Tízmillió berendezés feltörése után feladja a hackerek Robin Hoodja
network-782707_1280.png

Tízmillió berendezés feltörése után feladja a hackerek Robin Hoodja

Vannak hírek, amelyek sikítoznak azért, hogy azonnal hollywoodi filmet forgassanak belőlük. Most épp az ilyen, hogy a The Doctor és a The Janitor néven is ismert hacker nyugdíjba vonul, miután tízmillió okoskütyüt tett tönkre egy év alatt.

„Az IoT rövidítésben az S a securityt, azaz a biztonságot jelenti” – mondja a gyakran idézett internetes vicc. Igen, az IoT szóban egy darab S sincsen, és helyenként vicces kedvű hackerek vagy szerencsétlen programhibák rá is mutatnak erre a hiányosságra.

De kezdjük az elején. Az IoT az internet of thingst jelenti, amit tárgyak vagy kütyük internetének szokás fordítani. Ide tartozik minden olyan berendezés, aminek a neve elé szokás biggyeszteni az okos szót. (Kivétel azok, amelyeket magunkon is viselünk, mint az okosórát.) A lehetőségek határtalanok. Készítettek már okosgyümölcsprést – igaz, ennek gyártója csődbe ment. Létezik okos kisállatetető, amely egyszer a központi szerver hibája miatt elfelejtett etetni. És persze vannak okostermosztátok, okoskamerák és így tovább. Mind megkapta már a maga öt perc rivaldafényét valamilyen kínos hiba miatt.

A biztonsági hibákra mindenki máshogy reagál. Egy, kizárólag a Twitteren használt Internet of Shit https://twitter.com/internetofshit néven ismert figura boldogan osztja meg 2015 nyara óta az újabb kínos bakikat. A The Doctor néven ismert, most leköszönő hacker egy évvel tovább bírta tétlenül, de aztán határozottabb lépésre szánta el. A saját szavai szerint „internetes kemoterápiába” kezdett: azaz megkereste a sebezhető, az internet felől egyszerűen elérhető okoskütyüket, majd az operációs rendszer helyét véletlenszerű adatokkal írta tele. Az eszköz ettől jóval biztonságosabbá vált, ellenben megszűnt működni.

The Doctor nem egyesével törte fel a kütyüket, úgy nehéz lett volna alig több mint egy év alatt elérni a tízmillió áldozatot. A BrickerBot nevű automata sebezhetőségkereső eszközzel dolgozott, aminek kódját most részben ki is adta. Az akció azután vette kezdetét, hogy a Mirai botnet – melynek alkotói a héten vallották magukat bűnösnek egy anchorage-i tárgyalóteremben – elszabadult az interneten. A Mirai alkotói nagy fennakadásokat okoztak az internetforgalomban azzal, hogy feltört IoT-berendezésekből építettek hálózatot és indítottak támadásokat. A helyzet bája pedig az, hogy még csak nem is az internet letérdeltetése volt a céljuk, csak a Minecraft játékban akartak előnyhöz jutni.

The Doctort az zavarhatta, hogy a Mirai a csúcson 2-300 ezer vacak szoftverrel rendelkező okoskütyüből állt. Ha pedig ezeket fel lehet törni, és támadásra lehet programozni, akkor ki is lehet őket ütni ugyanezzel a módszerrel. Elköszönő posztjában a hacker nem állja meg, hogy ne dicsekedjen egy keveset. Felhívja a figyelmet arra, mennyi egyedi, az okoskütyük feltörésére használható kódot tartalmaz a BrickerBot. Emellett feltesz egy érdekes kérdést: mi lett volna, ha az eszközök elpusztítása helyett kifejezetten rossz célra használja őket?

Válaszunk természetesen nincs a kérdésre. Mint ahogy arra sem, hogy a BrickerBotból tanultak-e bármit a gyártók. A vásárlók részéről még nem látható az a mértékű felháborodás, ami kikényszerítené a változást.

Az igazsághoz hozzátartozik, hogy nem csak lakossági IoT eszközök vannak. Az iparban az olcsó szenzorokkal, drót nélküli kommunikációval, kis energiafelvételű elektronikákkal remek eredményeket lehet elérni. Olyan folyamatokat lehet olcsón megfigyelni, vezérelni, amelyekre korábban nem lehetett ilyen pontosan rálátni. De ipar 4.0 ide vagy oda, a lakossági IoT-ot egyelőre kevés dolog menti.

Másvalaki problémája – kövesse a Magyar Narancs technológiai-társadalmi kérdésekkel foglalkozó blogját!

Másvalaki problémája – Magyar Narancs

Nem látod, pedig ott van, és téged is érint. A Magyar Narancs új, technológiai-társadalmi kérdésekkel foglalkozó blogja.

 

 

Figyelmébe ajánljuk

Szemrevaló: Páva – Valódi vagyok?

  • SzSz

A társadalmi szerepek és identitások a pszichológia egyik legjobban kutatott területe. Mead szerint nincs is objektív valóság, azt az egyének maguk konstruálják; Goffman úgy véli, az egész világ egy színpad, ahol mind különböző szerepeket játsszunk; míg Stryker elmélete azt magyarázza, hogy minden ember ezernyi identitással rendelkezik, s azok hierarchiába rendeződnek.

Szemrevaló: A fény

  • - bzs -

Tom Tykwer csaknem háromórás eposza mintha egy másik korból időutazott volna napjainkba (Tykwer maga is a Babylon Berlint, a múlt század húszas éveit hagyta hátra).

Szemrevaló: Gépek tánca

Markológépekkel táncolni, az ám a valami! Amikor a kotrókanál kecsesen emelkedik a magasba, akkor olyan, mint egy daru – mármint a madár (lehet, hogy magyarul nem véletlenül hívják így az emelőszerkezetet?) –, „nyakát” nyújtogatja, „fejét” forgatja.

Le nem zárt akták

A művészi identitás és a láthatóság kérdéseit helyezi középpontba Pataki Luca első önálló kiállítása. Keszegh Ágnes kurátor koncepciója szerint a tárlat krimiként épül fel: a látogatónak fragmentumokból, nyomokból kell rekonstruálnia a történetet. Az anyag kísérlet a művészszerep radikális újragondolására, és az igazi kérdése az, hogy az alkotói késztetés ledarálható-e.

Ingyen Carlsberg

  • - turcsányi -

Valamikor a múlt század kilencvenes éveinek elején Bille August nemzetközi hírű svéd filmrendező rájött, hogy mégsem lenne jó, ha ő lenne a filmművészet második Ingmar Bergmanja, még akkor sem, ha az ügyért addig számos követ megmozgatott (Hódító Pelle Max von Sydow-val, 1987; Legjobb szándékok, egyenesen Bergman forgatókönyvéből, 1992).

Utánunk a robotok?

A Székesfehérváron tavasszal bemutatott színpadi átiratot Szikora János, a Vörösmarty Színház tizenhárom év után elköszönő igazgatója rendezte. A színház vezetésére kiírt, majd megismételt pályázat után ősztől már Dolhai Attila irányításával működő teátrum irányvonala minden bizonnyal változni fog, a társulat egy része is kicserélődött, így A Nibelung-lakópark egy korszak összegzésének, Szikora János búcsúelőadásának is tekinthető.

Túlélni a békét

Az előadás ismét azt bizonyította, hogy egy ideje a Miskolci Nemzeti Színházé a magyar nyelvű színjátszás egyik legerősebb társulata. Pedig a darab – annak ellenére, hogy színházi felkérésre született – egyáltalán nem kínálja magát könnyen a színrevitelre.

„Idő és hely hoz létre igazi közösséget”

A Freeszfe elnökeként teljesen az egyesület körüli teendők kötötték le Forgács Péter figyelmét, mostantól pedig a FREEDOM, az új otthonuk szellemiségének kialakítása a cél. Arról kérdeztük, mit terveznek az épülettel, mit jelent a szabadság, és egyáltalán, milyen iskola lesz itt.

A Bolsonaro-végjáték

Szeptember 11-én a brazil szövetségi legfelsőbb bíróság, a Supremo Tribunal Federal (STF) bűnösnek mondta ki a demokratikus rend elleni szövetkezésben és 27 év és 3 hónap szabadságvesztésre ítélte Jair Messias Bolsonarót, Brazília volt elnökét, aki 2019 és 2022 között töltötte be ezt a posztot.