Ελλάδα

Πως οι χάκερς μπορούν να δημιουργήσουν… σεισμούς που δεν υπάρχουν

Μια απρόσμενη απειλή για τα επιστημονικά όργανα και τα δεδομένα της σεισμολογίας αποκαλύπτει μια έρευνα ερευνητών του Εθνικού Αστεροσκοπείου Αθηνών (ΕΑΑ), η οποία έφερε στο φως κενά ασφαλείας που θα μπορούσαν να αξιοποιήσουν κακόβουλοι χάκερς.

Η έρευνα με τα αποτελέσματα του ελέγχου ασφάλειας σε σεισμολογικές και γεωδαιτικές συσκευές δημοσιεύθηκε στο περιοδικό σεισμολογικής έρευνας «Seismological Research Letters» της Αμερικανικής Σεισμολογικής Ένωσης και παρουσιάστηκε στο περιοδικό «Κόσμοs» του ΕΑΑ από τον επικεφαλής ερευνητή Μιχάλη Σάμιο, εξωτερικό συνεργάτη του Γεωδυναμικού Ινστιτούτου του ΕΑΑ και πιστοποιημένο ηθικό χάκερ, ειδικό σε θέματα κυβερνοασφάλειας.

Τι κάνει ευάλωτα τα συστήματα

Τα σύγχρονα σεισμολογικά όργανα, όπως σεισμογράφοι, επιταχυνσιογράφοι και συστήματα GNSS (Global Navigation Satellite Systems), λειτουργούν πλέον ως συσκευές του «Διαδικτύου των Πραγμάτων» (IoT-Internet of Things). Έχουν έτσι τη δυνατότητα επικοινωνίας και μεταφοράς δεδομένων μέσω του διαδικτύου σε πραγματικό χρόνο, όμως, όπως επισημαίνουν οι ερευνητές, «λίγοι γνωρίζουν πως η έκθεσή τους αυτή σε δημόσια ή ιδιωτικά δίκτυα παρουσιάζει υψηλό κίνδυνο για την ασφάλειά τους».

Το ερευνητικό έργο για την ασφάλεια των σεισμολογικών οργάνων που πραγματοποιήθηκε στο Γεωδυναμικό Ινστιτούτο του ΕΑΑ, εντόπισε διάφορες κοινές ευπάθειες, οι οποίες θέτουν όργανα και δεδομένα σε κίνδυνο, όπως μη κρυπτογραφημένα δεδομένα, μη ασφαλή πρωτόκολλα και υπηρεσίες, βασικοί μηχανισμοί αυθεντικοποίησης χρηστών και εύκολοι αρχικοί κωδικοί πρόσβασης, που επιτρέπουν την πραγματοποίηση κακόβουλων ενεργειών.

click4more: Δερμιτζάκης: Σκληρό lockdown και όταν… εμβολιαστεί το 70% του πληθυσμού

Οι ερευνητές προειδοποιούν ότι «η εκμετάλλευση των προαναφερόμενων ευπαθειών μπορεί να οδηγήσει σε παραποίηση σεισμολογικών δεδομένων, σε μη διαθεσιμότητα οργάνων και μετρήσεων, δηλαδή στο να “χάσει” το κέντρο δεδομένων την επαφή με το όργανο, ακόμη και σε δημιουργία ή απόκρυψη συμβάντων, δηλαδή στην εμφάνιση σεισμού εκ του μη όντος ή στην παράβλεψη ενός πραγματικού. Τέτοιου είδους επιπλοκές μπορούν να έχουν ως αποτέλεσμα την πιθανή λήψη εσφαλμένων αποφάσεων, με τις οικονομικές και κοινωνικές επιπτώσεις που αυτή συνεπάγεται, καθώς και την απώλεια μέρους της εμπιστοσύνης του κοινού».

Τη μεγαλύτερη αρνητική εντύπωση προκάλεσε στην ερευνητική ομάδα το πλήθος των σεισμολογικών οργάνων που είναι εκτεθειμένα απ’ ευθείας στο διαδίκτυο, κάτι που διευκολύνει την οποιαδήποτε απόπειρα κακόβουλης ενέργειας, αφού υπάρχει άμεση πρόσβαση στη συσκευή από οπουδήποτε στον κόσμο.

Κίνητρα που μπορούν να έχουν οι χάκερς

Όσον αφορά τα πιθανά κίνητρα των κακόβουλων χρηστών αναφέρονται τα εξής:

– Υποκλοπή σεισμολογικών δεδομένων για εμπορική εκμετάλλευση, κάτι που πάντως δεν είναι πολύ πιθανό.

– Αλλοίωση σεισμολογικών δεδομένων, με στόχο τη σπίλωση της φήμης ενός οργανισμού ή την πρόκληση μια λανθασμένης απόφασης με σκοπό οικονομικές ή κοινωνικές αναταραχές, για παράδειγμα ένα εσφαλμένο μήνυμα έγκαιρης προειδοποίησης, μια απόκρυψη προειδοποίησης σε παράκτιες περιοχές για τσουνάμι κ.ά.

– Πρόσβαση σε υπολογιστικά συστήματα, με σκοπό τη χρήση τους σε εξόρυξη ψηφιακών νομισμάτων (cryptojacking), τη διενέργεια μαζικών κυβερνοεπιθέσεων DDOS σε άλλους οργανισμούς και επιχειρήσεις, επιθέσεις για υποκλοπή πιστωτικών καρτών ή αποστολή χιλιάδων διαφημιστικών ή παραπλανητικών μηνυμάτων.

Ο Μ. Σάμιος υπογραμμίζει ότι «τα ευρήματα της έρευνας δεν αφορούν μόνο σε σεισμολογικά ή γεωδαιτικά όργανα, αλλά σε οποιαδήποτε συσκευή λειτουργεί ως IoT. Θα πρέπει, λοιπόν, γενικά η επιστημονική κοινότητα που χρησιμοποιεί ή βασίζεται σε όργανα μετρήσεων/καταγραφών, συνδεδεμένα με δημόσια ή ιδιωτικά δίκτυα, να συνεργαστεί στενά με ειδικούς στον τομέα της ασφάλειας των πληροφοριών για να διασφαλίσουν στο βαθμό που είναι εφικτό την εμπιστευτικότητα, ακεραιότητα και διαθεσιμότητα των δεδομένων».

Σχόλια
Σχολίασε εδώ
50 /50
2000 /2000
Όροι Χρήσης. Το site προστατεύεται από reCAPTCHA, ισχύουν Πολιτική Απορρήτου & Όροι Χρήσης της Google.
Ελλάδα
Ακολουθήστε το Νewsit.gr στο Google News και ενημερωθείτε πρώτοι για όλη την ειδησεογραφία και τα τελευταία νέα της ημέρας
Ελλάδα: Περισσότερα άρθρα
Ασφυκτικό θάνατο «βλέπουν» οι αρχές για την 59χρονη στον Εύοσμο - Λείπουν αντικείμενα από το σπίτι της
Με λουρί τσάντας βρέθηκε δεμένη στον λαιμό - Οι αρχές κάνουν λόγο για εγκληματική ενέργεια που αναμένεται να επιβεβαιωθεί από την ιατροδικαστική εξέταση - Το χρονικό της τραγωδίας
Το σπίτι της 59χρονης
Ανανεώθηκε πριν 37 λεπτά
Τέμπη: Η άγρια κόντρα Σεβαστίδη – Κωνσταντοπούλου, το «λίφτινγκ» στην αίθουσα και το πλάνο δικαστών και αστυνομίας για την δίκη
Το λεκτικό μπρα ντε φερ ανάμεσα στον πρόεδρο της Ένωσης Δικαστών και Εισαγγελέων και στην πρόεδρο της Πλεύσης Ελευθερίας, συνθέτει ένα «πολεμικό» σκηνικό που δυναμιτίζει περισσότερο την κατάσταση ενόψει της αυριανής επανέναρξης της δίκης
Η δίκη για τα Τέμπη
Η Ελλάδα αποχαιρετά την ανεπανάληπτη Μαρινέλλα: Στο παρεκκλήσι της Μητρόπολης η σορός της, πλήθος κόσμου στο λαϊκό προσκύνημα
Μέχρι τις 13:00 το μεσημέρι το λαϊκό προσκύνημα στο παρεκκλήσι του Ιερού Ναού Αγίου Ελευθερίου - Στις 14:00 θα μεταφερθεί η σορός της στη Μητρόπολη Αθηνών
Η οικογένεια της Μαρινέλλας
Η κακοκαιρία Erminio έρχεται με ακραία φαινόμενα - Καταιγίδες, άνεμοι 11 μποφόρ και κύματα 6 μέτρων
Για την Αττική υπάρχει κόκκινη προειδοποίηση, καθώς αναμένονται  ισχυρές καταιγίδες και πολύ θυελλώδεις ανέμους, ενώ μεγάλος θα είναι ο κίνδυνος για να εκδηλωθούν πλημμύρες
βροχή στην Αθήνα 6
Η Ελλάδα αποχαιρετά τη Μαρινέλα - Στις 14:00 η κηδεία της σπουδαίας καλλιτέχνιδας, από τις 8 σε λαϊκό προσκύνημα η σορός της
Η οικογένεια της Μαρινέλλας επιθυμεί η ταφή να γίνει σε στενό κύκλο και αντί στεφάνων, να γίνουν δωρεές στον Σύλλογο Γονιών Παιδιών με Νεοπλασματική Ασθένεια, «Φλόγα»
Μαρινέλλα