PODIZANJE SVIJESTI

3 milijuna električnih četkica za zube iskorišteno za izvođenje golemog DDoS napada

3 milijuna električnih četkica za zube iskorišteno za izvođenje golemog DDoS napada
Depositphotos

Početkom veljače proširila se informacija o masivnom DDoS napadu koji je uključivao električne četkice za zube. Njih čak tri milijuna, što je rezultiralo višemilijunskom štetom.

Naime, otprije se kritizira nedostatak sigurnosti na električnim četkicama, koje se spajaju bluetoothom na mobilne uređaje i samim time mogu biti iskorištene na ovaj način. Konkretnije, do napada je došlo nakon što se tih svih tri milijuna četkica istovremeno pokušalo spojiti na web stranicu jedne švicarske tvrtke.

Već neko vrijeme kompanije specijalizirane za kibernetičku sigurnost, kao Fortinet i FortiGuard Labs upozoravaju na manjak sigurnosti električnih četkica, što se i dalje ignorira. Zato su plasirali informaciju o ovom napadu, kako bi se nešto promijenilo. U stvarnosti, do njega nikad nije došlo, no ponuđen je realan scenarij koji sugerira da bi se to moglo dogoditi.

Dakle, svaki uređaj spojen na neku mrežu potencijalna je meta. To se posebno odnosi na pametne kućne kamere, web kamere, pametne perilice rublja i baby monitore, koji mogu omogućiti napadačima pristup osjetljivim podacima, ali i na izgledno manje kritične uređaje. Za minimalnu razinu zaštite, korisnici bi trebali, ako je moguće, omogućiti automatska ažuriranja za sve uređaje povezane s internetom, pod uvjetom da proizvođač pruža zakrpe.

Inače, DDoS je vrsta napada koja označava sprečavanje pristupa računalom sustavu korištenjem mnogobrojnih raspršenih resursa koji se većinom nalaze na internetu. Uobičajeni način na koji se sprečava pristup računalnom sustavu ili sustavima je kroz preopterećivanje računalne mreže slanjem mnogostrukih zahtjeva prema poslužitelju, tako da se zaustavi legitimni promet prema tim poslužiteljima.

Mete DDoS napada većinom su visokoprofilni web poslužitelji, banke, tvrtke koje obrađuju informacije sa kreditnim karticama, te korijenski (en. root) DNS poslužitelji. Cilj napada je razbiti sigurnosne sustave koji brane poslužitelje tako da se mogu dokopati vrijednih informacija koje poslužitelji pohranjuju.