Vakar paklausījos LATA konferencē par IoT (internet of things) lietām. Tie, kuri ir tālu no IT - tas ir visu to ierīču tīkls, kuras tagad pievienotas internetam - webkameras, gudrie ledusskapji, televizori, māju sistēmas - ugunsdzēsības, signalizācijas, automašīnas... Atcerējos par sistēmu, kura ļauj meklēt šādas lietas - https://www.shodan.io/ Vispār, ja ražotāji turpinās, kā līdz šim, gandrīz ignorēt drošības jautājumus, būs jautri :)
Ir instrumenti, kas ļauj attālināti ļoti daudz darbināt. Piemēram scenārijs - atbrauc cilvēks, atver vārtus, brauks pagalmā - bet.. Vārti aizcērtas, un auto piedod gāzi pats no sevis. Kaut kur vārtu videokamerā skatās puņķains pusaudzis un ļauni priecājas. Un izvieto video YouTube.
Nu, viena no pagājušā mēneša ziņām, 15 gadīgs puika ieguva pieeju CIP direktora interneta kontam. Cik sapratu, bez rīkiem, tikai ar sociālās inženērijas paņēmieniem.
Paskaties uz sevi, hakeri. Nožēlojams radījums no miesas un kauliem, elsdams un pūzdams tu skrien pa maniem koridoriem. Kā gan tu vari stāties pretī nevainojamai, nemirstīgai mašīnai?