Ακόμη και οι αντλίες αερίου δεν είναι ασφαλείς από κυβερνοεπιθέσεις αυτή τη στιγμή
Ένας ανησυχητικός αριθμός αντλιών αερίου θα μπορούσε να είναι ευάλωτος σε κυβερνοεπιθέσεις, απειλώντας να διακόψει την παροχή καυσίμων από τους οδηγούς, ισχυρίζεται νέα έρευνα.
Η ερευνητική ομάδα πίσω
Cybernews
αποκάλυψε αποτελέσματα από τη
μηχανή αναζήτησης
Shodan, η οποία επιτρέπει στους χρήστες να αναζητούν διακομιστές συνδεδεμένους στο Διαδίκτυο και προτείνει ότι σχεδόν 6.000 ελεγκτές αντλιών βενζίνης παγκοσμίως, συμπεριλαμβανομένων περισσότερων από 4.000 στις ΗΠΑ, είναι εκτεθειμένοι.
Οι εκτεθειμένοι ελεγκτές επιτρέπουν την απομακρυσμένη πρόσβαση για παρακολούθηση, ωστόσο οι εισβολείς θα μπορούσαν επίσης να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση, κάτι που θα μπορούσε να τους δει να παραβιάζουν ρυθμίσεις, συμπεριλαμβανομένου του χειρισμού των στατιστικών αποθέματος για να ξεφύγουν από την κλοπή καυσίμων.
Κυβερνοεπίθεση στα βενζινάδικα
Από τους 5.860 εκτεθειμένους ελεγκτές, οι 4.323 βρίσκονται στις ΗΠΑ και άλλοι 221 στο Πουέρτο Ρίκο, μια νησιωτική επικράτεια των ΗΠΑ. Άλλες χώρες με εκτεθειμένους ελεγκτές αντλιών πρατηρίων βενζίνης περιλαμβάνουν τη
Γερμανία
(156), τον Καναδά (149), την Αυστραλία (139), την Ιαπωνία (132) και το
Ηνωμένο Βασίλειο
(78).
Το Cybernews κατηγορεί την εποχή του Διαδικτύου των Πραγμάτων (IoT) – οι περισσότερες συνδεδεμένες
συσκευές
έχουν απλώς μεγαλύτερη πιθανότητα έκθεσης και κινδύνου.
Θα μπορούσαν να υπάρξουν και μεγαλύτερες επιπτώσεις. Ένας επιτυχημένος επιτιθέμενος θα μπορούσε, για παράδειγμα, να εμποδίσει την παροχή καυσίμου για να σταματήσει την κίνηση του εχθρού κατά τη διάρκεια ενός πολέμου. Οι ερευνητές του Cybernews σχολίασαν το ευρύτερο τοπίο του ψηφιακού πολέμου:
«Κατά τη διάρκεια ενός κυβερνοπολέμου, οι επιτιθέμενοι μπορούν να εξαπολύσουν επιθέσεις σε διάφορους στόχους για να αποσπάσουν την προσοχή και να συντρίψουν τους υπερασπιστές. Οι ελεγκτές πρατηρίων καυσίμων θα μπορούσαν να είναι ένας τέτοιος στόχος για την εκτροπή των πόρων και της προσοχής μακριά από πιο κρίσιμα συστήματα».
Η έρευνα υπογραμμίζει την ανάγκη για όλες τις συσκευές IoT, συμπεριλαμβανομένων των ελεγκτών αντλιών αερίου, να συντηρούνται σωστά. Τα μέτρα πρέπει να περιλαμβάνουν την εκτέλεση τακτικών ενημερώσεων λογισμικού και ενημερώσεων κώδικα ασφαλείας, την
εφαρμογή
ισχυρής ασφάλειας στο δίκτυο, την ανάπτυξη συστημάτων ανίχνευσης και παρακολούθησης εισβολών, ακόμη και την εφαρμογή φυσικών διασφαλίσεων.
VIA:
TechRadar.com/
