Hakerzy mogą wywołać fałszywe trzęsienie ziemi
Naukowcy zwracają uwagę na luki bezpieczeństwa występujące w sprzęcie do monitorowania sejsmicznego. Hakerzy mogą dostać się do tego typu urządzeń i wprowadzić do systemu fikcyjne informacje na temat intensywności fal powodujących trzęsienie ziemi.
Według Michaela Samiosa z Narodowego Obserwatorium w Atenach i jego kolegów urządzenia do monitorowania sejsmicznego połączone z Internetem są podatne na ataki cybernetyczne, które mogą zakłócić gromadzenie i przetwarzanie danych. Wyniki badań opublikowano w
w Seismological Research Letters. Autorzy raportu zauważają, że niezaszyfrowane dane, niezabezpieczone protokoły i słabe mechanizmy uwierzytelniania użytkowników należą do problemów bezpieczeństwa, które pozostawiają sieci sejsmologiczne podatne na włamania.
W związku z tym, że nowoczesne stacje sejsmiczne są teraz wdrażane jako stacje Internetu rzeczy (IoT), stają się tak samo niepewne pod względem bezpieczeństwa jak każde inne urządzenie IoT. Co ciekawe, zespół kierowany przez Michaela Samiosa zidentyfikował w zaawansowanych i drogich urządzeniach sejsmologicznych oraz GNSS, takie same luki jakie znajdują się w inteligentnych dzwonków do drzwi oraz kamerach bezpieczeństwa - zauważa Mariusz Politowicz z firmy Marken, dystrybutora rozwiązań Bitdefender w Polsce.
Problem polega na tym, że większość sejsmologów i operatorów sieci nie zdaje sobie sprawy z luk w zabezpieczeniach swoich urządzeń IoT oraz potencjalnego ryzyka, na jakie narażone są ich sieci monitorujące.
- Kształcenie i wspieranie sejsmologów w zakresie bezpieczeństwa informacji jest konieczne, ponieważ w większości przypadków nieautoryzowani użytkownicy będą próbowali uzyskać dostęp przez komputery legalnych użytkowników, aby atakować sieci monitorujące i urządzenia IoT” - tłumaczy Michaela Samios.
Najbardziej znaczącymi problemami bezpieczeństwa odkrytymi przez zespół był brak szyfrowania danych, słabe protokoły uwierzytelniania użytkowników oraz brak bezpiecznej początkowej konfiguracji domyślnej. Napastnicy wykorzystując wymienione mankamenty mogliby przeprowadzić skuteczny atak typu „odmowa usługi” (DOS) na urządzenia, sprawiając, że stają się one niedostępne, a także pozyskać nazwy użytkowników i hasła do niektórych urządzeń.
Zespół badaczy włamał się jeszcze głębiej do sprzętu sejsmicznego i był w stanie przechwycić dane sejsmologiczne przesyłane za pośrednictwem protokołu SeedLink, usługi transmisji danych używanej przez wielu sejsmologów. W kolejnym eksperymencie laboratoryjnym, nieuwzględnionym w artykule, naukowcom podobno udało się manipulować falami przenoszonymi przez SeedLink, zasadniczo zmieniając intensywność trzęsienia ziemi - przynajmniej na papierze.
Źródło: marken.com.pl; bitdefender.pl

Motorola na MWC 2025: kolejna generacja ekosystemu Smart Connect ze wsparciem moto ai

Praca w IT bez doświadczenia. Liderzy EY GDS o tym, jak odnaleźć swoją ścieżkę do sukcesu na rynku IT

Wyzwania związane z cyfryzacją firm - jak je pokonać?
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Handel

Na wojnie handlowej straci nie tylko Unia Europejska, ale przede wszystkim USA. Cła odwetowe na eksport USA wynoszą już 190 mld dol.
Donald Trump podniósł cła na produkty z Kanady, Meksyku, Chin, a także nałożył taryfy na import stali i aluminium od wszystkich partnerów handlowych USA, w tym Unii Europejskiej. KE odpowiedziała nałożeniem ceł na amerykańskie produkty o łącznej wartości 26 mld euro. Wiadomo, że USA odpowiedzą wprowadzeniem kolejnych taryf, co nakręci wojnę handlową. – Jeżeli się obkładamy cłami, to my stracimy i straci Ameryka, żadnego innego skutku wojen handlowych w historii nie było – podkreśla europoseł Janusz Lewandowski.
Konsument
Branżę tworzyw sztucznych czekają kosztowne zmiany. Firmy wdrożą innowacyjne technologie recyklingu

Polska branża tworzyw sztucznych stoi przed wyzwaniami, które wynikają z unijnych regulacji i rosnącej świadomości ekologicznej konsumentów. Wdrożenie zasad gospodarki obiegu zamkniętego staje się koniecznością, a dla firm oznacza to koszty i inwestycje w nowe technologie. Z drugiej strony inwestycje w GOZ mogą przynieść firmom długofalowe korzyści zarówno w kontekście oszczędności surowców, jak i wzmocnienia pozycji na rynku. Kluczowy pozostaje jednak dostęp do finansowania i gotowość firm na wdrażanie zmian.
Finanse
UE przedstawi w tym tygodniu szczegóły dotyczące planu dozbrojenia Europy. Problemem jest sposób jego sfinansowania

W tym tygodniu Komisja Europejska przedstawi Białą Księgę w sprawie przyszłości europejskiej obronności. Znajdą się w niej wytyczne dotyczące zwiększenia produkcji i gotowości obronnej w obliczu możliwej agresji militarnej ze strony Rosji. Zgodnie z planem ReArm Europe na obronę w ciągu najbliższych czterech lat ma trafić 800 mld euro. – Działania KE to ideologiczne zapowiedzi i teoretyczne obietnice. Unia Europejska znajduje się obecnie w ogromnym kryzysie finansowym i brakuje pieniędzy na obronność – ocenia europoseł Bogdan Rzońca.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.