Internet hlutanna oft berskjaldað fyrir tölvuárásum Kjartan Hreinn Njálsson skrifar 9. febrúar 2017 20:00 Nettengdum heimilistækjum er ætlað að auðvelda líf okkar, en um leið geyma tækin oft viðkvæmar upplýsingar og eru berskjölduð fyrir árásum tölvuþrjóta. Sérfræðingur í netöryggismálum segir andvaraleysi ríkja í öryggismálum nettengdra tækja.Afleiðingar Dyn-netárásarinnar í október 2016.MYND/DOWNDETECTORMeiriháttar netárás var gerð á bandaríska fyrirtækið Dyn í október á síðasta ári. Tölvuþrjótar brutust inn í um hundrað þúsund tæki og notuðu þau í árás á netþjóna sem þoldu illa álagið. Margar af vinsælustu þjónustum internetsins hrundu í þessari stærstu þjónusturofsárás sögunnar, þar á meðal Netflix, Spotify, Amazon og PayPal.Internet hlutanna stækkar Tækin sem tölvuþrjótarnir notuðu í árásinni voru tæki sem tilheyra nýrri og ört stækkandi tegund tækja sem teljast til Internets hlutanna, eða Internet of things. Þetta voru nettengd heimilistæki á borð við prentara og myndavélar. Nettengdum tækjum í heiminum hefur fjölgað gríðarlega á síðustu árum. Á síðasta ári voru þau tæplega 23 milljarðar talsins. Þessum tækjum mun halda áfram að fjölga og árið 2020 er áætlað að þau verði orðin rúmlega 50 milljarðar talsins.Nettengdum tækjum mun fjölga mikið á næstu árum.MYND/STÖÐ2Þessi nýju snjalltæki eru til dæmis kaffivélar, ísskápar, þvottavélar, brauðristar og ljósaperur. Öll nettengd til að auðvelda líf okkar. Um leið geyma þau oft á tíðum viðkvæmar upplýsingar og eru sjaldan búin öflugum öryggisbúnaði. Friðrik Skúlason er hugbúnaðarhönnur og reynslumikill frumkvöðull í tölvugeiranum. Hann hefur þetta að segja um öryggismál í samhengi Internets hlutanna. „Staðan á öryggismálum er einfaldlega sú að það er allt í kalda koli,“segir Friðrik. „Það er almennt andvaraleysi hjá fólki. Fólk áttar sig ekki á að hvað þessi tæki sem eru að koma inn á heimilin hafa mikla reiknigetu. Þetta eru oft tölvur, með öllu sem því fylgir.“Veikasti hlekkurinn „Ef einhver getur brotist inn á ísskápinn þinn þá getu hann komist inn á netið hjá þér og tölvuna, jafnvel stolið bankaupplýsingum. Í raun gert hvað sem er. Það er ekkert heildarkerfi sterkara en veikasti hlekkurinn.“Friðrik Skúlason, frumkvöðull og sérfræðingur í netöryggismálum.MYND/PJETUROg það er vandamálið með Internet hlutanna, þessi tæki eru að verða veikasti hlekkurinn. Hingað til hefur ekki verið mikið um að þau séu notuð til að gera árásir á einstaklinga en að mati Friðriks verður líklega breyting þar á í framtíðinni. „Við gerum ráð fyrir að það verði framtíðin. Það hefur verið þróunin á öðrum sviðum. Þá getum við farið að sjá dæmi um fjárkúgun og stuld á persónuupplýsingum og hitt og þetta annað,“ segir Friðrik.Átak neytenda og framleiðendaFriðrik segir tvennt þurfa að gerast í öryggismálum nettengdra tækja. Annars vegar þurfi neytendur að gera sér grein fyrir því að þessi tæki geyma oft viðkvæmar upplýsingar og framleiðendur þurfa að sýna ábyrgð og innleiða viðeigandi öryggisstaðla. Því miður sé það svo að atburðir eins og sá sem átti sér stað í Bandaríkjunum í október leiði oft til þess að vitundarvakning á sér stað. „Já, það er bara þannig. Fólk fer ekki að hugsa alvarlega um brunatryggingu fyrr en eftir að það kviknar í heima hjá þeim,“ segir Friðrik. Mest lesið Lögreglumaður á sjúkrahúsi eftir alvarlega árás á Goslokahátíð Innlent „Við ætlum að upplifa stóra drauminn hans Kristians Helga” Innlent Keyptu ónýtt hús og fá ekki áheyrn Innlent „Þetta virðast vera einu gjöldin sem ekki má snerta“ Innlent Skipstjóri handtekinn í Reykjavíkurhöfn Innlent Piltur reyndi að stöðva árás föður sem ógnaði móðurinni með hníf Innlent Nýjasta útspil Ísraela á Gasa minni á „lokalausn“ nasistanna Innlent Ákvörðun dómsmálaráðherra gríðarleg vonbrigði Innlent Kolfelldu tillögu minnihlutans: „Það er meirihlutinn sem stýrir dagskránni“ Innlent Lögreglan lýsir eftir Hebu Ýr Innlent Fleiri fréttir Skorið á bönd palestínska og úkraínska fánans Konan er komin í leitirnar Keyptu ónýtt hús og fá ekki áheyrn Alls 246 ökumenn sektaðir og átta sviptir vegna hraðaksturs Eldri borgarar skemmtu sér í múmínkastalanum Menn á sextugs- og sjötugsaldri grunaðir um stórfellt fíkniefnabrot Nýjasta útspil Ísraela á Gasa minni á „lokalausn“ nasistanna Handviss um að Sjálfstæðisflokkurinn fái yfir þrjátíu prósent Kolfelldu tillögu minnihlutans: „Það er meirihlutinn sem stýrir dagskránni“ „Þetta virðast vera einu gjöldin sem ekki má snerta“ Skráningargjöld, fylgistap og gettó á Gasa Bæjarráð Voga vill gera ráð fyrir flugvelli í Hvassahrauni Leggur til þjóðaratkvæðagreiðslu um bókun 35 Piltur reyndi að stöðva árás föður sem ógnaði móðurinni með hníf Flugvél Play lenti í hagléli og þurfti að snúa við Lögreglumaður á sjúkrahúsi eftir alvarlega árás á Goslokahátíð Óskar viðbragða ráðherra við löngum afgreiðslutíma Lögregla lýsir eftir heilabilaðri konu á Akureyri „Við ætlum að upplifa stóra drauminn hans Kristians Helga” Vilja taka fjármálaáætlun til umræðu Einu verslun Þingeyringa lokað Aðsóknarmet slegið í lögreglunám Skipstjóri handtekinn í Reykjavíkurhöfn Ákvörðun dómsmálaráðherra gríðarleg vonbrigði Lögreglan lýsir eftir Hebu Ýr Öll tölfræði um málþófið á einum stað: Íslandsmet á næsta sólarhring „Þetta er bara hálfkák og ekkert annað“ Skiltið hluti af stærra vandamáli sem dragi úr lífsgæðum Spyr hvort berja megi blaðamenn í ljósi sýknudómsins Enn að jafna sig eftir stunguárás: „Þeir eru miklu yngri en réðu samt ekkert við 43 ára mann“ Sjá meira
Nettengdum heimilistækjum er ætlað að auðvelda líf okkar, en um leið geyma tækin oft viðkvæmar upplýsingar og eru berskjölduð fyrir árásum tölvuþrjóta. Sérfræðingur í netöryggismálum segir andvaraleysi ríkja í öryggismálum nettengdra tækja.Afleiðingar Dyn-netárásarinnar í október 2016.MYND/DOWNDETECTORMeiriháttar netárás var gerð á bandaríska fyrirtækið Dyn í október á síðasta ári. Tölvuþrjótar brutust inn í um hundrað þúsund tæki og notuðu þau í árás á netþjóna sem þoldu illa álagið. Margar af vinsælustu þjónustum internetsins hrundu í þessari stærstu þjónusturofsárás sögunnar, þar á meðal Netflix, Spotify, Amazon og PayPal.Internet hlutanna stækkar Tækin sem tölvuþrjótarnir notuðu í árásinni voru tæki sem tilheyra nýrri og ört stækkandi tegund tækja sem teljast til Internets hlutanna, eða Internet of things. Þetta voru nettengd heimilistæki á borð við prentara og myndavélar. Nettengdum tækjum í heiminum hefur fjölgað gríðarlega á síðustu árum. Á síðasta ári voru þau tæplega 23 milljarðar talsins. Þessum tækjum mun halda áfram að fjölga og árið 2020 er áætlað að þau verði orðin rúmlega 50 milljarðar talsins.Nettengdum tækjum mun fjölga mikið á næstu árum.MYND/STÖÐ2Þessi nýju snjalltæki eru til dæmis kaffivélar, ísskápar, þvottavélar, brauðristar og ljósaperur. Öll nettengd til að auðvelda líf okkar. Um leið geyma þau oft á tíðum viðkvæmar upplýsingar og eru sjaldan búin öflugum öryggisbúnaði. Friðrik Skúlason er hugbúnaðarhönnur og reynslumikill frumkvöðull í tölvugeiranum. Hann hefur þetta að segja um öryggismál í samhengi Internets hlutanna. „Staðan á öryggismálum er einfaldlega sú að það er allt í kalda koli,“segir Friðrik. „Það er almennt andvaraleysi hjá fólki. Fólk áttar sig ekki á að hvað þessi tæki sem eru að koma inn á heimilin hafa mikla reiknigetu. Þetta eru oft tölvur, með öllu sem því fylgir.“Veikasti hlekkurinn „Ef einhver getur brotist inn á ísskápinn þinn þá getu hann komist inn á netið hjá þér og tölvuna, jafnvel stolið bankaupplýsingum. Í raun gert hvað sem er. Það er ekkert heildarkerfi sterkara en veikasti hlekkurinn.“Friðrik Skúlason, frumkvöðull og sérfræðingur í netöryggismálum.MYND/PJETUROg það er vandamálið með Internet hlutanna, þessi tæki eru að verða veikasti hlekkurinn. Hingað til hefur ekki verið mikið um að þau séu notuð til að gera árásir á einstaklinga en að mati Friðriks verður líklega breyting þar á í framtíðinni. „Við gerum ráð fyrir að það verði framtíðin. Það hefur verið þróunin á öðrum sviðum. Þá getum við farið að sjá dæmi um fjárkúgun og stuld á persónuupplýsingum og hitt og þetta annað,“ segir Friðrik.Átak neytenda og framleiðendaFriðrik segir tvennt þurfa að gerast í öryggismálum nettengdra tækja. Annars vegar þurfi neytendur að gera sér grein fyrir því að þessi tæki geyma oft viðkvæmar upplýsingar og framleiðendur þurfa að sýna ábyrgð og innleiða viðeigandi öryggisstaðla. Því miður sé það svo að atburðir eins og sá sem átti sér stað í Bandaríkjunum í október leiði oft til þess að vitundarvakning á sér stað. „Já, það er bara þannig. Fólk fer ekki að hugsa alvarlega um brunatryggingu fyrr en eftir að það kviknar í heima hjá þeim,“ segir Friðrik.
Mest lesið Lögreglumaður á sjúkrahúsi eftir alvarlega árás á Goslokahátíð Innlent „Við ætlum að upplifa stóra drauminn hans Kristians Helga” Innlent Keyptu ónýtt hús og fá ekki áheyrn Innlent „Þetta virðast vera einu gjöldin sem ekki má snerta“ Innlent Skipstjóri handtekinn í Reykjavíkurhöfn Innlent Piltur reyndi að stöðva árás föður sem ógnaði móðurinni með hníf Innlent Nýjasta útspil Ísraela á Gasa minni á „lokalausn“ nasistanna Innlent Ákvörðun dómsmálaráðherra gríðarleg vonbrigði Innlent Kolfelldu tillögu minnihlutans: „Það er meirihlutinn sem stýrir dagskránni“ Innlent Lögreglan lýsir eftir Hebu Ýr Innlent Fleiri fréttir Skorið á bönd palestínska og úkraínska fánans Konan er komin í leitirnar Keyptu ónýtt hús og fá ekki áheyrn Alls 246 ökumenn sektaðir og átta sviptir vegna hraðaksturs Eldri borgarar skemmtu sér í múmínkastalanum Menn á sextugs- og sjötugsaldri grunaðir um stórfellt fíkniefnabrot Nýjasta útspil Ísraela á Gasa minni á „lokalausn“ nasistanna Handviss um að Sjálfstæðisflokkurinn fái yfir þrjátíu prósent Kolfelldu tillögu minnihlutans: „Það er meirihlutinn sem stýrir dagskránni“ „Þetta virðast vera einu gjöldin sem ekki má snerta“ Skráningargjöld, fylgistap og gettó á Gasa Bæjarráð Voga vill gera ráð fyrir flugvelli í Hvassahrauni Leggur til þjóðaratkvæðagreiðslu um bókun 35 Piltur reyndi að stöðva árás föður sem ógnaði móðurinni með hníf Flugvél Play lenti í hagléli og þurfti að snúa við Lögreglumaður á sjúkrahúsi eftir alvarlega árás á Goslokahátíð Óskar viðbragða ráðherra við löngum afgreiðslutíma Lögregla lýsir eftir heilabilaðri konu á Akureyri „Við ætlum að upplifa stóra drauminn hans Kristians Helga” Vilja taka fjármálaáætlun til umræðu Einu verslun Þingeyringa lokað Aðsóknarmet slegið í lögreglunám Skipstjóri handtekinn í Reykjavíkurhöfn Ákvörðun dómsmálaráðherra gríðarleg vonbrigði Lögreglan lýsir eftir Hebu Ýr Öll tölfræði um málþófið á einum stað: Íslandsmet á næsta sólarhring „Þetta er bara hálfkák og ekkert annað“ Skiltið hluti af stærra vandamáli sem dragi úr lífsgæðum Spyr hvort berja megi blaðamenn í ljósi sýknudómsins Enn að jafna sig eftir stunguárás: „Þeir eru miklu yngri en réðu samt ekkert við 43 ára mann“ Sjá meira