Казино взломали через термостат в аквариуме

Модератор: Ancistrus

Ответить
Участники темы
6
6
4
2
1
1
Аватара пользователя
Leo Angel
Житель форума
Житель форума

Казино взломали через термостат в аквариуме

#1

Сообщение Leo Angel »


 
Казино взломали через термостат в аквариуме

Если нужно проникнуть в локальную сеть хорошо защищённого казино — что вы предпримете на месте хакера? Постараетесь узнать пароли пользователей и админа? Достанете биографические сведения о сотрудниках, разошлёте им личные письма от имени родственников с персональными аттачментами, которые они обязательно откроют — и поставят себе трояна? Просканируете серверные порты, выставленные наружу? Да, эти методы были эффективны для таргетированных атак в прошлом. Некоторые эффективны и сейчас. Но проблема в том, что компьютерная инфраструктура готова к отражению именно таких атак. Отдел безопасности давно внедрил авторизацию через криптографические токены, так что админский пароль вам ничего не даст.

Поэтому хакеры ищут новые векторы атак. Огромное подспорье оказывают устройства интернета вещей (IoT). На первый взгляд это безобидные девайсы: беспроводные термостаты, датчики температуры и контроллеры освещения, интеллектуальные счётчики, камеры видеонаблюдения, "умные" кондиционеры и многие другие устройства, подключенные по беспроводной связи к локальной сети и управляемые удалённо. Через них и происходит проникновение. Это не теоретическая, а вполне реальная угроза. Более того, иногда в прессу просачиваются истории успешных взломов, которые состоялись как раз по такому сценарию.

Исполнительный директор компании Darktrace, которая специализируется на информационной безопасности, Николь Иган (Nicole Eagan) недавно рассказала посетителям лондонской конференции WSJ CEO Council Conference об одном таком случае.

Хакерам удалось проникнуть в локальную сеть казино и скопировать базу данных хайроллеров (VIP-игроки на высоких ставках). Эта база составляет коммерческую тайну и имеет исключительную ценность для конкурентов. Возможно, операцию заказали как раз-таки конкуренты, чтобы переманить к себе самых богатых клиентов.

По словам специалиста, злоумышленники получили доступ в сеть через беспроводной термостат, установленный в аквариуме на входе в казино.
"Нападавшие использовали это, чтобы закрепиться в системе, — сказала Николь Иган. — Затем нашли базу данных хайроллеров и вытянули её из сети".

Недавно исследователи из Университета Бен-Гуриона (Израиль) опубликовали статью, в которой проанализировали основные уязвимости в домашних «умных» устройствах. Они купили 16 популярных коммерческих гаджетов — и изучили, насколько легко их взломать. Результаты неутешительные: для 14 из 16 устройств удалось подобрать пароль и подключить гаджет к ботнету быстрее чем за 30 минут. Изначально исследователи планировали разбирать приборы и искать слабые места в защите, но выяснилось, что это не нужно. В подавляющем большинстве случаев проще всего оказалось подобрать пароль, установленный по умолчанию.

Как выяснилось, в большинстве гаджетов для массового рынка установлены простые пароли по умолчанию, которые пользователи редко меняют. Вполне возможно, что история с термостатом в аквариуме казино — как раз такой случай. Возможно, владельцы казино не позаботились о надёжной аутентификации термостата в сети через защищённую платформу с использованием модулей аппаратного шифрования.

Резюме.
Пользуйтесь самыми простыми аквариумными девайсами!!!
:jokingly: :jokingly: :jokingly:
Изображение
 
Аватара пользователя

Ю.В.
Житель форума
Житель форума

Казино взломали через термостат в аквариуме

#2

Сообщение Ю.В. »

Блин, чет мне перехотелось покупать этот твой вчерашний феликс-контроллер :jokingly: Тем более, что его Кнотт продвигает :-D
Щоб лани широкополі,
І Дніпро, і кручі
Стали вам поперек горла
Москалі смердючі!
 

zwlad
Житель форума
Житель форума

Казино взломали через термостат в аквариуме

#3

Сообщение zwlad »

А я вчера спрашивал нафега грелку через контроллер подключать :crazy:
 
Аватара пользователя

Ю.В.
Житель форума
Житель форума

Казино взломали через термостат в аквариуме

#4

Сообщение Ю.В. »

Мой контроллер с вайфаем не стыкуется :jokingly:
Щоб лани широкополі,
І Дніпро, і кручі
Стали вам поперек горла
Москалі смердючі!
 
Аватара пользователя

Автор темы
Leo Angel
Житель форума
Житель форума

Казино взломали через термостат в аквариуме

#5

Сообщение Leo Angel »

Правильно!!! Ну его на фиг эти новые технологии!!!
Будем использовать вот это:


 
Кстати, а кто такими пользовался?
Я делал такой как на рис.1.
Служил недолго, но эффективно.
Потом заменялись провода и угольные стержни от "больших" батареек и ... вперёд!!!
Изображение
 

zwlad
Житель форума
Житель форума

Казино взломали через термостат в аквариуме

#6

Сообщение zwlad »

Ю.В. писал(а): 31 окт 2018, 21:11 Мой контроллер с вайфаем не стыкуется
Кто знает что там наши братья китайцы в свои микросхемы заложили :crazy:
 
Аватара пользователя

Ю.В.
Житель форума
Житель форума

Казино взломали через термостат в аквариуме

#7

Сообщение Ю.В. »

Leo Angel писал(а): 31 окт 2018, 21:14 Кстати, а кто такими пользовался?
Ну я пользовался)) Нормальные грелки))
Щоб лани широкополі,
І Дніпро, і кручі
Стали вам поперек горла
Москалі смердючі!
 
Аватара пользователя

Ю.В.
Житель форума
Житель форума

Казино взломали через термостат в аквариуме

#8

Сообщение Ю.В. »

zwlad писал(а): 31 окт 2018, 21:28 Кто знает что там наши братья китайцы в свои микросхемы заложили
Не, у меня аквапланнер))) Я фуфлом не пользуюсь :-D
Щоб лани широкополі,
І Дніпро, і кручі
Стали вам поперек горла
Москалі смердючі!
 

zwlad
Житель форума
Житель форума

Казино взломали через термостат в аквариуме

#9

Сообщение zwlad »

Ю.В. писал(а): 31 окт 2018, 21:38 Не, у меня аквапланнер))) Я фуфлом не пользуюсь
С большой долей вероятности могу утверждать что микросхемы там всеже китайские :crazy:
Нашел фотку начинки - и не только микросхемы :crazy:
Последний раз редактировалось zwlad 31 окт 2018, 21:52, всего редактировалось 1 раз.
 
Аватара пользователя

Ю.В.
Житель форума
Житель форума

Казино взломали через термостат в аквариуме

#10

Сообщение Ю.В. »

Ужасть какая! =-O
Все, завтра еду в химреактивы покупать U-образную трубку)))
Батарейки надо еще не забыть- для электродов)))
Щоб лани широкополі,
І Дніпро, і кручі
Стали вам поперек горла
Москалі смердючі!
 

zwlad
Житель форума
Житель форума

Казино взломали через термостат в аквариуме

#11

Сообщение zwlad »

Ща еще поизучаю вопрос и найду где там вайфай подключается :crazy:
Неплохое кстати исполнение. Сколько он стоит?
Последний раз редактировалось zwlad 31 окт 2018, 21:54, всего редактировалось 1 раз.
 
Аватара пользователя

Ю.В.
Житель форума
Житель форума

Казино взломали через термостат в аквариуме

#12

Сообщение Ю.В. »

Ну, ради интереса))) У меня первый, базовый, еще без вайфая.
Щоб лани широкополі,
І Дніпро, і кручі
Стали вам поперек горла
Москалі смердючі!
 

zwlad
Житель форума
Житель форума

Казино взломали через термостат в аквариуме

#13

Сообщение zwlad »

Вайфай пока не обнаружен, релюшки точно китайские как и жки. А там есть pH контроллер. Полезная функция. Разработчики молодцы. Хоть на яблоко и не похоже зато для профи в самый раз.
 
Аватара пользователя

ZAHADUM
Завсегдатай
Завсегдатай

Казино взломали через термостат в аквариуме

#14

Сообщение ZAHADUM »

Я чего-то совсем не понимаю, как? Даже если устройство напрямую в интернет подключено (вебка) и его взломали, то это совсем не значит, что оно же сопряжено с внутренней сетью и её если она запоролена всё равно придётся взламывать отдельно.
8-)
 

zwlad
Житель форума
Житель форума

Казино взломали через термостат в аквариуме

#15

Сообщение zwlad »

ZAHADUM писал(а): 31 окт 2018, 22:04 в интернет подключено (вебка)
Оно в локалку подключено скорее всего, а в инет через внутренние серваки.

На устройстве включен вайфай и оно подключено в локальную сеть. И если к нему подобрать пароль то потом можно это устройство подменить на ноут с пользователем и тем самым паролем и вуаля вы в сети. Найти базу данных на сервере дело техники если вы знаете что именно искать
Кстати подбор пароля тоже дело техники и никто и не узнает что такой подбор ведётся как правило такие устройства достаточно тупые и не зафиксируют подбор пароля. На подбор пароля из 8 символов требуется до 5 дней :crazy:
 
Аватара пользователя

ZAHADUM
Завсегдатай
Завсегдатай

Казино взломали через термостат в аквариуме

#16

Сообщение ZAHADUM »

Не понимаю. :-[
Почему тогда раз так всё просто хакеры до сих пор не скинули пару спутников или не обнулили счета швейцарских банков? Причём пользуясь только мобилой :crazy:
 
Аватара пользователя

Автор темы
Leo Angel
Житель форума
Житель форума

Казино взломали через термостат в аквариуме

#17

Сообщение Leo Angel »

Потому что там не применяют IoT.
Я так думаю...
Изображение
 
Аватара пользователя

Daggerhome
Житель форума
Житель форума

Казино взломали через термостат в аквариуме

#18

Сообщение Daggerhome »


  для браги хороши сии девайсы :crazy:
жизнь навоз, а мы в нем жуки
да здравствует биогеоценоз!
 
Аватара пользователя

Автор темы
Leo Angel
Житель форума
Житель форума

Казино взломали через термостат в аквариуме

#19

Сообщение Leo Angel »

Смотри, хакеры взломают и всё выпьют!!!
:lol: :lol: :lol:
Изображение
 

DDD
Житель форума
Житель форума

Казино взломали через термостат в аквариуме

#20

Сообщение DDD »

Daggerhome писал(а): 01 ноя 2018, 14:31 для браги хороши
Надо запатентовать :lol: сей рецепт :lol:
 


Поддержать проект через PayPal


Ответить

Вернуться в «Общение и флуд»