehet őket ütni ugyanezzel a módszerrel. Elköszönő posztjában a hacker nem állja meg, hogy ne dicsekedjen egy keveset. Felhívja a figyelmet arra, mennyi egyedi, az okoskütyük feltörésére használható kódot tartalmaz a BrickerBot. Emellett feltesz egy érdekes kérdést: mi lett volna, ha az eszközök elpusztítása helyett kifejezetten rossz célra használja őket?

Válaszunk természetesen nincs a kérdésre. Mint ahogy arra sem, hogy a BrickerBotból tanultak-e bármit a gyártók. A vásárlók részéről még nem látható az a mértékű felháborodás, ami kikényszerítené a változást.

Az igazsághoz hozzátartozik, hogy nem csak lakossági IoT eszközök vannak. Az iparban az olcsó szenzorokkal, drót nélküli kommunikációval, kis energiafelvételű elektronikákkal remek eredményeket lehet elérni. Olyan folyamatokat lehet olcsón megfigyelni, vezérelni, amelyekre korábban nem lehetett ilyen pontosan rálátni. De ipar 4.0 ide vagy oda, a lakossági IoT-ot egyelőre kevés dolog menti.

Másvalaki problémája – kövesse a Magyar Narancs technológiai-társadalmi kérdésekkel foglalkozó blogját!

Másvalaki problémája – Magyar Narancs

Nem látod, pedig ott van, és téged is érint. A Magyar Narancs új, technológiai-társadalmi kérdésekkel foglalkozó blogja.

 

 

Figyelmébe ajánljuk

A saját határain túl

Justin Vernon egyszemélyes vállalkozásaként indult a Bon Iver, miután a zenész 2006-ban három hónapot töltött teljesen egyedül egy faházban, a világtól elzárva, egy nyugat-wisconsini faluban.

Az űr az úr

Az 1969-ben indult Hawkwind mindig a mainstream csatornák radarja alatt maradt, pedig hatása évtizedek óta megkérdőjelezhetetlen.

Pincebogarak lázadása

  • - turcsányi -

Jussi Adler-Olsen immár tíz kötetnél járó Q-ügyosztályi ciklusa a skandináv krimik népmesei vonulatába tartozik. Nem a skandináv krimik feltétlen sajátja az ilyesmi, minden szak­ágnak, műfajnak és alműfajnak van népmesei tagozata, amelyben az alsó kutyák egy csoportozata tengernyi szívás után a végére csak odasóz egy nagyot a hatalomnak, az efeletti boldogságtól remélvén boldogtalansága jobbra fordulását – hiába.

Luxusszivacsok

A Molnár Ani Galéria 2024-ben megnyitott új kiállítótere elsősorban hazai, fiatal, női alkotókra fókuszál, Benczúr viszont már a kilencvenes évek közepétől jelen van a művészeti szcénában, sőt már 1997-ben szerepelt a 2. Manifestán, illetve 1999-ben (más művészekkel) együtt a Velencei Biennálé magyar pavilonjában.

Égen, földön, vízen

Mesék a mesében: mitikus hősök, mágikus világ, megszemélyesített természet, a szó szoros értelmében varázslatos nyelv. A világ végén, tajtékos vizeken és ég alatt, regei időben mozognak a hősök, egy falu lakói.

Visszaszámlálás

A Ne csak nézd! című pályázatot a Free­szfe, az Örkény Színház, a Trafó és a Jurányi közösen hirdették meg abból a célból, hogy független alkotóknak adjanak lehetőséget új előadások létrehozására, a Freeszfére járó hallgatóknak pedig a megmutatkozásra. Tematikus megkötés nem volt, csak annyiban, hogy a társulatoknak társadalmilag fontos témákat kellett feldolgozniuk. A nyertesek közül a KV Társulat pályamunkáját az Örkény Színház fogadta be.

Mészáros Lőrinc egy történet

A Mészáros Lőrinc című történetnek az lenne a funkciója, hogy bizonyítsa, létezik frissen, ön­erejéből felemelkedett nemzeti tőkésosztály vagy legalább réteg, de ha még az sem, pár markáns nemzeti nagytőkés. Valamint bizonyítani, hogy Orbán Viktor nem foglalkozik pénzügyekkel.

„Mint a pókháló”

Diplomáját – az SZFE szétverése miatt – az Emergency Exit program keretein belül Ludwigsburgban kapta meg. Legutóbbi rendezése, a Katona József Színházban nemrég bemutatott 2031 a kultúra helyzetével és a hatalmi visszaélések természetével foglalkozik. Ehhez kapcsolódva toxikus maszkulinitásról, a #metoo hatásairól és az empátiadeficites helyzetekről beszélgettünk vele.

Nem a pénz számít

Mérföldkőhöz érkezett az Európai Unió az orosz energiahordozókhoz fűződő viszonya tekintetében: május elején az Európai Bizottság bejelentette, hogy legkésőbb 2027 végéig minden uniós tagállamnak le kell válnia az orosz olajról, földgázról és nukleáris fűtőanyagról. Ha ez megvalósul, az energiaellátás megszűnik politikai fegyverként működni az oroszok kezében. A kérdés az, hogy Magyar­ország és Szlovákia hajlandó lesz-e ebben együttműködni – az elmúlt években tanúsított magatartásuk ugyanis ennek éppen az ellenkezőjét sugallja.