Читаем Вперед к нечеловеческой цивилизации? [Сборник статей] полностью

В интервью журналу Vice в конце 2016 г. создатель поисковика по IoT Shodan Джон Мэтерли рассказал, что в течение года ему, используя поисковик, удалось обнаружить уязвимости и подключиться к ускорителю элементарных частиц во Франции, многомегаваттной гидроэлектростанции в Китае, англо-американской единой сети суперкомпьютеров, объединяющей министерства энергетики двух стран, АНБ и британский Центр электронной разведки. Ему удалось выяснить, что эти уязвимости существовали на объектах в течение от 6 месяцев до 2,5 лет, и службы информационной безопасности не обнаружили за этот период уязвимостей и утечек.

Согласно публикации газеты Times три поисковых системы по IoT, в т. ч. Shodan, Censys и Thingful, в 2017 г. обнаружили в Великобритании более 500 тыс. устройств IoT, обладающих критическими уязвимостями, которые позволяют не только получать информацию с этих устройств, но и взять их под управление. Наиболее уязвимыми в Великобритании являются оснащенные IoT камеры видеонаблюдения в частном секторе, домашние системы отопления, бытовые холодильники и гаражные ворота.

ISASA (Ассоциация аудита и контроля информационных систем) недавно провела глобальный опрос о рисках IoT среди специалистов IT Англии и Уэльса. Выяснилось, что 44 % отметили, что в 2016–2017 гг. в их организациях уже имели место случаи нарушения безопасности с использованием IoT устройств, 85 % уверены, что это случится в ближайшие год-полтора, а 84 % отметили, что наиболее опасными для частного бизнеса являются уязвимости, присущие только IoT устройствам.

Исследователи из Университета имени Бен-Гуриона (Израиль) нашли в 2018 году в IoT ошибки, которые можно использовать для того, чтобы управлять системой «умного полива» со стороны. Получив контроль над большим количеством дождевателей, злоумышленник может израсходовать запасы воды в целом городе. По оценкам авторов, 1355 захваченных разбрызгивателей хватит, чтобы опустошить стандартную водонапорную башню в течение часа, а резервуар объемом 400 тысяч кубических метров за ночь могут исчерпать 23866 устройств.


Наша зависимость от технологий растет намного быстрее, чем способность обеспечивать от них защиту при использовании криминалом и террористами. Соответственно, вне зависимости от стараний полиции и спецслужб количество и ущерб от киберпреступлений с использованием IoT будет в ближайшие годы неуклонно нарастать. Однако это — только часть проблемы. Вторая заключается в следующем. Известно, что чем больше устройств в сети, и чем более переплетены сети, тем выше риск случайных отказов, возникновения неисправностей, которые могут привести к веерным отключениям. Специалисты по информационной безопасности полагают, что на горизонте начала двадцатых годов размеры и темпы увеличения сети «интернета всего» будут столь велики, что неизбежно приведут к крупномасштабным катастрофам даже без вмешательства преступников и террористов. Это, кстати, открывает для последних дополнительные лазейки. У них возникает непреодолимый соблазн осуществить злонамеренные действия в сети, маскируя их под технические неисправности.

Производители, особенно импортеры, игнорируют ответственность перед покупателем. Например, китайский производитель игрушек никогда не будет продавать плюшевых мишек с иголками внутри, а корейский производитель автомобилей не выпустит автомобиль без тормозов. Если же на рынок поставляются плюшевые мишки с IoT или автомобили с IoT устройствами, то такая ситуация не просто вероятна, а уже имеет место в реальности. Например, из-за недостаточной информационной безопасности японских автомобилей в Великобритании в 2017 году преступной группе в составе индийских математиков и украинских программистов, действующих по заказу британских преступников, удалось перехватить управление шестью автомобилями. В результате несколько человек были убиты и получили тяжелые травмы. Автомобиль с IoT стал орудием убийства.

Существуют три ключевых триггера наращивания угроз и рисков со стороны «интернета всего» в повседневной человеческой жизнедеятельности, управлении государствами и функционировании бизнеса. Первый, о чем говорилось выше, это — темпы и масштабы наращивания IoT и в целом «интернета всего». Второй — на порядок более худшее, чем в корпоративном и потребительском интернете (привычном нам интернете людей), состояние с информационной безопасностью. Это относится как к программам, встроенным в девайсы IoT, так и к защите коммуникации девайсов с серверами обработки данных. Третий — это синхронизация устройств IoT со смартфонами, которые в свою очередь практически беззащитны перед хакерами, кибрекриминалом и террористами. Девайсы — это распахнутые настежь для деструктивных сил ворота в IoT.

Основные направления использования Интернета вещей криминалом

Эксперты США, Великобритании и ЕС выделяют несколько основных направлений использования IoT преступниками:

Перейти на страницу:

Похожие книги

Лучшее в нас. Почему насилия в мире стало меньше
Лучшее в нас. Почему насилия в мире стало меньше

Сталкиваясь с бесконечным потоком новостей о войнах, преступности и терроризме, нетрудно поверить, что мы живем в самый страшный период в истории человечества.Но Стивен Пинкер показывает в своей удивительной и захватывающей книге, что на самом деле все обстоит ровно наоборот: на протяжении тысячелетий насилие сокращается, и мы, по всей вероятности, живем в самое мирное время за всю историю существования нашего вида.В прошлом войны, рабство, детоубийство, жестокое обращение с детьми, убийства, погромы, калечащие наказания, кровопролитные столкновения и проявления геноцида были обычным делом. Но в нашей с вами действительности Пинкер показывает (в том числе с помощью сотни с лишним графиков и карт), что все эти виды насилия значительно сократились и повсеместно все больше осуждаются обществом. Как это произошло?В этой революционной работе Пинкер исследует глубины человеческой природы и, сочетая историю с психологией, рисует удивительную картину мира, который все чаще отказывается от насилия. Автор помогает понять наши запутанные мотивы — внутренних демонов, которые склоняют нас к насилию, и добрых ангелов, указывающих противоположный путь, — а также проследить, как изменение условий жизни помогло нашим добрым ангелам взять верх.Развенчивая фаталистические мифы о том, что насилие — неотъемлемое свойство человеческой цивилизации, а время, в которое мы живем, проклято, эта смелая и задевающая за живое книга несомненно вызовет горячие споры и в кабинетах политиков и ученых, и в домах обычных читателей, поскольку она ставит под сомнение и изменяет наши взгляды на общество.

Стивен Пинкер

Обществознание, социология / Зарубежная публицистика / Документальное
Мораль XXI века
Мораль XXI века

Книга «Мораль XXI века» объясняет, как соблюдение норм морали ведет человека к истинному успеху и гармонии. В наши дни многие думают, что быть честным – невыгодно, а удача сопутствует хитрым, алчным и изворотливым людям. Автор опровергает эти заблуждения, ведущие к краху всей цивилизации, и предлагает строить жизнь на основе нравственной чистоты и совершенствования сознания. Дарио Салас Соммэр говорит о законах Вселенной, понимание которых дает человеку ощущение непрерывного счастья и глубокое спокойствие в преодолении трудностей. Книга написана живым и доступным языком. Она соединяет философию с наукой и нашла единомышленников во многих странах мира. В 2012 году «Мораль XXI века» вошла в список произведений зарубежных авторов, рекомендованных к прочтению Союзом писателей России в рамках национального образовательного проекта Президента Российской Федерации.

Дарио Салас Соммэр

Обществознание, социология