Smarte ting skal sikres i en dum verden

Smarte ting skal sikres i en dum verden

Internet of Things er kommet for at blive, men de smarte enheder har en skyggeside, for den verden de er koblet op i er ikke så smart, og derfor er det væsentligt at sikre dem

Del artiklen på

Af Lars Bennetzen, Kaspersky Next-event i Dublin Irland

Smarte enheder dukker op over alt, og det betyder at det bliver stadig lettere for hackere at få adgang til følsomme systemer.

”Vi ser f.eks. mange offentlige terminaler på museer der er sårbare. Det kræver kun ganske lidt arbejde at få et terminalvindue frem og dermed overtage maskinen. Når det først er sket, så er der ikke langt igen til at få malware ind i systemet, og hvem ved, hvad der så kan ske,” fortæller Denis Makrushin, Security Researcher fra Kaspersky Lab.

Han fortalte under konferencen, hvordan han oplever at mængden af ransomware stiger, og at den bliver mere og mere specialiseret.

”Der er stadig ikke noget specieludviklet malware til f.eks. medicinsk udstyr, men det er kun et spørgsmål om tid. Vi har allerede set malware der angriber energiforsyningsanlæg, og vi har set ransomware der har krypteret alle patientjournaler, så der er ikke så langt til malware der ødelægger medicinsk udstyr,” forklarede Denis Makrushin.

Og det kan faktisk gå hen og blive et markant problem, hvis malware først ender på medicinsk udstyr.

Denis Makrushin fortalte at i dag er der lige over 250.000 dødsfald årligt i USA alene på grund af medicinske fejl. Det gør det til den tredje mest udbredte dødsårsag, og de dødsfald skydes primært fejldiagnoser.

”Hvis der så først kommer malware ind på medicinsk udstyr, så vil dette tal eksplodere. Og det vil ikke være svært for hackerne at komme ind – for telemedicin bliver også mere udbredt, og derved har hackeren en åbenlys adgangsvej,” siger Denis Makrushin.

Hack hjernen

Men skrækscenariet stopper ikke der. Denis Makrushin fortæller at IoT-enheder også omfatter kunstige lemmer, for de bliver i stigende grad forbundet til nettet, og det kan blandt andet betyde, at hackere vil kunne tage folk som gidsel.

”De steder hvor hackeren har svært ved at komme ind vil vi komme til at se mere udbredt phishing. Hackerne vil forsøge at udnytte sårbarhederne i den menneskelige hjerne, og hvordan patcher vi dem?” spørger Denis Makrushin.

Han slutter hans indlæg på konferencen af med at fortælle, at det godt kan være at fremtidsscenariet kan være dystert, men at det stadig er håb forude.

”Det hele handler om to ting. Dels at sørge for at alle vores IoT-enheder har indbygget en høj grad af sikkerhed, dels at sørge for at uddanne folk. Når først folk forstår farerne ved forbundne enheder, så er vi nået langt, og kan på den måde sætte hackerne stolen for døren,” slutter Denis Makrushin.