Vanad seadmed on sageli kerged sihtmärgid ründajatele, eriti kui neil on turvaauke, mida saab ära kasutada ja mille jaoks pole enam plaastreid, kuna nende tootjatugi on lõppenud.

Vanade või haavatavate seadmete häkkimine on probleem, aga miks keegi peaks üritama häkkida tootmisest maha jäetud seadmeid või neid, mille tarkvara enam ei toetata? Kontrolli saamiseks? Inimeste spioneerimiseks? Vastus on üsna mitmetahuline.

Elu lõpp on tulemas – sinu seadmele

Tuleb aeg, mil seade muutub vananenuks, olgu sellepärast, et see muutub liiga aeglaseks, omanik ostab uue või sellel puuduvad funktsioonid võrreldes moodsamate asendustega, tootja aga nihutab fookuse uuele mudelile ja nimetab vana seadme elutsükli lõppenuks (EOL).

Selles etapis lõpetavad tootjad toote turustamise, müümise või varuosade, teenuste või tarkvaravärskenduste pakkumise. See võib tähendada palju asju, kuid meie seisukohast tähendab see, et seadme turvalisust enam korralikult ei hooldata, muutes lõppkasutaja haavatavaks.

Pärast toe lõppemist võivad küberkurjategijad hakata üle võimu saama. Seadmed nagu kaamerad, videokonverentsisüsteemid, ruuterid ja nutikad lukud on operatsioonisüsteemide või püsivaraga, mis vananenuna ei saa enam turvavärskendusi, jättes ukse avatuks häkkimisele või muule väärkasutusele.

Seotud lugemine: 5 põhjust, miks oma tarkvara ja seadmeid ajakohasena hoida

Hinnanguliselt on maailmas umbes 17 miljardit IoT-seadet – uksekaameratest nutiteleriteni – ja see arv kasvab pidevalt. Oletame, et vaid kolmandik neist muutub viie aasta jooksul vananenuks. See tähendaks, et veidi üle 5,6 miljardi seadme võib muutuda haavatavaks ekspluateerimisele – mitte kohe, vaid toetuse lõppedes suureneb tõenäosus.

Väga sageli võivad need haavatavad seadmed sattuda botnet’i osaks – seadmete võrku, mis on muudetud zombideks häkkeri käsul, et täita nende soove.

Ühe prügi teise aare

Hea näide botnet’ist, mis kasutab ära vananenud ja haavatavaid IoT-seadmeid, oli Mozi. See botnet oli kurikuulus selle poolest, et oli igal aastal kaaperdanud sadu tuhandeid internetiga ühendatud seadmeid. Pärast kompromiteerimist kasutati neid seadmeid erinevateks pahatahtlikeks tegevusteks, sealhulgas andmete varastamiseks ja pahavara edastamiseks. Botnet oli väga visas ja võimeline kiireks laienemiseks, kuid see neutraliseeriti 2023. aastaks.

Sellise seadme, nagu IoT-videosalvestuskaamera, turvaaukude ekspluateerimine võib võimaldada ründajal kasutada seda valvekaamerana ja sind ning su perekonda nuhkida. Kaugjuhitavad ründajad saavad võtta üle haavatavad, internetiga ühendatud kaamerad, kui nende IP-aadressid on avastatud, ilma et neil oleks eelnevalt kaamerale ligipääsu olnud või nende sisselogimisandmeid teada. Nimekiri haavatavatest EOL IoT-seadmetest jätkub, tootjad aga tavaliselt ei tegutse selliste haavatavate seadmete plaasterdamiseks; tegelikult pole see võimalik, kui tootja on pankrotti läinud.

Miks keegi peaks kasutama vananenud seadet, mida isegi tootja peab toetamata? Olgu põhjuseks teadmatus või soovimatus osta uuendatud toodet, põhjused võivad olla paljud ja arusaadavad. Siiski ei tähenda see, et neid seadmeid tuleks kasutuses hoida – eriti kui need enam turvavärskendusi ei saa.

Või miks mitte anda neile uus otstarve?

Vana seade, uus otstarve

Meie keskel oleva IoT-seadmete rohkuse tõttu on tekkinud uus trend: vanade seadmete uuesti kasutamine uutel eesmärkidel. Näiteks oma vana iPadi muutmine nutikodu kontrolleriks või vana telefoni kasutamine digitaalse pildiraami või auto GPS-ina. Võimalusi on palju, kuid turvalisust tuleks siiski meeles pidada – neid elektroonikaseadmeid ei tohiks nende haavatavuse tõttu internetti ühendada.

Teisest küljest pole vana seadme äraviskamine ka turvalisuse seisukohast hea mõte. Lisaks keskkonnanurgale, et mitte prügimägesid mürgiste materjalidega risustada, võivad vanad seadmed sisaldada aardeid konfidentsiaalset teavet, mis on kogutud nende kasutusajal.

Elutuba, kus on esile tõstetud internetiga ühendatavad seadmed
Moodsad kodud on täis internetiga ühendatavaid seadmeid.
(Allikas: Shutterstock)

Jällegi, toetamata seadmed võivad sattuda ka botnet’i zombideks – ründaja kontrollitavate kompromiteeritud seadmete võrku, mida kasutatakse pahatahtlikeks eesmärkideks. Neid zombiseadmeid kasutatakse kõige sagedamini distributed denial of service (DDoS) rünnakuteks, mis üle koormavad kellegi võrgu või veebisaidi kättemaksuks, või muuks otstarbeks, näiteks tähelepanu kõrvalejuhtimiseks teiselt rünnakult.

Botnet’id võivad tekitada palju kahju ja sageli võtab nende neutraliseerimine või häirimine aega koalitsiooni (sageli koosneb see mitmest politseijõust, kes teevad koostööd küberturvalisuse ametiasutuste ja müüjatega), nagu juhtus Emotet botnet’iga. Kuid botnet’id on väga vastupidavad ja võivad pärast häirimist uuesti tekkida, põhjustades täiendavaid intsidente.

Nutikas maailm, nutikad kurjategijad ja zombid

Palju on veel öelda selle kohta, kuidas nutiseadmed pakuvad kurjategijatele täiendavaid võimalusi naiivsete kasutajate ja ettevõtete ärakasutamiseks, ning andmeturvalisuse ja privaatsuse arutelu on seda väärt.

Kuid sellest kõigest on oluline järeldada, et oma seadmeid tuleks alati uuendada ja kui see pole võimalik, proovi need turvaliselt utiliseerida (vana andmete kustutamine), asendada need uue seadmega pärast turvalist utiliseerimist või leida neile uus, palju vähem ühendatud otstarve.

Vananenud seadmed võivad olla kerged sihtmärgid, nii et hoides neid internetist lahti ühendatuna või lõpetades nende kasutamise, võid tunda end turvaliselt ja kaitstuna nende kaudu tuleva küberturvalisuse eest.

Enne kui lahkud: Halvasti käituvad mänguasjad: kuidas vanemad saavad oma peret IoT-ohtude eest kaitsta

Loe täismahus analüüsi WeLiveSecurity veebist →