Atenție la dispozitivele vechi! Ce se întâmplă când un gadget “moare” și nu mai primește update-uri?
Suntem într-o lume digitală care avansează rapid, dar ce se întâmplă cu dispozitivele noastre vechi? Ne gândim la ele doar când devin inutile sau le aruncăm? Dar ce se întâmplă când un gadget “moare” și nu mai primește update-uri de securitate? Sună alarmant, dar realitatea este că aceste dispozitive vechi pot deveni vulnerabile la atacuri cibernetice, punând în pericol informațiile personale și confidențialitatea.
Potrivit experților Eset, “Dispozitivele uzate moral sunt adesea ţinte uşoare pentru atacatori, mai ales dacă au vulnerabilităţi care pot fi exploatate şi nu sunt disponibile actualizări din cauza statusului lor EOL (End of Life) (…). În această etapă, producătorii opresc comercializarea, vânzarea sau furnizarea de piese, servicii sau actualizări de software pentru produs. Ceea ce poate însemna şi că securitatea dispozitivului nu mai este menţinută corespunzător, făcând utilizatorul final vulnerabil. Acum este momentul când infractorii cibernetici câştigă teren. Dispozitive precum camerele, sistemele de teleconferinţă, routerele şi smart lockerele au sisteme de operare sau firmware care, odată uzate moral, nu mai primesc actualizări de securitate, lăsând uşa deschisă pentru hacking sau alte utilizări greşite. În lume, există în jur de 17 miliarde de dispozitive IoT – de la camere de supraveghere la televizoare inteligente – şi acest număr continuă să crească. Să presupunem că doar o treime dintre ele devin învechite în cinci ani. Asta ar însemna că puţin peste 5,6 miliarde de dispozitive ar putea deveni vulnerabile la piratare – nu imediat, dar pe măsură ce suportul scade, probabilitatea ar creşte”, explică expertul Eset, Mark Szabo.
Rețele botnet: Amenințare ascunsă în dispozitivele vechi
Unul dintre cele mai cunoscute exemple este Mozi, o rețea botnet care exploatează dispozitive IoT uzate moral și vulnerabile. Potrivit sursei citate, Mozi a reușit să deturneze sute de mii de dispozitive conectate la Internet în fiecare an, transformându-le în arme cibernetice. “Odată compromise, aceste dispozitive au fost folosite pentru diverse activități rău intenționate, inclusiv furtul de date și livrarea de programe malware. Rețeaua botnet a fost foarte eficientă și capabilă să se extindă rapid, dar a fost eliminată în 2023. Exploatarea vulnerabilităților într-un dispozitiv, cum ar fi o cameră video IoT, ar putea permite unui atacator să-l folosească drept instrument de supraveghere și să vă urmărească pe dvs. și familia dvs. Atacatorii de la distanţă ar putea prelua controlul asupra camerelor vulnerabile, conectate la internet, odată ce le descoperă adresele IP, fără să fi avut acces anterior la cameră sau să cunoască datele de conectare. Lista dispozitivelor scoase din uz şi vulnerabile devine tot mai lungă, iar producătorii de obicei nu iau măsuri pentru a corecta astfel de dispozitive vulnerabile; într-adevăr, acest lucru nu este posibil atunci când un producător și-a încetat activitatea”, susține Szabo.
Refolosirea dispozitivelor vechi: O nouă provocare pentru securitate
Într-o lume preocupată de sustenabilitate, reutilizarea dispozitivelor vechi pare o idee bună. Dar, înainte de a transforma un iPad vechi într-un “home controller” sau de a folosi un telefon uzat ca ramă foto digitală, este important să ne gândim la securitatea acestor dispozitive. Specialistul Eset atenționează că “aceste electronice nu ar trebui să fie conectate la Internet din cauza naturii lor vulnerabile”.
De ce? Pentru că, chiar dacă nu le mai folosim pentru scopul inițial, dispozitivele vechi pot conține informații confidențiale, colectate de-a lungul timpului. Prin refolosirea lor, riscăm să expunem aceste informații la atacatori cibernetici. De asemenea, dispozitivele vechi pot fi folosite în rețele botnet, devenind “zombi” controlați de atacatori pentru a lansa atacuri DDoS, supraîncărcând rețele sau site-uri web.
Ce putem face pentru a ne proteja?
Experții în securitate cibernetică ne sfătuiesc să ținem cont de următoarele aspecte:
- Actualizați întotdeauna dispozitivele cu cele mai recente versiuni de software și firmware.
- Ștergeți datele vechi înainte de a renunța la aparatele uzate moral.
- Nu conectați dispozitivele vechi la internet, mai ales dacă nu mai primesc actualizări de securitate.
- Aveți grijă de modul în care refolosiți dispozitivele vechi și luați în considerare riscurile de securitate.
În concluzie, nu aruncați dispozitivele vechi la gunoi fără să le pregătiți corespunzător. Informațiile personale și confidențialitatea pot fi expuse la atacatori cibernetici, iar dispozitivele vechi pot deveni arme cibernetice în mâinile infracțiunilor. Luați măsurile necesare pentru a vă proteja și a vă asigura că informațiile personale sunt în siguranță.
TAGS: Securitate cibernetică, Dispozitive vechi, Update-uri, Vulnerabilități, Rețele botnet, Atacuri cibernetice, Confidențialitate, Dispozitive IoT, Refolosire, Eset
