Thingen blir medbrottslingar som släpper in kriminella i hemmet och företaget

Cyberkriminalitet är inte en inkomstkälla jag kan rekommendera. Men en som har potential att bli mycket lönsam och som man måste vara medveten om.

Säkerhetsmedvetandet hos många tillverkare av thing är lågt, vilket gör möjligheterna att använda Internet of Things för kriminell verksamhet stora. Foto: Stavos CC AT-NC-ND

Redan idag har avslöjats hur vanliga enkla ting som vattenkokare och strykjärn i smyg visat sig innehålla wifi-kretsar. När man kopplar i dem i väggkontakten i sitt hem börjar de leta efter sårbara routrar och dåligt skyddade datorer.

Att koppla upp sig mot en wifi-router från insidan är en enorm fördel om man ska hacka något, eftersom mycket säkerhetstänk fortfarande handlar om att ha en brandvägg mot attacker utifrån.

I den här videon demonstrerar Daniel Crowley hur skyddslöst ett låssystem är, när attacken kommer från insidan. Om den som bor i hemmet kan lockas att klicka på en länk i ett mail, körs ett javascript som omärkligt lägger till en pin-kod i låset, så att den som ligger bakom attacken kan låsa upp och vandra in när hen vill.

En sådan attack, när den kriminelle inriktar sig på en specifik person eller familj, för att ta kontroll över låset, spionera eller för att ställa till med ett så stort helvete som möjligt, är naturligtvis den allvarligaste ut den enskildes synvinkel. Det kräver dock rejält förberedelsearbete och en mycket fokuserad insats för att lyckas med, så med lite tur får vi inte se så många sådana (men räkna med att de som sker kommer att få ett stort genomslag i pressen, med åtföljande varumärkesskada). Ett mer allmänt problem kommer att vara attacker som sker för att ta kontroll över datorer (även dem inne i thingen) för att skapa så kallade botnet, där mängder av kapade datorer används för att skicka ut spam eller virus. Detta drabbar även de processorer som är inne i thingen, det finns minst ett känt fall där frysar använts för att skicka spam

Många thing kommer att tillverkas av för ögonblicket billigast möjliga komponenter på för ögonblicket billigaste hopsättningsfabriken, utan någon egentlig kontroll av vad som egentligen hamnat inuti produkten och framförallt utan någon egentlig kontroll av om något i smyg läggs till i programvaran.

Så även om du inte själv tänkt ha detta som intäktskälla, så var medveten om hur lätt det är för andra att ha det – kanske med hjälp av din produkt.

Sista inlägget – men mer kommer

Detta avslutar min mini-serie om hur det som traditionellt varit i stort sett bara en sorts intäkt – försäljning – hos Internet of Things blir en hel bukett av möjligheter.

Det finns naturligtvis även andra sätt att tjäna pengar på Internet of Things – sänkta kostnader, ökad flexibilitet, nya produkter etc. Men de får bli ämnen för senare poster.

comments powered by Disqus