211service.com
Capo dell'hacking della NSA: la sicurezza di Internet of Things mi tiene sveglio la notte
La tendenza a connettere dispositivi come condizionatori d'aria e serrature a Internet sta rendendo la vita più facile agli hacker della National Security Agency, ma tiene anche sveglio il loro capo la notte.
Rob Joyce, capo dell'unità Tailored Access Operations della NSA, guida quello che è probabilmente il gruppo di hacker con le migliori risorse al mondo. Hanno il compito di infiltrarsi nelle reti di computer per raccogliere intelligence straniera e anche di sondare le reti del governo degli Stati Uniti per migliorare la loro sicurezza.
Parlando mercoledì a San Francisco di come operano squadre sostenute dalla nazione come la sua, Joyce ha affermato che il cosiddetto Internet delle cose è un grande vantaggio quando il gruppo TAO deve attaccare un obiettivo. Ha individuato i sistemi di riscaldamento e raffreddamento come esempi di dispositivi connessi a Internet che offrono agli hacker di livello nazionale un percorso verso organizzazioni che spesso gli amministratori di reti di computer trascurano. Joyce ha parlato al Enigma conferenza sulla sicurezza.
Tuttavia, Joyce ha anche affermato che la scarsa sicurezza di tali dispositivi è una delle sue preoccupazioni principali quando si tratta della sicurezza delle reti statunitensi.
Negli ultimi anni i ricercatori hanno scoperto che centinaia di migliaia di sistemi di controllo industriali e commerciali, denominati sistemi SCADA, sono stati allegramente collegati a Internet senza protezioni adeguate, comprese centrali elettriche e altre infrastrutture critiche (vedi What Happened When One Man Pinged l'intera Internet).
La sicurezza SCADA è qualcosa che mi tiene sveglio la notte, ha detto Joyce. Ha suggerito che potrebbero aver bisogno di nuove idee dal mondo accademico, che lavora su idee fondamentalmente nuove rispetto all'industria, per migliorare la situazione.
Nicholas Weaver , un ricercatore di sicurezza informatica presso l'International Computer Science Institute di Berkeley, in California, che ha partecipato al discorso di Joyce, ha affermato di aver correttamente evidenziato un problema significativo e un'area in cui si fanno facilmente scoperte spaventose ma le soluzioni possibili sono molto scarse. Non faccio ricerche SCADA perché mi piace dormire la notte, ha detto Weaver.
I ricercatori che lavorano sulla sicurezza SCADA hanno trovato prove che ci sono gruppi che navigano in Internet alla ricerca di sistemi industriali da infiltrare (vedi Chinese Hacking Team Caught Taking Over Decoy Water Plant). UN rapporto recente dalla Nuclear Threat Initiative ha affermato che molti impianti nucleari e di armi non sono adeguatamente protetti contro gli attacchi informatici.