האיום החדש – האקרים ילמדו עלינו הכל דרך מכשירי האלקטרוניקה הביתיים

האיום החדש – האקרים ילמדו עלינו הכל דרך מכשירי האלקטרוניקה הביתיים

This post is also available in: enEnglish (אנגלית)

19619738_sהאם האקרים יכולים לאסוף עלינו מידע בבתים שלנו? פעילים למען פרטיות ואנשי ביון חוששים מאפשרות של פריצה אל מחשבי הבתים החכמים ומכשירי החשמל החדשים, ומפגיעה קשה בפרטיות של יושבי הבית וגניבת מידע רגיש. לא מדובר רק בפגיעה בפרטיות, יש גם אפשרויות מפחידות יותר – תיאורטית האקרים יכולים לשתול באותם המכשירים והמחשבים וירוסים, בדומה לסטקסנט שהתגלה באיראן, ודרכם לגרום לנזק לרכוש, לפציעות של ממש ואפילו למוות.

המקרה הראשון: המכשיר נכבה

במקרה הזה המכשיר החכם שנפגע פשוט נכבה, בלי שיהיה אפשר להדליק אותו. זה התרחיש הפשוט והקל מבין כל התרחישים האפשריים. דודי חימום חשמליים מפסיקים לחמם מים, מיזוג האוויר נכבה, המקררים מפסיקים לפעול ושערים חשמליים נשארים סגורים. כשמדובר בבית פרטי זה גורם בעיקר לאי נוחות, אבל ההשפעה על בנייני משרדים, שבהם יש הרבה יותר מכשירים חכמים ורשתות, תהיה גדולה בהרבה. בנין משרדים או מפעל בלי מיזוג אוויר הופך לסביבת עבודה עוינת מאוד, ובחלק מהמקרים חייבים להפסיק לגמרי את העבודה. מלאי המזון שבמסעדות יתקלקל כשהמקררים יפסיקו לפעול, ובתי מלון יאלצו להחזיר כסף ללקוחות זועמים שלא מוכנים לסבול את החום והמחנק.

פגיעה מהסוג הזה קלה מאוד לתכנון ולביצוע, אבל קל יחסית גם להתגבר עליה. יכול מאוד להיות שלא יהיה ניתן לתקן את הנזק באמצעות עדכון דרך הרשת, אבל טכנאי שיגיע למקום יוכל די בקלות להחזיר את המכשירים למצב תקין.

המקרה השני: השבתת המכשירים

המקרה הזה דומה למקרה הראשון, אלא שהמכשירים שנפגעים מושבתים לגמרי, בלי שיהיה אפשר לתקן אותם. הנוזקה שפוגעת במכשירים גורמת לנזק שמחייב את החלפת המכשיר כולו או התקנת חלקי חילוף, והמכשירים בעצם הופכים לגרוטאות. הרבה יותר קשה לתקן את הנזק מפגיעה כזו, והתיקון עצמו יקר בהרבה. המתקן החכם של חברת סימנס באמברג שבגרמניה, למשל, מבוסס כולו על טכנולוגיה חכמה. אם חברות יריבות יפתחו במתקפת סייבר נגד המתקן רוב הסיכויים שלסימנס יגרמו הפסדי ענק.

i-hls.com/he

המקרה השלישי: חבלה מתוחכמת

אתם באמת מעוניינים שהם יוכלו לראות הכל?
אתם באמת מעוניינים שהם יוכלו לראות הכל?

את התרחיש השלישי אפשר כבר להשוות לוירוס הסטקסנט מבחינת חדשנות ומורכבות. במקום להשבית לגמרי את כל קו היצור במפעל חכם, למשל, הוירוס במקרה הזה יגרום לנזק ממוקד באחד משלבי תהליך היצור. פגיעה כזאת דורשת היכרות מעמיקה עם המתקן ועם תהליכי היצור והבקרה, ואת המידע הזה יכולים להשיג פעילי טרור, אנשי ממשל ואנשי מודיעין עסקי. הנוזקה פוגעת בתהליך היצור ובסופו של דבר גורמת למוצר הסופי להתקלקל מהר יותר או לא לפעול בכלל. בסופו של דבר נפגע האמון של הצרכנים והמשקיעים בחברה, והחברה עצמה נאלצת להודיע על החזרת מוצרים פגומים ליצרן.

המקרה הרביעי: מלחמה, תוהו ובוהו אלקטרוני

תשתיות חשמל ממוחשבות פגיעות מאוד לפריצה ולהשתלטות מצד גורמי פשיעה וטרור. בתרחיש הרביעי והמסויט ביותר מדובר על הכרזת מלחמה של ממש. גורמי אויב חודרים לרשת החשמל באמצעות נוזקה וגורמים להפרעות באספקת החשמל ולתוהו ובוהו, וכל זה בתור מתקפת פתע שנועדה לפגוע במדינה שלמה בשלבים הראשונים של עימות בינלאומי או מתקפת טרור. במקרה הטוב תופסק אספקת החשמל לערים ראשיות. מרכזי ממשל וחירום יצטרכו לעבור ולהשתמש באספקת החירום שלהם, בזמן שרוב העסקים והבתים יוחשכו לגמרי ויפסיקו לפעול. במקרה הרע רשת החשמל לא סתם קורסת אלא הופכת לנשק בידי האויב. מרכזי השליטה, שעליהם שולטת התוכנה העוינת, יגרמו לעומס מכוון בתשתיות החשמל באזורים רגישים, מה שעלול לגרום לדליקות שמקורן בנתיכים שרופים, קצרים וחוטי חשמל שהתחממו. מעבר לנזק שיגרם מדובר גם בסימן עבור האויב, שידע לפתוח במתקפה כוללת כשהמדינה נמצאת במצב הפגיע ביותר.

לפי חלק מהדיווחים ארגון הפשע הרוסי Russian Business Network עוזר לאיראן לפתח נשק מהסוג הזה. בעבר כבר נעשה שימוש בתוכנות עוינות כאלה, אבל המתקפות התגלו ונבלמו לפני שגרמו נזק.

BcpIT650x90