Mối nguy hacker tấn công các tòa nhà thông minh kết nối internet

11:20 04/05/2016
Năm 2013, Google bị hacker tấn công. Nhưng, không phải cỗ máy tìm kiếm hay nền tảng quảng cáo và thậm chí mạng xã hội Google+ của Google bị tấn công. Nạn nhân chính là tòa nhà của Google.

Cụ thể là, hai chuyên gia an ninh mạng tấn công trụ sở văn phòng trong tòa nhà Wharf 7 của công ty ở thành phố Sydney (Australia) thông qua mạng điều hành tòa nhà (BMS) của Google.

Billy Rios, một trong hai chuyên gia cho biết: “Tôi và đồng nghiệp có nhiều kinh nghiệm về an ninh mạng. Sau khi hiểu được cách hoạt động của một hệ thống thì mọi chuyện trở nên đơn giản”. Billy Rios tìm thấy những hệ thống tiềm ẩn yếu điểm trên Shodan - cỗ máy tìm kiếm liệt kê danh sách mọi thiết bị kết nối Internet – và sau đó sử dụng phần mềm của ông để xác định xem ai là chủ tòa nhà.

Các tòa nhà thông minh trang bị BMS đang bị hacker đe dọa.

Trong trường hợp Google, hai nhà nghiên cứu không có ý định xấu mà thật ra chỉ muốn cảnh báo với công ty về những lỗ hổng an ninh mà họ tìm thấy được. Theo Billy Rios, người điều hành Công ty an ninh Whitescope, hiện nay có đến 50.000 toà nhà thông minh kết nối Internet – bao gồm các cơ sở nghiên cứu, nhà thờ và bệnh viện – và 2.000 tòa nhà trong số đó hoạt động trực tuyến mà không hề được bảo vệ bằng password.

Billy Rios giải thích: “Đó là 2.000 tòa nhà mà bạn có thể truy cập vào các hệ thống kiểm soát nhiệt độ cũng như các cánh cửa”. Martyn Thomas, Giáo sư công nghệ thông tin Đại học Gresham ở Anh, nhận định: “Chắc chắn rằng mưu đồ tấn công các hệ thống điều hành tòa nhà sẽ xảy ra vào bất cứ lúc nào”.

Tòa nhà thông minh có nghĩa là toàn bộ hệ thống kiểm soát nhiệt độ, ánh sáng và an ninh được kết nối với Internet và mạng công ty. Andrew Kelly, chuyên gia tư vấn an ninh thuộc Công ty Qinetiq của Anh, cho rằng có lý do để làm điều đó: “Tiết kiệm năng lượng là yếu tố lớn nhất để kết nối hệ thống điều hành tòa nhà với mạng công ty. Điều đó giúp kiểm soát tòa nhà tốt hơn và tiết kiệm được 20 đến 50% năng lượng”.

Hệ thống kiểm soát thông minh là điểm yếu nhất trong tòa nhà kết nối internet.

Nhưng, cũng vì thế mà tòa nhà ít an toàn hơn trước những kẻ có ý đồ xấu xa. Ví dụ, hãy thử hình dung vào giữa mùa đông lạnh giá mà một cuộc tấn công ác độc từ hacker chiếm quyền kiểm sát hệ thống quản lý nhiệt và tắt nó đi. Hay, một bệnh viện bị hacker kiểm soát hệ thống chiếu sáng hay điện năng.

Năm 2013, Bộ An ninh Nội địa Mỹ (DHS) tiết lộ bọn hacker đã đột nhập thành công vào một cơ sở chính quyền bang và khiến cho nó  “nóng lên một cách bất thường”.

Năm 2014, chuyên gia tư vấn an ninh Jesus Molina báo cáo tại Hội nghị an ninh mạng Black Hat (Mũ đen) diễn ra tại Mỹ rằng ông có thể kiểm soát hoàn toàn hệ thống quản lý nhiệt độ, ánh sáng và giải trí của 200 căn phòng khi đang lưu trú tại khách sạn St Regis ở thành phố Thẩm Quyến thuộc tỉnh Quảng Đông (Trung Quốc).

Thời gian qua, cuộc tấn công vào tập đoàn bán lẻ Mỹ Target – trong đó thông tin thẻ tín dụng của hàng triệu khách hàng bị hacker đánh cắp - xuất phát từ hệ thống kiểm soát thông gió và sưởi ấm. Mới đây nhất, một nhà máy điện của Ukraine bị hacker tấn công kiểm soát khiến cho gần 80.000 khách hàng bị mất điện.

Andrew Kelly lập luận: “Chúng ta đã chứng kiến bọn hacker thực hiện nhiều cuộc tấn công mã độc ransomware nhằm mã hóa máy tính và dữ liệu chỉ được giải mã sau khi công ty chấp nhận nộp tiền chuộc. Như thế, hacker cũng có thể dễ dàng tấn công vào BMS một tòa nhà. Và, biết đâu có thể đó là một nhà máy hay bệnh viện. Tất cả chỉ là vấn đề thời gian”. Mới đây, Andrew Kelly tiến hành một cuộc điều tra đối với một số tòa nhà thông minh - từ cỡ nhỏ với chỉ một số ít nhân viên cho đến quy mô với hàng ngàn nhân viên – và nhận ra BMS chính là điểm yếu nhất.

Theo Kelly: “Trong mọi trường hợp, BMS được tạo lập mà không hề quan tâm đến việc bảo đảm an toàn cho nó.  Chúng ta nhìn thấy những hệ thống được lắp đặt với password mặc định rất dễ bị truy cập từ xa bởi một ai đó”. Kelly cũng phát hiện nhiều BMS kết nối với mạng công ty mà “không nghĩ đến việc sẽ có người truy cập vào dữ liệu mạng”. Và, gần như bất cứ ai cũng có thể tự lắp đặt BMS cho căn nhà của mình.

Đối với Billy Rios, trường hợp Google chứng minh rằng không một công ty nào - thậm chí là một trong những công ty công nghệ cao ưu việt nhất thế giới – có thể miễn dịch trước mối đe dọa đang tăng về an ninh tòa nhà thông minh. Billy Rios cũng cảnh báo về một số trường hợp có thể xảy ra.

Ví dụ như, sân bóng đá Bryant Denny ở bang Alabama miền đông nước Mỹ có một hệ thống kiểm soát khá sơ hở cho phép hacker có thể tắt hệ thống chiếu sáng và sưởi ấm tại một số khu vực. Thậm chí, hacker cũng có thể can thiệp từ xa vào tỷ số trận đấu.

Duy Minh (tổng hợp)

Sau 4 ngày xét xử và nghị án, sáng 9/1, Hội đồng xét xử sơ thẩm TAND TP Hà Nội đã tuyên phạt bị cáo Phạm Văn Hạ (cựu Giám đốc Ban Quản lý dự án tỉnh Đắk Lắk) và bị cáo Bùi Văn Từ (cựu Phó Giám đốc Ban Quản lý dự án tỉnh Đắk Lắk), mỗi bị cáo 8 năm tù về tội “Nhận hối lộ”. Ngoài hình phạt tù, mỗi bị cáo còn bị phạt bổ sung 180 triệu đồng.

Vượt qua mọi khó khăn, tính đến nay, toàn tỉnh Lào Cai đã có 193 căn nhà được hoàn thành và đưa vào sử dụng. Những con số ấy là kết quả của sự chung sức, đồng lòng của cả hệ thống chính trị và nhân dân, trong đó có sự tham gia trách nhiệm, bền bỉ của lực lượng Công an nhân dân.

Căng thẳng giữa chính quyền bang Minnesota và các cơ quan liên bang Mỹ tiếp tục leo thang nghiêm trọng sau vụ một đặc vụ Cơ quan Thực thi Di trú và Hải quan Mỹ (ICE) nổ súng bắn chết một phụ nữ 37 tuổi tại thành phố Minneapolis, bang Minnesota. Vụ việc đã làm dấy lên làn sóng phản đối mạnh mẽ từ chính quyền địa phương, giới hoạt động xã hội và người dân, đồng thời thổi bùng các cuộc biểu tình quy mô lớn trên toàn nước Mỹ.

Sau một thời gian được cán bộ, chiến sĩ (CBCS) Công an TP Huế khẩn trương triển khai xây dựng, những căn nhà mới dành cho các hộ dân bị sập đổ nhà hoàn toàn do mưa lũ tại xã Khe Tre (TP Huế) đã hoàn thiện, sẵn sàng bàn giao cho người dân vào ngày mai (10/1).

 Ngày 9/1, Cục trưởng Cục hàng không Việt Nam Uông Việt Dũng cho biết, Cục vừa có Chỉ thị gửi tới các đơn vị trực thuộc yêu cầu đảm bảo an toàn và chất lượng dịch vụ vận tải hàng không phục vụ Đại hội Đảng XIV và dịp cao điểm Tết Nguyên đán Bính Ngọ, mùa Lễ hội Xuân 2026.

Việc Tổng thống Mỹ Donald Trump công khai xem nhẹ luật pháp quốc tế sau chiến dịch quân sự nhằm vào Venezuela đang làm dấy lên làn sóng chỉ trích mạnh mẽ từ cộng đồng quốc tế, đồng thời khơi lại những lo ngại sâu sắc về tương lai của trật tự thế giới hậu Thế chiến II, Al Jazeera đưa tin. 

Ngày 9/1, Công an tỉnh Đồng Nai cho biết Cơ quan CSĐT đã ra quyết định khởi tố, bắt tạm giam bị can Trần Thanh Hoàng (SN 1983, quê phường Ngã Bảy, TP Cần Thơ) để điều tra làm rõ hành vi “Dâm ô đối với người dưới 16 tuổi”.

Thời tiết miền Bắc duy trì hình thái rét khô, đêm không mưa, ngày nắng, sáng sớm có sương mù và sương mù nhẹ rải rác càng làm gia tăng cảm giác rét buốt vào thời điểm này. Thủ đô Hà Nội trời rét đậm, vùng núi rét hại, có nơi xuống dưới 7 độ C, cần đề phòng xảy ra băng giá và sương muối.

Ngày 8/1, phiên tòa hình sự sơ thẩm xét xử hai cựu Chủ tịch UBND tỉnh Khánh Hòa và các bị cáo khác trong vụ thâu tóm 63 ha đất Quốc phòng ở Nha Trang tiếp tục phần tranh luận xoay quanh việc “đại gia” muốn mua mua cổ phần của Tập đoàn Phúc Sơn và bồi thường tiền cho các nhà đầu tư.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文