Imagine que alguém desligou todos os semáforos da cidade de Nova York às 16h.
Essa ideia ficou gravada na minha cabeça desde que Ryan Naraine a mencionou em uma mesa redonda sobre como proteger cidades inteligentes na Black Hat.
Embora a conversa tenha sido travada principalmente entre alguns pesquisadores muito técnicos, a ideia de os semáforos falhando em uma das cidades mais movimentadas do mundo era uma que eu não conseguia afastar. Hoje em dia, tudo está conectado online - seu telefone, TV, relógio, rastreador de fitness, talvez até sua porta de entrada. Mas você sabia que nossos semáforos , sistemas de trem e rede elétrica também estão online?
Na verdade, é bastante assustador pensar no que poderia acontecer se um dos sistemas industriais vitais para nossa vida cotidiana fosse desligado.
Ônibus?
Trens?
Sinas trânsito?
Qualquer um desses três pode ser mortal se usado de forma inadequada. Mas, como acontece com muitas coisas, a segurança para cidades inteligentes não está onde deveria estar.
A burocracia e os tempos de desenvolvimento dos sistemas significam que a segurança se torna uma questão secundária em muitos casos.
A conversa em torno desse problema no lado da segurança é igualmente irritante. Ele anda em círculos dentro da comunidade de segurança - e não vai a lugar nenhum fora do mundo da segurança porque os Joes comuns não pensam nisso, embora devessem.
[Mergulhe fundo no mundo da tecnologia e cadastre-se no Avance Network a verdadeira comunidade criptografada!]
Quando se trata de segurança, geralmente nos concentramos nas coisas que usamos pessoalmente no dia a dia: computadores, dispositivos móveis, rastreadores de condicionamento físico e assim por diante. Mas esses itens, por mais essenciais que pareçam, são realmente luxos, não necessidades diárias. É uma grande dor quando eles são hackeados, mas eles não são normalmente algo que poderia, digamos, matar você.
Durante nosso AMA, algumas semanas atrás, um questionador perguntou: Eu estava me perguntando se você tinha alguma previsão com relação a quando começaremos a ver vítimas em massa e talvez até mesmo morte por hackear ICS [sistemas de controle industrial]? É possível agora? Após o ataque à siderúrgica alemã, o malware Black Energy e o ataque ao controle de tráfego aéreo sueco, parece que estamos à beira de algo, mas ainda não chegamos lá.
Brian Bartholomew respondeu: Ótima pergunta e difícil de fazer aos especialistas. Na minha opinião, é questão de tempo até que alguém, em algum lugar, decida cruzar essa linha e causar baixas. Se você olhar para todos os sistemas críticos que ainda estão inseguros e vulneráveis a ataques, tudo o que é necessário é uma pessoa maluca e um entendimento geral de como o ICS funciona para infligir danos às massas.
É por isso que a proteção do ICS deve ser a principal preocupação dos formuladores de políticas e outros especialistas da área agora. Precisamos de mais vozes como a sua por aí fazendo essas perguntas difíceis às pessoas adequadas. Em relação a quem faz isso ... bem, novamente na minha opinião, ninguém está fazendo isso "bem". Bem, não é bom o suficiente. Precisa ser impenetrável e, neste momento, não é o caso. Este não é mais um unicórnio mitológico. Já foi feito antes e só vai piorar.
Vitaly Kamluk respondeu: Honestamente, não quero pensar nisso. A última vez que pensei na possibilidade de o malware cruzar a fronteira entre os mundos virtual e físico para destruir um objeto físico, o Stuxnet aconteceu apenas no mês seguinte. Eu estava pensando apenas em "por que tão cedo?" naquela época. Tenho a mesma sensação estranha toda vez que ouço falar de desastres repentinos, como aviões que caíram, trens descarrilados etc.
Um pesquisador de segurança amplamente conhecido como halvarflake disse no início deste ano (reconstruído de minha memória): “Objetos físicos podem ser possuídos e / ou possuídos por você. Os sistemas de computador têm uma dimensão adicional, que é o controle: você pode ter um computador, possuir um computador, mas com o projeto dos sistemas atuais você nunca pode ter certeza de quem está no controle. ”
É isso que me acorda à noite, porque essa ilusão de controle que temos sobre os sistemas de computador abre possibilidades infinitas para criar tragédias por pessoas que usam seu poder contra outras.
Então, o que pode ser feito sobre esse problema preocupante?
Para começar, como cidadãos globais, podemos - e devemos - prestar atenção ao que nossas autoridades eleitas estão fazendo para nos manter seguros.
Educação e conscientização são vitais. Essa conversa precisa crescer além do domínio da segurança e chegar às notícias do horário nobre. Um hack desses sistemas muito sensíveis pode ser nada menos que desastroso. É realmente algo em que devemos nos concentrar mais do que, digamos, um escândalo de celebridades ou um hack de site de namoro.
O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.