Tízmillió berendezés feltörése után feladja a hackerek Robin Hoodja
network-782707_1280.png

Tízmillió berendezés feltörése után feladja a hackerek Robin Hoodja

Vannak hírek, amelyek sikítoznak azért, hogy azonnal hollywoodi filmet forgassanak belőlük. Most épp az ilyen, hogy a The Doctor és a The Janitor néven is ismert hacker nyugdíjba vonul, miután tízmillió okoskütyüt tett tönkre egy év alatt.

„Az IoT rövidítésben az S a securityt, azaz a biztonságot jelenti” – mondja a gyakran idézett internetes vicc. Igen, az IoT szóban egy darab S sincsen, és helyenként vicces kedvű hackerek vagy szerencsétlen programhibák rá is mutatnak erre a hiányosságra.

De kezdjük az elején. Az IoT az internet of thingst jelenti, amit tárgyak vagy kütyük internetének szokás fordítani. Ide tartozik minden olyan berendezés, aminek a neve elé szokás biggyeszteni az okos szót. (Kivétel azok, amelyeket magunkon is viselünk, mint az okosórát.) A lehetőségek határtalanok. Készítettek már okosgyümölcsprést – igaz, ennek gyártója csődbe ment. Létezik okos kisállatetető, amely egyszer a központi szerver hibája miatt elfelejtett etetni. És persze vannak okostermosztátok, okoskamerák és így tovább. Mind megkapta már a maga öt perc rivaldafényét valamilyen kínos hiba miatt.

A biztonsági hibákra mindenki máshogy reagál. Egy, kizárólag a Twitteren használt Internet of Shit https://twitter.com/internetofshit néven ismert figura boldogan osztja meg 2015 nyara óta az újabb kínos bakikat. A The Doctor néven ismert, most leköszönő hacker egy évvel tovább bírta tétlenül, de aztán határozottabb lépésre szánta el. A saját szavai szerint „internetes kemoterápiába” kezdett: azaz megkereste a sebezhető, az internet felől egyszerűen elérhető okoskütyüket, majd az operációs rendszer helyét véletlenszerű adatokkal írta tele. Az eszköz ettől jóval biztonságosabbá vált, ellenben megszűnt működni.

The Doctor nem egyesével törte fel a kütyüket, úgy nehéz lett volna alig több mint egy év alatt elérni a tízmillió áldozatot. A BrickerBot nevű automata sebezhetőségkereső eszközzel dolgozott, aminek kódját most részben ki is adta. Az akció azután vette kezdetét, hogy a Mirai botnet – melynek alkotói a héten vallották magukat bűnösnek egy anchorage-i tárgyalóteremben – elszabadult az interneten. A Mirai alkotói nagy fennakadásokat okoztak az internetforgalomban azzal, hogy feltört IoT-berendezésekből építettek hálózatot és indítottak támadásokat. A helyzet bája pedig az, hogy még csak nem is az internet letérdeltetése volt a céljuk, csak a Minecraft játékban akartak előnyhöz jutni.

The Doctort az zavarhatta, hogy a Mirai a csúcson 2-300 ezer vacak szoftverrel rendelkező okoskütyüből állt. Ha pedig ezeket fel lehet törni, és támadásra lehet programozni, akkor ki is lehet őket ütni ugyanezzel a módszerrel. Elköszönő posztjában a hacker nem állja meg, hogy ne dicsekedjen egy keveset. Felhívja a figyelmet arra, mennyi egyedi, az okoskütyük feltörésére használható kódot tartalmaz a BrickerBot. Emellett feltesz egy érdekes kérdést: mi lett volna, ha az eszközök elpusztítása helyett kifejezetten rossz célra használja őket?

Válaszunk természetesen nincs a kérdésre. Mint ahogy arra sem, hogy a BrickerBotból tanultak-e bármit a gyártók. A vásárlók részéről még nem látható az a mértékű felháborodás, ami kikényszerítené a változást.

Az igazsághoz hozzátartozik, hogy nem csak lakossági IoT eszközök vannak. Az iparban az olcsó szenzorokkal, drót nélküli kommunikációval, kis energiafelvételű elektronikákkal remek eredményeket lehet elérni. Olyan folyamatokat lehet olcsón megfigyelni, vezérelni, amelyekre korábban nem lehetett ilyen pontosan rálátni. De ipar 4.0 ide vagy oda, a lakossági IoT-ot egyelőre kevés dolog menti.

Másvalaki problémája – kövesse a Magyar Narancs technológiai-társadalmi kérdésekkel foglalkozó blogját!

Másvalaki problémája – Magyar Narancs

Nem látod, pedig ott van, és téged is érint. A Magyar Narancs új, technológiai-társadalmi kérdésekkel foglalkozó blogja.

 

 

Figyelmébe ajánljuk

Tej

Némi hajnali bevezetés után egy erősen szimbolikus képpel indul a film. Tejet mér egy asszonykéz egyre idősebb gyerekei csupraiba. A kezek egyre nagyobbak, és egyre feljebb tartják a változatlan méretű csuprokat. Aztán szótlanul reggelizik a család. Nyolc gyerek, húsztól egyévesig.

Dal a korbácsolásról

„Elégedetlen vagy a családoddal? (…) Rendelj NUKLEÁRIS CSALÁDOT az EMU-ról! Hagyományos értékek! Az apa férfi, az anya nő! Háromtól húsz gyerme­kig bővíthető, szja-mentesség, vidéki csok! Bővített csomagunkban: nagymama a vármegyében! Emelt díjas ajánlatunk: főállású anya és informatikus apa – hűséges társ, szenvedélye a család!”

Sötét és szenvedélyes séta

Volt már korábban egy emlékezetes sétálószínházi előadása az Anyaszínháznak az RS9-ben: a Budapest fölött az ég. Ott az indokolta a mozgást, hogy a történet a város különböző pontjain játszódik. Itt a vár hét titkot rejtő terme kínálja magát a vándorláshoz. Az RS9 helyszínei, a boltozatos pincehelyiségek, az odavezető meredek lépcső, ez a föld alatti világ hangulatában nagyon is illik a darabhoz.

Egymásra rajzolt képek

A kiállított „anyag első pillantásra annyira egységes, hogy akár egy művész alkotásának is tűnhet” – állítja Erhardt Miklós a kiállítást megnyitó szövegében. Ezt csak megerősíti a képcímkék hiánya; Széll Ádám (1995) és Ciprian Mureșan (1977) művei valóban rezonálnak egymásra.

Komfortos magány

  • Pálos György

A szerző az első regényével szinte az ismeretlenségből robbant be 2000-ben az irodalmi közéletbe, majd 2016-ban újra kiadták a művét. Számos kritika ekkor már sikerregényként emlegette, egyes kritikusok az évszázad regényének kiáltották ki, noha sem a szüzséje, sem az írásmódja nem predesztinálták a művet a sikerre.

Majd én!

A jelenleg legtámogatottabb politikai párt, a Tisza előválasztásának első fordulóján kívül a Fidesz-kongresszus időpontja, illetve a kormánypárti jelöltek létezése körüli múlt heti ún. kommunikációs zavar keltett mérsékelt érdeklődést a honi közéletben.

„Legalább két generáció kell”

2023. október 7-i elrablása, majd másfél évvel későbbi kiszabadulása után Túsz című könyvében írta le az átélt megpróbáltatásokat. Most bátyja kíséretében a világot járja, hogy elmondja, mi segítette át a fogság napjain, milyen tapasztalatokat szerzett a fogva tartóiról, és hogyan hozott döntést arról, hogy nem szenvedéstörténet lesz mindez, hanem mentális küzdelem az életért.

A 11 cigánytörvény

A magyar jogalkotás az elmúlt évtizedekben különös képet rajzolt a társadalomról. A törvények, amelyekről azt hittük, hogy semlegesek, valójában arcvonalakat húztak. A szabad iskolaválasztás, a befagyasztott családi pótlék, a közmunka, a csok, a tankötelezettség csökkentése – papíron mind általános szabály, a gyakorlatban azonban osztályt és rasszt különít el. Ezek a rendelkezések nem a szó klasszikus értelmében „cigánytörvények”, hatásukban, működésükben, következményeikben mégis azok.

„Hadd legyen már véleményem!”

Háromgyermekes anya, legidősebb lánya középsúlyos értelmi fogyatékos. Rendőr férjét, aki másodállásban is dolgozik, alig látja. Az állam magára hagyta őket – ahogyan a sorstársait is. Felszólalt Magyar Péter országjárása során, s a pártelnök segítséget ígért.

A választókban bízva

Párttámogatás nélkül, főleg a saját korábbi teljesítményükre alapozva indulnak újra a budapesti ellenzéki országgyűlési képviselők az egyéni választókerületükben. Vannak állítólag rejtélyes üzenetszerűségek, biztató mérések és határozott támogatási ígéretek is.