Τελικά χακαρίστηκαν τρια εκατομμύρια "έξυπνες οδοντόβουρτσες";

Τελικά χακαρίστηκαν τρια εκατομμύρια "έξυπνες οδοντόβουρτσες";

Του Davey Winder

Η είδηση σχετικά με μια παραβίαση τριών εκατομμυρίων έξυπνων οδοντόβουρτσων για την οργάνωση μιας κυβερνοεπίθεσης κατά μιας ελβετικής εταιρείας έχει γίνει viral κάνοντας το γύρο του διαδικτύου. 

Ωστόσο, πολλοί στον κλάδο της κυβερνοασφάλειας δυσκολεύονται να βρουν στοιχεία που να υποστηρίζουν την ιστορία.

Τι κρύβεται πίσω από την ιστορία των 3 εκατομμυρίων χακαρισμένων έξυπνων οδοντόβουρτσων;

Με μια αναζήτηση στο Google, θα βρει κανείς δεκάδες εφημερίδες έντυπες και διαδικτυακές να αναμεταδίδουν την ιστορία ότι τρία εκατομμύρια χακαρισμένες έξυπνες οδοντόβουρτσες χρησιμοποιήθηκαν για μια κυβερνοεπίθεση σε μια ελβετική ανώνυμη εταιρεία μέσω ενός botnet DDoS.

Ωστόσο, η είδηση αυτή προκάλεσε κάποιες αμφιβολίες στους γνώστες, ειδικά στα θέματα ασφάλειας, καθώς υπάρχουν πολύ λίγες λεπτομέρειες και μια σαφής έλλειψη τεχνικών εξηγήσεων για το πως δημιουργήθηκε το μεγαλύτερο δίκτυο υπολογιστών για την πραγματοποίηση επίθεσης σε άλλους υπολογιστές (botnet) που φτιάχτηκε ποτέ.

H ιστορία προέκυψε από την ελβετική εφημερίδα Aargauer Zeitung επικαλούμενη τον διευθυντή μηχανικό συστημάτων του ελβετικού παραρτήματος της Fortinet. Επικοινώνησα με τη  Fortinet για διευκρινίσεις σχετικά με την πηγή αυτής της  ιστορίας και θα ενημερώσω εάν μάθω νέα.

Ένας σεβαστός βετεράνος του κλάδου, ο Kevin Beaumont, πιο γνωστός ως GossitheDog στο διαδίκτυο, έσπευσε να ισχυριστεί ότι η ιστορία δεν ήταν αληθινή. Άλλοι, όπως ο Robert Graham, ErrataRob στο Twitter/X, διατηρούν επίσης τις επιφυλάξεις τους. 

Εν τω μεταξύ, κατόπιν αιτήματός μου, ο Ντιρκ Σρέιντερ, αντιπρόεδρος της έρευνας για την ασφάλεια στο Netwrix, έριξε μια ματιά στο αρχικό άρθρο που δημοσιεύτηκε στην ελβετική εφημερίδα Aargauer Zeitung. Ο Σρέιντερ μου είπε ότι το αρχικό άρθρο δεν αναφέρει κανένα τύπο ή μοντέλο οδοντόβουρτσας, το όνομα του θύματος ή του ύποπτου δράστη ή το κίνητρο πίσω από αυτή την επίθεση.

"Φαίνεται να είναι μια μάλλον γενική προειδοποίηση για την ανάγκη προστασίας οποιασδήποτε συσκευής, μεγάλης ή μικρής, που είναι συνδεδεμένη στο διαδίκτυο", λέει ο Σρέιντερ,  προσθέτοντας ότι "η αίσθησή μου είναι ότι αυτό είναι ένα θεωρητικό και κακώς εξηγημένο παράδειγμα".

Η αλήθεια πίσω από την ιστορία

Οι περισσότερες έξυπνες οδοντόβουρτσες έχουν δυνατότητα Bluetooth χαμηλής ενέργειας αντί για σύνδεση μέσω WiFi, αν και ορισμένες έχουν αυτή τη δυνατότητα. Ωστόσο, το αν είναι εφικτό ότι τρία εκατομμύρια θα μπορούσαν να είχαν χακαριστεί είναι πολύ συζητήσιμο. Χωρίς βάσιμα αποδεικτικά στοιχεία, τα οποία ζήτησα από τη Fortinet να παράσχει, οι περισσότεροι ειδήμονες θα συμφωνούσαν με τον Σρέιντερ ότι πρόκειται για κάτι "χαμένο στη μετάφραση".

Όχι ότι η υποκείμενη απειλή από τις λεγόμενες συσκευές Internet of Things δεν είναι κάτι που πρέπει να ληφθεί σοβαρά υπόψη. Είναι σίγουρα.

"Αν και η θεωρία είναι έγκυρη και επιθέσεις DDoS που καταχρώνται συσκευές λειτουργικής τεχνολογίας έχουν συμβεί στο παρελθόν", καταλήγει ο Σρέιντερ, "αυτό το είδος της αναφοράς δεν βοηθά στην ασφάλεια των έξυπνων συσκευών. Δεν παρέχει καμία συμβουλή για το πώς να συνδέσετε με ασφάλεια έξυπνες συσκευές χρησιμοποιώντας λειτουργίες ελέγχου ταυτότητας πολλαπλών παραγόντων ή κάτι παρόμοιο."

 

Περισσότερα από Forbes

H Tesla έμεινε πίσω στην κούρσα των ρομπότ

Το σχέδιο της Tesla για την παραγωγή ανθρωποειδών ρομπότ χωλαίνει. Οι πρώτες πληροφορίες για τον σχεδιασμό του Optimus κυκλοφορούν στο διαδίκτυο. Καθώς το μοντέλο έχει μπει σε τροχιά παραγωγής, ξέρουμε πώς θα μοιάζει. Υπάρχουν ενδείξεις ότι η εταιρεία δεν πετυχαίνει τους στόχους της. Η Tesla είχε ανακοινώσει πως θα κατασκευάσει 5.000 μονάδες το 2025 και 50.000 το 2026. Ωστόσο, μέχρι σήμερα, μόλις μερικές εκατοντάδες έχουν αναπτυχθεί.

Οι Φαραώ έχτιζαν πυραμίδες – εμείς χτίζουμε data centers

Oι πολίτες πληρώνουν το τίμημα όταν τα θεμέλια της νομιμότητας χτίζονται στην άμμο του θεάματος.

Ο πραγματικός "τεχνολογικός πόλεμος" ΗΠΑ - Κίνας γίνεται για την ελευθερία του Διαδικτύου

Το Πεκίνο ξαναγράφει τους παγκόσμιους κανόνες τεχνολογίας - Πώς μπορούν να αντιδράσουν οι ΗΠΑ.

Εν μέσω "τυφώνα" Τραμπ, οι Αμερικανοί επιστήμονες αρχίζουν να ψάχνουν για δουλειά στο εξωτερικό

Έγγραφα που διέρρευσαν δείχνουν ότι η κυβέρνηση Τραμπ εξετάζει μαζικές περικοπές στους επιστημονικούς οργανισμούς.

Άνοιξε η αυλαία για το πρώτο data center της Κρήτης

Στο επίκεντρο του ψηφιακού μετασχηματισμού στη Νότια Ευρώπη τίθεται η Κρήτη με την έναρξη λειτουργίας του νέου data center HER1 της αμερικανικής εταιρείας Digital Realty.

ΕΛΚΑΚ: Ο φορέας που αναζητά startups για τις ελληνικές Ένοπλες Δυνάμεις

Η ενίσχυση της ελληνικής αμυντικής καινοτομίας και η ευκαιρία του ReArm Europe.

Η κούρσα εξοπλισμών Τεχνητής Νοημοσύνης μεταξύ Visa και απατεώνων

Η Visa αντιμετωπίζει την απάτη όχι μόνο ως απειλή, αλλά και ως επιχειρηματική ευκαιρία.

Nodes & Links: Νέα χρηματοδότηση για την startup που "διαβάζει" το μέλλον των mega projects

Η εταιρεία έχει έδρα το Κέιμπριτζ αλλά βρίσκεται στη διαδικασία ίδρυσης θυγατρικής στην Ελλάδα.

Η Ελλάδα αποκτά σούπερ υπολογιστή αξίας 41 εκατ. - Ξεκινά το έργο από την HP Hellas

Το έργο έχει αναλάβει να υλοποιήσει η ανάδοχος εταιρεία HP Hellas, έναντι του ποσού των 41 εκατ. ευρώ.

Witside: Νέα διψήφια ανάπτυξη και διεθνής επέκταση για την ελληνική εταιρεία που καινοτομεί σε data και ΑΙ

Σύμφωνα με τον CEO, η εταιρεία έχει προσελκύσει το ενδιαφέρον τόσο από την Ελλάδα όσο και από το εξωτερικό, για πιθανές εξαγορές και στρατηγικές συνεργασίες.

Γαλλία: Ποινική έρευνα για το X του Musk για παραποίηση αλγορίθμων

"Πιθανώς διαστρέβλωσαν τη λειτουργία ενός αυτοματοποιημένου συστήματος επεξεργασίας δεδομένων".

Τα πρώτα "θύματα" της απόφασης του Ζάκερμπεργκ για το fact checking

Η κίνηση τους αιφνιδίασε, όπως και ορισμένους οργανισμούς που είχαν υπογράψει επεκτάσεις συμβολαίων fact checking.