A legtöbb IoT-eszközben található „CallStranger” biztonsági rés számítástechnikai bűnözőknek nyújt előnyöket

A kutatók figyelmeztetik a felhasználókat egy biztonsági résre, amely világszerte IoT ( tárgyak internete ) milliárdjait érintheti. CallStranger sebezhetőségnek nevezik , és a kiberbiztonsági szakemberek szerint visszaélésekkel fel lehet használni DDoS ( Distributed Denial of Service ) támadások végrehajtására, a belső portok beolvasására és az adatok kiszűrésére. Ezért a felhasználókat arra ösztönzik, hogy tegyenek további óvintézkedéseket, amelyek megakadályoznák a hackereket abban, hogy visszaéljenek ezzel a biztonsági réssel. Ha tudni szeretné, hogyan védheti meg IoT-eszközeit, többet megtudhat erről a gyengeségről, vagy válaszokat találhat olyan kérdésekre, mint például az elosztott szolgáltatásmegtagadási támadás ? meghívjuk Önt, hogy olvassa el teljes blogbejegyzésünket. Ha valamit kérdezni szeretne a megvitatott biztonsági résről, ne feledje, hogy üzenetet hagyhat nekünk a megjegyzések részben.

A CallStranger gyengeségét Yunus Çadırcı, az EY Törökország kiberbiztonsági szakértője fedezte fel. Megállapította, hogy van mód arra, hogy visszaéljenek az UPnP ( Universal Plug and Play ) nevű hálózati protokollkészlettel. Lehetővé teszi, hogy a hálózatba kötött eszközök, például számítógépek és nyomtatók, felfedezzék egymást a hálózatban. Az UPnP-t a legtöbb IoT-eszköz használja, hogy konfigurációkat és egyéb adatokat cserélhessenek, valamint szinkronban működhessenek. A protokollt egy OCF ( Open Connectivity Foundation ) nevű szervezet kezeli, amelyet 2019. végén történt felfedezése után hamarosan tájékoztattak a biztonsági résről. A szervezet tájékoztatta azokat az IoT-eszközöket forgalmazó szállítókat, amelyeknél előfordulhat a CallStranger sérülékenység 2020 elején, de a gyengeséget még nem sikerült teljesen megszüntetni.

Hogyan tudják visszaélni a hackerek a CallStranger biztonsági rést?

Szakemberek szerint a rendszeres otthoni felhasználók kevésbé veszélyeztetettek, mint a különféle vállalatok és szervezetek. Ennek oka, hogy a biztonsági rés lehetővé teheti a hackerek számára, hogy megkerüljék a biztonsági eszközöket és kiszűrjék az adatokat, és a vállalatoknak gyakran sok IoT-eszköz csatlakozik ugyanahhoz a hálózathoz. Így célzásuk hackerek számára több eszközhöz és információhoz juthat.

Mindazonáltal a kiberbiztonsági szakemberek úgy vélik, hogy senki sincs biztonságban, mert a kiberbűnözők visszaélhetnek a CallStrangerrel nemcsak az adatok kiszűrésére, hanem a DDoS támadások végrehajtására is. Mi az elosztott szolgáltatásmegtagadási támadás? Olyan támadásról van szó, amelynek során a hackerek megpróbálnak elérhetetlenné tenni egy eszközt vagy gépet, elárasztva azt olyan forgalommal, amelyet esetleg nem tud kezelni, és ennek következtében a megcélzott rendszer túlterhelését okozza. A számítógépes bűnözőknek rengeteg kérést kell küldenie különböző eszközökről annak érdekében, hogy ez megtörténjen, amit általában úgy tesznek, hogy visszaélnek az úgynevezett botnethez kapcsolt sebezhető IoT-eszközökkel. A legrosszabb az, hogy nem biztos, hogy tudja, hogy az eszközével így élnek-e vissza.

Mikor távolítják el ezt a biztonsági rést?

A szakemberek szerint a CallStranger gyengesége már megszűnik. A folyamat azonban lassú lesz, mivel a gyengeség az IoT-eszközök milliárdjait érinti, és mindegyiknek firmware-frissítést kell kapnia. Nem beszélve arról, hogy időbe telik, amíg az ilyen eszközök összes szolgáltatója javítja a sérülékenységet, és átadja a javítást a felhasználóinak. Így nincs pontos dátum, amikor már nem kell aggódnunk a CallStranger gyengesége miatt. Amíg meg nem történik, tanácsos további óvintézkedéseket tenni, ha nem szeretné, hogy a hackerek hozzáférhessenek az IoT-eszközökhöz.

Mit tehet annak érdekében, hogy megvédje eszközeit a CallStranger sebezhetőségtől?

A CallStranger gyengeségének szentelt weboldal szerint a rendszeres otthoni felhasználóknak meg kell kérdezniük internetszolgáltatójukat ( Internet Service Provider ), hogy routereik rendelkeznek-e Internet felé néző UPnP-vel és CallStranger sebezhetőséggel. Az ilyen eszközökön nem szükséges letiltani az UPnP-t, de a felhasználóknak javasoljuk, hogy győződjenek meg arról, hogy UPnP-végpontjuk nincs-e kitéve az internetnek.

Mi a helyzet az IoT-eszközöket használó különféle vállalatokkal, amelyek felfedezhetik a biztonsági rést? A szakemberek azt tanácsolják, hogy lehetőség szerint zárják be az UPnP portjait az internet felé. A vállalatok, amelyek használatát a biztonsági eszközöket kell blokkolni minden Iratkozzon Értesítés, HTTP csomagokat be- és kimenő forgalom, valamint beállítani a DDoS védelmi eszközök. Az intranetet használó szervezeteknek javasoljuk, hogy amennyiben lehetséges, tiltsák le az UPnP szolgáltatásokat a nyomtatókon, útválasztókon és más eszközökön. Végül tanácsos rendszeresen ellenőrizni azokat a webhelyeket, amelyek információkat nyújtanak a biztonsági gyengeségről és annak eltávolításáról, hogy megismerjék a legfrissebb tippeket és híreket.

Mit tehet még az IoT-eszközök védelme érdekében?

Lehet, hogy már unja ennek hallását, de létfontosságú, hogy mindenhol erős jelszavakat használjon. Ez azt jelenti, hogy ha Ön rendelkezik intelligens hűtőszekrénnyel, nyomtatóval vagy bármilyen más eszközzel, amely csatlakoztatható az internethez, és így használható DDoS támadásokhoz vagy más eszközökhöz való hozzáféréshez, akkor erős jelszavakat kell beállítania. Az eszközök alapértelmezett jelszavainak megőrzése a legrosszabb, bár a könnyen kitalálható kombinációk használata sem jelent hatalmas előrelépést. Ezért, ha törődik a kiberbiztonságával, javasoljuk, hogy hozzon létre legalább 12 karakterből álló jelszavakat, amelyek kis- és nagybetűket, számokat és szimbólumokat tartalmaznak.

Gondolhatja, hogy nehéz lesz minden fiókjához erős jelszavakat beállítani és azokat memorizálni is, de a jelszókezelők megjelenése óta már nem kell választania a kényelem és a biztonság között. Például egy olyan eszköz, mint a Cyclonis Password Manager , minden fiókhoz erős jelszavakat generál és megjegyezhet. Automatikusan bejelentkezhet fiókjába is. Így a jelszókezelő használata sokkal könnyebbé teheti a dolgokat, és ami a legfontosabb, segít megvédeni eszközeit és magánéletét a hackerek ellen. Ha többet szeretne megtudni arról, hogy a Cyclonis hogyan működik, és milyen egyéb funkciókat kínál, olvassa el itt .

Összességében elmondható, hogy a CallStranger gyengesége nem jelenthet olyan problémát, amely segíthet a hackereknek a személyazonosságok ellopásában. Azonban, ha nem akarja, hogy a hackerek rosszindulatú dolgokkal visszaéljenek az eszközeivel, vagy hozzáférjenek más gépekhez és az eszközök által szolgáltatott információkhoz, a legjobb, ha megvizsgálja a problémát, és további óvintézkedéseket tesz. Ha további információt szeretne kapni a biztonsági résről, beleértve az eszközöket, amelyekről megerősítette, hogy érintettek, javasoljuk, hogy ellenőrizze a callstranger.com webhelyet.

September 24, 2020