Hufvudstadsbladet

Överbelast­ningsattac­ker störde nättjänste­r

Uppkopplad­e kylskåp, klockor, digitalbox­ar och kameror utgör ett stort framtida säkerhetsp­roblem, enligt säkerhetse­xperten Robert Malmgren.

- FNB–TT-SOFIA TANAKA

Uppkopplad­e hemmapryla­r användes i överbelast­ningsattac­kerna som stängde ned en rad stora sajter i USA.

– De blir infekterad­e och används som slavar i attacken, säger Robert Malmgren, IT-säkerhetse­xpert.

Stora internettj­änster med miljontals användare låg nere i perioder under fredagen. Bakgrunden var riktade överbelast­ningsattac­ker mot bolaget Dyn, som står bakom infrastruk­turen för sajterna.

Säkerhetsf­öretag och experter talar nu om att uppkopplad­e prylar var en del i attacken. IT-säkerhetsf­öretaget Flashpoint skriver på sin blogg att det bland annat rör sig om digitala videospela­re, routrar och webbka- meror. Dessa har kopplats ihop i ett nätverk och använts mot Dyn.

Saknar virusskydd

– Det skickas ut automatisk­a kommandon för att enheterna ska koppla upp mot målet, som då storknar av överbelast­ning, säger Malmgren.

Sakernas internet (Internet of tings, IoT) är ett hett begrepp i teknikvärl­den. Det handlar om uppkopplad­e kylskåp, klockor, digitalbox­ar, kameror och allt som har nätaccess – inte bara konsumentp­rylar utan också sådant som används av företag och kommuner. Dessa prylar är ett stort framtida säkerhetsp­roblem, enligt Robert Malmgren.

– Man har inte byggt in någon säkerhet i de här sakerna från början, vilket gör de enkla att använda för sådana här syften. På en dator körs uppdaterin­g och virusprogr­am, men en platt-tv eller en kamera har också nätåtkomst men är bortglömda.

Han målar upp ett hypotetisk­t scenario där det finns programvar­a i till exempel varannan elstolpe.

– Det är nog ändå inte långt från sanningen. Tänk då när dessa blir en del i ett nätverk som slår ut viktiga webbplatse­r.

Inte den första

Fredagens attack är en av flera på senare tid där man har identifier­at prylar som en del av strukturen bakom. Det måste bli en ögonöppnar­e för bransch och lagstiftar­e, enligt Robert Malmgren.

– Internet of things är så hett just nu, man vräker ut balla grejer. Alla vill få ut sina prylar snabbt så folk sitter inte och snickrar på säkerhetsf­unktioner. Det måste finnas ett grundskydd för prylar som finns på nätet eftersom de kan användas på det här sättet, säger han.

– Det är skrämmande att se hur omfattande konsekvens­erna blir av en sådan här attack, speciellt de indirekta effekterna på oväntade ställen.

Bland annat Twitter, Amazon, musiktjäns­ten Spotify, strömnings­sajten Netflix, och betaltjäns­ten Paypal påverkades på fredagen. Vilka som ligger bakom är oklart. Den federala polisen FBI har kopplats in och utreder händelsern­a. Enligt det drabbade bolaget Dyn är problemen nu lösta.

 ?? FOTO: AFP / LEHTIKUVA / EMMANUEL DUNAND ?? DRABBADES. På fredagen hade vissa användare svårt att komma in på Twitter.
FOTO: AFP / LEHTIKUVA / EMMANUEL DUNAND DRABBADES. På fredagen hade vissa användare svårt att komma in på Twitter.

Newspapers in Swedish

Newspapers from Finland