NSA Hacking Chief: Internet of Things Security trzyma mnie w nocy

Trend łączenia urządzeń, takich jak klimatyzatory i zamki do drzwi, z Internetem ułatwia życie hakerom z Narodowej Agencji Bezpieczeństwa, ale także nie pozwala ich szefowi spać w nocy.





Rob Joyce, szef jednostki Tailored Access Operations NSA, przewodzi prawdopodobnie najlepiej wyposażonej grupie hakerów na świecie. Mają za zadanie infiltrować sieci komputerowe w celu gromadzenia obcych informacji wywiadowczych, a także sondować sieci rządu USA w celu poprawy ich bezpieczeństwa.

Przemawiając w środę w San Francisco o tym, jak działają zespoły wspierane przez kraj, takie jak jego, Joyce powiedział, że tak zwany Internet rzeczy jest wielkim dobrodziejstwem, gdy grupa TAO musi zaatakować cel. Wyróżnił systemy ogrzewania i chłodzenia jako przykłady urządzeń podłączonych do Internetu, które oferują hakerom na poziomie krajowym drogę do organizacji, którą administratorzy sieci komputerowych często przeoczają. Joyce przemawiała na Enigma konferencja bezpieczeństwa.

Jednak Joyce powiedział również, że słabe bezpieczeństwo takich urządzeń jest jednym z jego głównych problemów, jeśli chodzi o bezpieczeństwo sieci w USA.



W ostatnich latach naukowcy odkryli, że setki tysięcy przemysłowych i komercyjnych systemów sterowania – zwanych systemami SCADA – zostało beztrosko podłączonych do Internetu bez odpowiednich zabezpieczeń, w tym elektrowni i innej infrastruktury krytycznej (zobacz Co się stało, gdy jeden człowiek pingował Cały Internet).

Bezpieczeństwo SCADA to coś, co nie pozwala mi zasnąć w nocy, powiedział Joyce. Zasugerował, że może potrzebować nowych pomysłów ze środowisk akademickich, które pracują nad bardziej fundamentalnie nowymi pomysłami niż przemysł, aby poprawić sytuację.

Mikołaj Tkacz , badacz bezpieczeństwa komputerowego z International Computer Science Institute w Berkeley w Kalifornii, który uczestniczył w przemówieniu Joyce'a, powiedział, że poprawnie zwrócił uwagę na istotny problem i obszar, w którym łatwo można dokonać przerażających odkryć, ale możliwych rozwiązań jest bardzo mało. Nie prowadzę badań SCADA, ponieważ lubię spać w nocy, powiedział Weaver.

Badacze zajmujący się zabezpieczeniami SCADA znaleźli dowody na to, że istnieją grupy przeczesujące Internet w poszukiwaniu systemów przemysłowych do infiltracji (patrz Chiński zespół hakerski przyłapany na przejmowaniu wabików). A ostatni raport przez Nuclear Threat Initiative stwierdził, że wiele obiektów energetyki jądrowej i broni nie jest odpowiednio chronionych przed atakami komputerowymi.

ukryć