Jackware to nowy typ zagrożeń, które przejmują kontrolę nad urządzeniem podłączonym do sieci

24 sierpnia 2016

Wyobraź sobie taką sytuację – jesteś spóźniony do pracy, wybiegasz z domu, chcesz wejść do swojego samochodu, ale… nie możesz. Przejął nad nim kontrolę przestępca, który żąda od ciebie okupu w zamian za wpuszczenie cię do środka pojazdu. Brzmi nieprawdopodobnie? Niestety taka sytuacja jest bardziej prawdopodobna niż myślisz. 

Stephen Cobb, ekspert bezpieczeństwa w firmie ESET definiuje jackware (jack – ukraść, ware – od software) jako złośliwe oprogramowanie, które stara się przejąć kontrolę nad urządzeniem, a następnie za możliwość jego użytkowania, pobrać okup. W tym przypadku nie jest to jednak komputer czy urządzenie mobilne, a gadżet podłączony do Internetu czy… samochód.

Do tej pory rozważania na temat takiej formy złośliwego oprogramowania były czysto teoretyczne. Jednak na podstawie dotychczasowej wiedzy nt. cyberzagrożeń, eksperci bezpieczeństwa przypuszczają, że powstanie takich złośliwych programów to wyłącznie kwestia czasu. Tym bardziej, że działanie samochodów w dużej mierze opiera się na elektronice i oprogramowaniu. A dziury w nich zawsze próbują wykorzystać niepowołane osoby. 

Znane są bowiem przypadki przejęcia kontroli nad samochodem, a eksperci bezpieczeństwa informowali swego czasu także o niezałatanych lukach bezpieczeństwa w ponad milionie pojazdów Fiat Chrysler. I chociaż większość dyskusji dotyczących przejmowania kontroli nad gadżetami czy samochodami opiera się na kwestiach technicznych związanych z danym urządzeniem, to nie można zapominać również o podatnościach szerzej związanych z wykorzystywaniem danego urządzenia. Słabe zabezpieczenia na stronie producenta także mogą się przyczynić do przeprowadzenia ataku jackware. Przykład z samochodem w roli głównej – aplikacja BMW ConnectedDrive pozwala użytkownikowi np. regulować temperaturę w domu czy włączać oświetlenie, kiedy pojazd zbliża się do posesji. Świadomość, że po włamaniu się do serwisu zarządzającego tą usługą, wszystkie te funkcje w domu mogą być zarządzane przez osobę trzecią, jest dość niepokojąca. 

Użytkownicy tak naprawdę nie mogą nic zrobić, by zabezpieczyć swój sprzęt przed tego typu zagrożeniami. Cała odpowiedzialność za bezpieczeństwo gadżetów podłączanych do Internetu czy nowoczesnych samochodów spada więc na ich producentów. Aby nie dopuścić lub opóźnić pojawienie się zagrożeń jackware należy zatem podjąć dwa rodzaje działań. 

  • Pierwsze z nich to zabezpieczenie urządzenia czy samochodu poprzez: szyfrowanie czy uwierzytelnianie. 
  • Drugie działanie to ogólnoświatowe przeciwdziałanie zagrożeniom cybernetycznym. Konieczne jest współdziałanie rządów, organów ścigania i sektora prywatnego, aby powstrzymać ciągły rozwój rynku zagrożeń. 

Twórcy złośliwych programów zagrażają bezpieczeństwu danych w każdej dziedzinie życia – od medycyny, poprzez dane niezbędne do funkcjonowania elektrowni aż po prowadzenie samochodów. W czasach, gdy ransomware szyfruje dziennie setki tysięcy komputerów, a ludzie zapłacili już miliony dolarów za odblokowanie dostępu do swoich komputerów, stała współpraca międzynarodowych instytucji jest kluczowa przy zapobieganiu powstania nowych form zagrożeń. 

PODZIEL SIĘ:

Share on facebook
Share on twitter
Share on linkedin
Share on email
AUTOR: Karolina Skrzypczyk
guest
0 komentarzy
Inline Feedbacks
View all comments

Newsletter

BĄDŹ ZAWSZE NA BIEŻĄCO!

Newsletter

ZAPISZ SIĘ NA POWIADOMIENIA
BĄDŹ ZAWSZE NA BIEŻĄCO!
zapisz się

Bitdefender GravityZone Webinarium

Dowiedz się, co eksperci mówią o GravityZone

POLECANE PRODUKTY

YUBIKEY

Klucze zabezpieczające

100% ochrony przed phishingiem

Newsletter

BĄDŹ ZAWSZE NA BIEŻĄCO!

Newsletter

ZAPISZ SIĘ NA POWIADOMIENIA
BĄDŹ ZAWSZE NA BIEŻĄCO!
zapisz się

Newsletter

BĄDŹ ZAWSZE NA BIEŻĄCO!

Newsletter

ZAPISZ SIĘ NA POWIADOMIENIA E-MAIL I ZAWSZE BĄDŹ NA BIEŻĄCO!
zapisz się

POLECANE PRODUKTY

YUBICO

Klucze zabezpieczające

SILNE UWIERZYTELNIANIE DWUSKŁADNIKOWE, WIELOSKŁADNIKOWE I BEZ HASŁA

Bitdefender GravityZone Webinarium

Dowiedz się, co eksperci mówią o GravityZone