Μία απρόσμενη απειλή για τα επιστημονικά όργανα και τα δεδομένα της σεισμολογίας αποκαλύπτει μία έρευνα ερευνητών του Εθνικού Αστεροσκοπείου Αθηνών (ΕΑΑ), η οποία έφερε στο φως κενά ασφαλείας που θα ... Περισσότερα

Epiloges Press

Epiloges Press

Μία απρόσμενη απειλή για τα επιστημονικά όργανα και τα δεδομένα της σεισμολογίας αποκαλύπτει μία έρευνα ερευνητών του Εθνικού Αστεροσκοπείου Αθηνών (ΕΑΑ), η οποία έφερε στο φως κενά ασφαλείας που θα μπορούσαν να αξιοποιήσουν κακόβουλοι χάκερ.

Η έρευνα με τα αποτελέσματα του ελέγχου ασφάλειας σε σεισμολογικές και γεωδαιτικές συσκευές δημοσιεύθηκε στο περιοδικό σεισμολογικής έρευνας «Seismological Research Letters» της Αμερικανικής Σεισμολογικής Ένωσης και παρουσιάστηκε στο περιοδικό «Κόσμοs» του ΕΑΑ από τον επικεφαλής ερευνητή Μιχάλη Σάμιο, εξωτερικό συνεργάτη του Γεωδυναμικού Ινστιτούτου του ΕΑΑ και πιστοποιημένο ηθικό χάκερ, ειδικό σε θέματα κυβερνοασφάλειας.

Τα σύγχρονα σεισμολογικά όργανα, όπως σεισμογράφοι, επιταχυνσιογράφοι και συστήματα GNSS (Global Navigation Satellite Systems), λειτουργούν πλέον ως συσκευές του «Διαδικτύου των Πραγμάτων» (IoT-Internet of Things). Έχουν έτσι τη δυνατότητα επικοινωνίας και μεταφοράς δεδομένων μέσω του διαδικτύου σε πραγματικό χρόνο, όμως, όπως επισημαίνουν οι ερευνητές, «λίγοι γνωρίζουν πως η έκθεσή τους αυτή σε δημόσια ή ιδιωτικά δίκτυα παρουσιάζει υψηλό κίνδυνο για την ασφάλειά τους».

 
Το ερευνητικό έργο για την ασφάλεια των σεισμολογικών οργάνων που πραγματοποιήθηκε στο Γεωδυναμικό Ινστιτούτο του ΕΑΑ, εντόπισε διάφορες κοινές ευπάθειες, οι οποίες θέτουν όργανα και δεδομένα σε κίνδυνο, όπως μη κρυπτογραφημένα δεδομένα, μη ασφαλή πρωτόκολλα και υπηρεσίες, βασικοί μηχανισμοί αυθεντικοποίησης χρηστών και εύκολοι αρχικοί κωδικοί πρόσβασης, που επιτρέπουν την πραγματοποίηση κακόβουλων ενεργειών.

Οι ερευνητές προειδοποιούν ότι «η εκμετάλλευση των προαναφερόμενων ευπαθειών μπορεί να οδηγήσει σε παραποίηση σεισμολογικών δεδομένων, σε μη διαθεσιμότητα οργάνων και μετρήσεων, δηλαδή στο να “χάσει” το κέντρο δεδομένων την επαφή με το όργανο, ακόμη και σε δημιουργία ή απόκρυψη συμβάντων, δηλαδή στην εμφάνιση σεισμού εκ του μη όντος ή στην παράβλεψη ενός πραγματικού. Τέτοιου είδους επιπλοκές μπορούν να έχουν ως αποτέλεσμα την πιθανή λήψη εσφαλμένων αποφάσεων, με τις οικονομικές και κοινωνικές επιπτώσεις που αυτή συνεπάγεται, καθώς και την απώλεια μέρους της εμπιστοσύνης του κοινού».

Τη μεγαλύτερη αρνητική εντύπωση προκάλεσε στην ερευνητική ομάδα το πλήθος των σεισμολογικών οργάνων που είναι εκτεθειμένα απ’ ευθείας στο διαδίκτυο, κάτι που διευκολύνει την οποιαδήποτε απόπειρα κακόβουλης ενέργειας, αφού υπάρχει άμεση πρόσβαση στη συσκευή από οπουδήποτε στον κόσμο. Όσον αφορά τα πιθανά κίνητρα των κακόβουλων χρηστών αναφέρονται τα εξής:

– Υποκλοπή σεισμολογικών δεδομένων για εμπορική εκμετάλλευση, κάτι που πάντως δεν είναι πολύ πιθανό.

– Αλλοίωση σεισμολογικών δεδομένων, με στόχο τη σπίλωση της φήμης ενός οργανισμού ή την πρόκληση μια λανθασμένης απόφασης με σκοπό οικονομικές ή κοινωνικές αναταραχές, για παράδειγμα ένα εσφαλμένο μήνυμα έγκαιρης προειδοποίησης, μια απόκρυψη προειδοποίησης σε παράκτιες περιοχές για τσουνάμι κ.ά.

Advertisement
MEGA

– Πρόσβαση σε υπολογιστικά συστήματα, με σκοπό τη χρήση τους σε εξόρυξη ψηφιακών νομισμάτων (cryptojacking), τη διενέργεια μαζικών κυβερνοεπιθέσεων DDOS σε άλλους οργανισμούς και επιχειρήσεις, επιθέσεις για υποκλοπή πιστωτικών καρτών ή αποστολή χιλιάδων διαφημιστικών ή παραπλανητικών μηνυμάτων.

Ο Μ. Σάμιος υπογραμμίζει ότι «τα ευρήματα της έρευνας δεν αφορούν μόνο σε σεισμολογικά ή γεωδαιτικά όργανα, αλλά σε οποιαδήποτε συσκευή λειτουργεί ως IoT. Θα πρέπει, λοιπόν, γενικά η επιστημονική κοινότητα που χρησιμοποιεί ή βασίζεται σε όργανα μετρήσεων/καταγραφών, συνδεδεμένα με δημόσια ή ιδιωτικά δίκτυα, να συνεργαστεί στενά με ειδικούς στον τομέα της ασφάλειας των πληροφοριών για να διασφαλίσουν στο βαθμό που είναι εφικτό την εμπιστευτικότητα, ακεραιότητα και διαθεσιμότητα των δεδομένων».

Πηγή ΑΠΕ


ΔΕΙΤΕ ΕΠΙΣΗΣ
ΕΛΑΣ: Έξι νεκροί και 480 τραυματίες σε 433 τροχαία τον Ιανουάριο στην Αττική

02/02/26 2:53 μμ

ΕΛΑΣ: Έξι νεκροί και 480 τραυματίες σε 433 τροχαία τον Ιανουάριο στην Αττική

Νέο πρόγραμμα της ΔΥΠΑ για επιχειρήσεις που προσλαμβάνουν ανέργους δικαιούχους του Ελάχιστου Εγγυημένου Εισοδήματος

02/02/26 2:50 μμ

Νέο πρόγραμμα της ΔΥΠΑ για επιχειρήσεις που προσλαμβάνουν ανέργους δικαιούχους του Ελάχιστου Εγγυημένου Εισοδήματος

Πάτρα: Θύματα τροχαίου ένας 19χρονος και μία 17χρονη

02/02/26 2:42 μμ

Σέρρες: Κατέληξε ο 46χρονος που παρασύρθηκε και εγκαταλείφθηκε

ΑΣΕΠ: Προσωρινά αποτελέσματα για 132 θέσεις

02/02/26 2:37 μμ

ΑΣΕΠ: Προσωρινά αποτελέσματα για 132 θέσεις

ΑΑΔΕ: Προσοχή σε παραπλανητικά SMS για φόρο κυκλοφορίας που εμφανίζονται ως “MYaade” ή “GOV”

02/02/26 2:34 μμ

ΑΑΔΕ: Προσοχή σε παραπλανητικά SMS για φόρο κυκλοφορίας που εμφανίζονται ως “MYaade” ή “GOV”

Ανοιχτή εκδήλωση το πλαίσιο του έργου CoDIET αναδεικνύει πως με μικρές αλλαγές στη διατροφή μπορούν να προληφθούν μεταβολικά νοσήματα

02/02/26 2:29 μμ

Ανοιχτή εκδήλωση το πλαίσιο του έργου CoDIET αναδεικνύει πως με μικρές αλλαγές στη διατροφή μπορούν να προληφθούν μεταβολικά νοσήματα

Φεστιβάλ Αθηνών Επιδαύρου: Το πρόγραμμα των φετινών παραστάσεων στην Επίδαυρο

02/02/26 2:25 μμ

Φεστιβάλ Αθηνών Επιδαύρου: Το πρόγραμμα των φετινών παραστάσεων στην Επίδαυρο

Nέα Αριστερά: Η κυβέρνηση της ΝΔ επιχειρεί τη συνταγματοποίηση των ολέθριων επιλογών της, ώστε να τις καταστήσει μόνιμες παθογένειες της χώρας

02/02/26 2:19 μμ

Nέα Αριστερά: Η κυβέρνηση της ΝΔ επιχειρεί τη συνταγματοποίηση των ολέθριων επιλογών της, ώστε να τις καταστήσει μόνιμες παθογένειες της χώρας

Η σειρά «Stranger Things» σε animation εκδοχή θα κυκλοφορήσει το 2026

02/02/26 2:14 μμ

Η σειρά «Stranger Things» σε animation εκδοχή θα κυκλοφορήσει το 2026

1ο Δελτίο Τιμών Αγροτικών Προϊόντων της Τράπεζας Πειραιώς - Ιανουάριος 2026

02/02/26 12:31 μμ

1ο Δελτίο Τιμών Αγροτικών Προϊόντων της Τράπεζας Πειραιώς – Ιανουάριος 2026

Παπασταύρου: Στην Αθήνα η ηγεσία της Chevron μέσα στις επόμενες 2 εβδομάδες για τις υπογραφές των συμβάσεων

02/02/26 12:26 μμ

Παπασταύρου: Στην Αθήνα η ηγεσία της Chevron μέσα στις επόμενες 2 εβδομάδες για τις υπογραφές των συμβάσεων

ATLANTIC SEE LNG TRADE: Πρώτη εμπορική συμφωνία πώλησης αμερικανικού LNG στην Ουκρανία

02/02/26 12:22 μμ

ATLANTIC SEE LNG TRADE: Πρώτη εμπορική συμφωνία πώλησης αμερικανικού LNG στην Ουκρανία