نهاية العالم المكيفة: سيناريو تعتيم الشبكة الذكية



في أفلام الخيال العلمي ، يتم أحيانًا عرض مواقف مختلفة تتعلق بأفعال المجرمين الإلكترونيين. إما أنها ستعطل عمل شبكة النقل في المدينة الكبيرة ، أو ستقطع التيار الكهربائي عن المنطقة بأكملها. وهذا ليس مجرد خيال ، لأنه ليس من الصعب التأثير على تشغيل الشبكة.

وصف خبراء أمن المعلومات سيناريو لمجرمي الإنترنت الذين يمكنهم ترتيب نهاية العالم المحلية بإمدادات الطاقة. ولهذا لا تحتاج لتفجير أي شيء. يكفي إنشاء الروبوتات التي ستهاجم أجهزة Iot مثل مكيفات الهواء الذكية والثرموستات وما إلى ذلك. إذا تم تضمين منظمات الحرارة ومكيفات الهواء في منازل أو شقق المنطقة بأكملها ، فلن تكون هناك طاقة كافية للجميع وسيكون هناك انقطاع في الطاقة.

من الواضح أنه يجب تشغيل الآلاف والآلاف من الأجهزة ، لأن العديد من شبكات الطاقة أصبحت الآن موثوقة تمامًا. لكن الشبكة الأكثر موثوقية مع تكرار كل شيء وكل شيء لن تصمد أمام الحمل الهائل الذي يمكن لـ "مصاصي الطاقة" - مكيفات الهواء ، والسخانات ، وسخانات المياه ، وما إلى ذلك. بالمناسبة ، من الممكن التأثير على تشغيل شبكة الطاقة بمساعدة الفيروسات "الصناعية" ، التي يتم إدخالها في نظام التحكم الآلي لمحطات التوزيع الفرعية.

تم إعداد تقرير يحتوي على حسابات تفصيلية لنهاية العالم للطاقة في مؤتمر Usenix Security ، الذي عقد الأسبوع الماضي. في الحسابات ، قرر الخبراء العمل على نطاق دولة أو دولة بأكملها ، حيث يعيش حوالي 38 مليون شخص. لن يتعين اختراق كل منزل - سيكون كافيا للسيطرة على عشرات الآلاف من سخانات المياه أو مئات الآلاف من مكيفات الهواء.

يقول ساهي سلطان ، مؤلف التقرير المذكور أعلاه: "إن أنظمة الطاقة مستقرة طالما أنها تستطيع تلبية احتياجات المنطقة التي تزود الكهرباء". وتابع المتخصص: "إذا كان لديك الروبوتات التي أصابت مئات الآلاف من الأجهزة ، يمكنك معالجتها حسب حاجتك".

والنتيجة هي تعطل النظام مع انقطاع التيار اللاحق. بالمناسبة ، بالإضافة إلى مكيفات الهواء وسخانات المياه ، فإن الغلايات الذكية مع ماكينات القهوة مناسبة أيضًا - فهي تستهلك أيضًا الكثير من الكهرباء. وفقًا لمؤلفي السيناريو باستخدام أجهزة إنترنت الأشياء ، يمكن للمهاجمين زيادة الحمل على الشبكة في الوقت غير المناسب للخدمات البلدية ، وسوف يقومون بذلك على فترات مختلفة ، مما يؤدي إلى تغيير مستوى الحمل أيضًا.

وتجدر الإشارة إلى أن السيناريو مفاهيمي بحت ، لأنه لم يُقال شيئًا عن نقاط ضعف التكنولوجيا الذكية التي يمكن للمهاجمين استغلالها. من ناحية أخرى ، يقول الخبراء في مجال أمن المعلومات منذ فترة طويلة أن أنظمة إنترنت الأشياء محمية بشكل سيئ للغاية. إن مطوريهم قلقون بشكل أساسي من تصميم وميزات الأجهزة ، وليس حول الأمان. بالمناسبة ، في عام 2016 ، تحدث مؤتمر Kaspersky Analyst Summit عن ضعف أحد نماذج تكييف الهواء الذكية. بالإضافة إلى ذلك ، تم نشر معلومات بالفعل حول اختراق مجموعة كبيرة من الأنظمة - من الثلاجات إلى أحواض السمك.

من أجل دراسة التأثير المحتمل لمجرمي الإنترنت على شبكات الطاقة ، استخدم الباحثون حزم البرامج MATPOWER و Power World. بمساعدتها ، تمكن الخبراء من التحقق من حجم تأثير شبكات الروبوت من مستويات مختلفة على شبكات الطاقة. ويمكن أن تكون المشاكل كبيرة للغاية. على سبيل المثال ، يمكن تعطيل 86٪ من شبكات الطاقة في بولندا من خلال زيادة غير متوقعة في إجمالي استهلاك الطاقة بنسبة 1٪. يمكن تحقيق ذلك عن طريق تشغيل 210،000 مكيف هواء أو 42،000 سخان مياه في نفس الوقت.

بالنسبة إلى الروبوتات ، لا يمثل هذا العدد من الأجهزة مشكلة ، لأن أكبر الأنظمة مثل Mirai تضمنت مئات الآلاف من الأجهزة في ذروة أدائها. في حالة Mirai ، كانت مسألة أجهزة التوجيه وكاميرات IP ، لكن الحقيقة تبقى أن الإصابات واسعة النطاق للأجهزة الذكية حقيقية تمامًا.

يقول باحثو أمن المعلومات إن بناء روبوت من مكيفات الهواء الذكية والثلاجات والسخانات يمكن أن يكون مهمة لا يمكن تحقيقها في الوقت الحالي. والحقيقة هي أنه لا يوجد الكثير من الأجهزة الذكية نفسها ، ولكن بمرور الوقت سيكون هناك الكثير منها ، لأن الأجهزة المنزلية التي تنتجها الشركات المصنعة الرائدة ترتبط بطريقة أو بأخرى بإنترنت الأشياء. الروبوتات من هذا النوع هي مسألة وقت فقط ، ليس هناك شك عمليًا في أن شخصًا ما سيحاول تنفيذ هجوم حقيقي. ربما يتم اختراق مكيفات الهواء والسخانات الذكية لغرض مختلف - على سبيل المثال ، لاستخراج نوع من العملة المشفرة ، وعدم إنشاء انقطاع التيار الكهربائي.

ولكن إذا كانت المفرقعات تأخذ هذه الشبكات بجدية وقررت تعطيل إمدادات الطاقة في منطقة معينة ، فيمكن القيام بذلك بسهولة نسبيًا. علاوة على ذلك ، يمكن الخلط بين مشغل الشبكة ، الذي سيبحث عن سبب المشكلة ، مما يزيد تدريجياً من استهلاك الطاقة في بعض المناطق ويقللها في مناطق أخرى. وبالتالي ، سيكون الحمل الكلي على الشبكة كبيرًا جدًا ، ولكن سيكون من الصعب العثور على سبب ، لأن ديناميكيات التغيرات في استهلاك الطاقة ستكون معقدة. وحتى لفهم أن هذا هو عمل المهاجمين ، فقد يكون من الصعب - بعد كل شيء ، لا تعرف أبدًا ، فجأة أصبح سكان المدينة ساخنًا بسبب تغيرات الطقس وقرروا تشغيل مكيفات الهواء.

الطريقة الوحيدة لتجنب تنفيذ مثل هذا السيناريو هي الانتباه إلى ضرورة حماية الأجهزة الذكية. كما ذكر أعلاه ، عادة لا يهتم مطورو أجهزة إنترنت الأشياء بضرورة الحماية

Source: https://habr.com/ru/post/ar420367/


All Articles