Αμερικανοί «καλοί» χάκερ έδειξαν στην πράξη ότι είναι δυνατό να πάρουν τον έλεγχο ενός αυτοκινήτου εξ αποστάσεως. Συγκεκριμένα, ανέλαβαν τον έλεγχο του τιμονιού, των φρένων και άλλων συστημάτων ενός τζιπ «Τσερόκι», το οποίο έβγαλαν από τον δρόμο και το έριξαν σε ένα χαντάκι.

Επρόκειτο, σύμφωνα με το BBC και τη βρετανική «Ιντιπέντεντ», για μια εντυπωσιακή επίδειξη των διευρυμένων πλέον δυνατοτήτων των χάκερ και μια ηχηρή προειδοποίηση για τους κινδύνους του μέλλοντος, που δεν θα αφορούν πλέον μόνο τους χρήστες υπολογιστών και τηλεφώνων, αλλά και τους οδηγούς, καθώς τα αυτοκίνητα εξελίσσονται σε αυτοκινούμενα δίκτυα υπολογιστών.

Ένα τυπικό σύγχρονο «έξυπνο» αυτοκίνητο περιέχει περίπου 50 υπολογιστές διασυνδεμένους μεταξύ τους, σύμφωνα με το Αθηναϊκό Πρακτορείο.

Οι δύο χάκερ -στην πραγματικότητα ειδικοί σε θέματα κυβερνοασφάλειας- χρησιμοποίησαν ένα φορητό υπολογιστή, ένα κινητό τηλέφωνο και μια ασύρματη σύνδεση για να διεισδύσουν στα ηλεκτρονικά κυκλώματα του αυτοκινήτου, την ώρα που αυτό εκινείτο με 100 χλμ την ώρα σε ένα δρόμο του Σαιν Λιούις του Μισούρι.

Οι χάκερ έσβησαν την μηχανή του εν κινήσει οχήματος, αναβόσβησαν τον κλιματισμό και το ραδιόφωνο, έκαναν τους υαλοκαθαριστήρες του παρμπρίζ να πηγαινοέρχονται σαν τρελοί, αχρήστευσαν τα φρένα από μακριά και τελικά ανάγκασαν τον οδηγό (έναν συνεργάτη τους) να βγει από την πορεία του.

Όπως είπαν, κάτι ανάλογο θα μπορούσε να γίνει ακόμη και με ένα μεγάλο φορτηγό. Μια σχετική ανακοίνωση όμως έκανε και η βρετανική εταιρεία NCC Group, που δήλωσε ότι κι αυτή βρήκε τρόπο να ελέγχει εξ αποστάσεως τα φρένα και άλλα ζωτικά συστήματος ενός οχήματος. 

Η NCC έκανε τη σχετική επίδειξη στις εγκαταστάσεις της στο Τσέλτενχαμ. Οι ερευνητές της μάλιστα προειδοποίησαν ότι οι χάκερ είναι δυνατό να επηρεάσουν πολλά οχήματα ταυτόχρονα μέσω της ίδιας κυβερνοεπίθεσης.

Οι ειδικοί πάντως ανέφεραν ότι, προς το παρόν τουλάχιστον, τέτοιες επιθέσεις βρίσκονται πέρα από τις τεχνικές δυνατότητες των περισσότερων κακόβουλων χάκερ. Αυτό όμως μπορεί να αλλάξει στο μέλλον.

ΠΗΓΗ: ΑΠΕ-ΜΠΕ
Η αμερικανική αεροπορική εταιρεία United αντάμειψε δύο χάκερ, οι οποίοι εντόπισαν κενά ασφαλείας στην ιστοσελίδα της, με ένα εκατομμύριο δωρεάν αεροπορικά μίλια έκαστο.

Η United διαθέτει ένα πρόγραμμα ανταμοιβής χάκερ, οι οποίοι ενημερώνουν την εταιρεία ιδιωτικά για τυχόν κενά ασφαλείας που εντοπίζουν στα συστήματά της. Προκειμένου να λάβουν την ανταμοιβή, οι χάκερς θα πρέπει να ειδοποιήσουν ιδιωτικά την εταιρεία και να μην δημοσιοποιήσουν τα ευρήματά τους.

Οι δύο χάκερ έλαβαν τη μέγιστη ανταμοιβή που έχει δοθεί έως τώρα, αφού το ένα εκατομμύριο αεροπορικά μίλια αντιστοιχεί σε δεκάδες ταξίδια.

Μία ειδικός στον τομέα της ασφάλειας στο Διαδίκτυο δήλωσε στο ειδησεογραφικό δίκτυο BBC ότι το πρόγραμμα αυτό αποτελεί ένα μεγάλο βήμα προς την ασφάλεια στον κυβερνοχώρο, όπως μετέδωσε το Αθηναϊκό Πρακτορείο.

«Προγράμματα όπως αυτό ανταμείβουν τους χάκερ για τον εντοπισμό και την γνωστοποίηση της ύπαρξης προβλημάτων με τον σωστό τρόπο», δήλωσε η σύμβουλος ασφαλείας Τζέσικα Μπάρκερ. «Αυτό, κάνει το διαδίκτυο ασφαλέστερο για όλους μας», πρόσθεσε η ίδια.

Η ιδέα της υπεύθυνης γνωστοποίησης, η αναφορά δηλαδή κενών ασφαλείας στα συστήματα εταιρειών, δεν αποτελεί κάτι νέο. Μεγάλες εταιρείες όπως η Yahoo, η Google και το Facebook προσφέρουν χρηματικά ποσά σε χάκερ εάν εντοπίσουν κάποιο πρόβλημα.

«Πιστεύουμε ότι αυτό το πρόγραμμα θα ενισχύσει επιπλέον την ασφάλειά μας και θα μας επιτρέψει να συνεχίσουμε να παρέχουμε άριστες υπηρεσίες», ανήρτησε η United στην ιστοσελίδα της, η οποία ωστόσο αρνήθηκε να σχολιάσει περαιτέρω.

Μετά από συνεχείς ελέγχους η Kaspersky ανίχνευσε την εισβολή των χάκερ στα συστήματα της σχετικά νωρίς και εντόπισε ότι κατάφεραν να αποκτήσουν πρόσβαση σε αρχεία τα οποία δεν ήταν κρίσιμα για τη λειτουργία” των προϊόντων της.

Επίσης δήλωσε, ότι ο στόχος της επίθεσης των hackers ήταν η κατασκοπεία των νεότερων τεχνολογιών της μιας και η κατασκοπεία σε εταιρείες ηλεκτρονικής ασφάλειας είναι μία πολύ επικίνδυνη τάση.

Τέλος η Kaspersky πιστεύει ότι πίσω από την επίθεση αυτή είναι οι δημιουργοί του Duqu Trojan, το οποίο απασχόλησε την κοινότητα το 2011, μετά από επιθέσεις σε Ιράν, Ινδία, Γαλλία και Ουκρανία.

Για χρόνια οι χάκερ έχουν προειδοποιήσει ότι τα επιβατικά αεροσκάφη είναι ευάλωτα σε επιθέσεις από τον κυβερνοχώρο.

Οι αεροπορικές εταιρείες και οι κατασκευαστές αεροπλάνων έχουν αγνοήσει σε μεγάλο βαθμό τους κινδύνους αλλά μετά τα τελευταία γεγονότα οι αρχές και οι πιλότοι ξεκίνησαν να λαμβάνουν στα σοβαρά τις απειλές.


Αξιωματικοί από τον Ευρωπαϊκό Οργανισμό Ασφαλείας της Αεροπορίας (EASA) δεν ήταν καθόλου ευχαριστημένοι με αυτό που άκουγαν. Ένας αξύριστος 32χρονος από την Ισπανία, ο Hugo Teso με τα μαλλιά του πιασμένα σε αλογοουρά μιλούσε για τους υπολογιστές που υπάρχουν στο πιλοτήριο, τις αδυναμίες τους και τα κενά ασφαλείας.

Συγκεκριμένα, έλεγε στους υπαλλήλους του EASA πώς είχε καταφέρει να αγοράσει γνήσια ανταλλακτικά από προμηθευτές της αεροπορίας στο eBay για μόλις μερικές εκατοντάδες δολάρια. Στόχος του ήταν να προσομοιώσει την ανταλλαγή δεδομένων μεταξύ των σημερινών μοντέλων επιβατηγών αεροσκαφών και των ελεγκτών εναέριας κυκλοφορίας στο έδαφος για να ψάξει για πιθανές “τρύπες”. Η αναζήτησή του ήταν επιτυχής. Πολύ επιτυχής.

«Στα σύγχρονα αεροπλάνα, υπάρχει μια ολόκληρη σειρά από “τρύπες”, μέσω των οποίων οι χάκερ μπορούν να αποκτήσουν πρόσβαση στα συστήματα του αεροσκάφους», λέει ο Hugo Teso. Ο Teso εργάζεται σε μια εταιρεία ασφαλείας δεδομένων στο Βερολίνο. Τα τελευταία χρόνια, του έχει ανατεθεί από διάφορες εταιρείες να προσπαθήσει να σπάσει την ασφάλεια μέσα στους υπολογιστές και τα δίκτυά τους.

Ο Teso απέδειξε ότι «δεν χρειάζεστε καν υπολογιστή για κάνετε αεροπειρατεία ένα αεροπλάνο εξ αποστάσεως. Ένα smartphone εξοπλισμένο με μια εφαρμογή που ονομάζεται PlaneSploit, την οποία ανέπτυξε ο ίδιος, θα μπορούσε να είναι αρκετή. Στη θεωρία οι κυβερνο-τρομοκράτες θα μπορούσαν να χρησιμοποιήσουν μια τέτοια εφαρμογή, ή κάτι παρόμοιο, για να αναλάβουν το σύστημα διεύθυνσης του αεροσκάφους και, στη χειρότερη περίπτωση, να προκαλέσει την συντριβή του».

Το Γενικό Λογιστήριο του Κράτους (GAO) στις ΗΠΑ είχε ήδη επισημάνει τα πιθανά προβλήματα στον έλεγχο της εναέριας κυκλοφορίας από τον περασμένο Ιανουάριο, λέγοντας ότι η τεχνολογία που χρησιμοποιείται για την επικοινωνία μεταξύ των πιλότων και των ελεγκτών επί του εδάφους είναι ξεπερασμένη. Για όσο χρονικό διάστημα το πρόβλημα παραμένει άλυτο, η έκθεση GAO σημείωσε «οι αδυναμίες που εντοπίστηκαν είναι πιθανό να συνεχιστoύν, τοποθετώντας την ασφαλή και απρόσκοπτη λειτουργία του συστήματος του εθνικού ελέγχου της εναέριας κυκλοφορίας σε αυξημένο και περιττό κίνδυνο».

«Η βιομηχανία και οι αεροπορικές εταιρείες δεν μπορούν να συνεχίσουν να μένουν άπραγες», λέει στον Spiegel ο Markus Wahl, εκπρόσωπος της Vereinigung Cockpit, μιας ένωσης Γερμανών πιλότων και προσθέτει ότι «έχουμε πάντα δεδομένο ότι ο πιλότος θα είναι σε θέση να αμυνθεί σε οποιαδήποτε περίπτωση επίθεσης».

tvx.gr

Συναγερμός επικρατεί από το μεσημέρι στην Υπηρεσία Πρώτης Υποδοχής του Υπουργείου Εσωτερικών μετά την ανακοίνωση της ομάδας χάκερ «Greek Electronic Army» ότι εισέβαλε στην database του πληροφοριακού τους συστήματος.

Όπως οι χάκερ δημοσίευσαν στη σελίδα τους στο Facebook, κατάφεραν να αποκτήσουν κωδικούς εισόδων υπαλλήλων του Yπουργείου. Mάλιστα, ανήρτησαν φωτογραφίες προς απόδειξη της δράσης τους.

(Οι κωδικοί υπαλλήλων που δημοσίευσαν προς απόδειξη οι χάκερ)

Σύμφωνα με ασφαλείς πληροφορίες του zougla.gr, από το Υπουργείο ενημερώθηκε άμεσα η εταιρεία που έχει αναλάβει τη διαχείριση της ιστοσελίδας της υπηρεσίας και αυτήν την ώρα προχωρούν σε ενέργειες έτσι ώστε να θωρακίσουν την ασφάλεια του συστήματος. Παράλληλα αντικαταστάθηκαν άμεσα όλοι οι κωδικοί των email των υπαλλήλων, ενώ γίνεται και έλεγχος σε πληροφοριακά συστήματα άλλων ιστοσελίδων του Υπουργείου.

Ενημερώθηκε η Δίωξη Ηλεκτρονικού Εγκλήματος η οποία αναλαμβάνει δράσηΤο απόγευμα ενημερώθηκε η εισαγγελία, αλλά και η Δίωξη Ηλεκτρονικού Εγκλήματος προκειμένου να εντοπιστούν οι πρωταγωνιστές της συγκεκριμένη κυβερνοεπίθεσης. Ειδικοί στο ηλεκτρονικό έγκλημα, εξηγούν στο zougla.gr πως οι χάκερς φέρονται να εισήλθαν στο σύστημα της ιστοσελίδας του Υπουργείου μέσα από μία "τρύπα" (κενό ασφαλείας) την οποία και εντόπισαν. Στη συνέχεια κατάφεραν να αποκτήσουν πρόσβαση μάλλον σε σημαντικά δεδομένα, αφού φέρεται να απέκτησαν τους κωδικούς εισόδου υπαλλήλων στο σύστημα.

Ακόμα δεν έχει εξακριβωθεί αν οι χάκερς έχουν καταφέρει να διεισδύσουν και σε άλλα δεδομένα του Υπουργείου.

Να σημειωθεί ότι οι «Greek Electronic Army» έχουν απασχολήσει αρκετές φορές και στο παρελθόν, όπως στην υπόθεση του Βαγγέλη Γιακουμάκη όπου στοχοποίησαν κόμβους του σχολικού δικτύου σε ένδειξη διαμαρτυρίας. Όσον αφορά στην συγκεκριμένη κυβερνοεπίθεση, δημιουργούνται πολλά ερωτήματα για την ασφάλεια των κρατικών πληροφοριακών συστημάτων.

Τι αναφέρει η υπουργός Μεταναστευτικής Πολιτικής,Τασία Χριστοδουλοπούλου στο zougla.gr

Η Υπηρεσία Πρώτης Υποδοχής (Υ.Π.Υ.) είναι αυτοτελής υπηρεσία που υπάγεται απευθείας στην Αναπληρώτρια Υπουργό Εσωτερικών και Διοικητικής Ανασυγκρότησης - τομέας Μεταναστευτικής Πολιτικής. Αποστολή της Υπηρεσίας Πρώτης Υποδοχής είναι η αποτελεσματική διαχείριση των υπηκόων τρίτων χωρών που εισέρχονται παρανόμως στην χώρα. Η ηλεκτρονική μας εφημερίδα επικοινώνησε με την υπουργό Μεταναστευτικής Πολιτκής, Τασία Χριστοδουλοπούλου η οποία ανέφερε πως γίνονται όλες οι απαραίτητες ενέργειες προκειμένου να θωρακιστεί η ασφάλεια του πληροφοριακού συστήματος.

ferriesingreece2

kalimnos

sportpanic03

 

 

eshopkos-foot kalymnosinfo-foot kalymnosinfo-foot nisyrosinfo-footer lerosinfo-footer mykonos-footer santorini-footer kosinfo-foot expo-foot