ZLORABA

Pozor, pametni števci vlomilcem povedo, kdaj niste doma

Objavljeno 22. oktober 2012 21.08 | Posodobljeno 22. oktober 2012 21.08 | Piše: T. L.

Nezaščitena tehnologija za avtomatsko odčitavanje števcev (AMR) lahko olajša delo tehnično podkovanim kriminalcem.

Starejši števec je naknadno opremljen z digitalnim pametnim števcem.

LJUBLJANA, NEW YORK – Napredek tehnologije je vplival tudi na pristope kriminalcev in tisti bolj tehnološko podkovani takoj izkoristijo vsako nedoslednost ali napako v varnosti, kar je treba upoštevati ob vsakem uvajanju tehnoloških novosti.

Slovenski center SI-CERT (Slovenian Computer Emergency Response Team) opozarja na novo možno obliko zlorabe podatkov, ki kriminalcem močno olajša delo. In za kaj pravzaprav gre? Zaradi napredne tehnologije in pomanjkljive varnosti kriminalcem pozimi očitno ne bo več treba zmrzovati na prostem in ugotavljati, ali so lastniki poslovnih ali bivalnih prostorov na zasluženih počitnicah ali ne. Delo kriminalcev bo namreč precej udobnejše: dovolj je že, da na izbrani stavbi spremljajo oddajanje brezžičnih radijskih valov pametnih števcev in tako izvedo, ali so lastniki doma ali ne. 

Hitreje do podatkov o porabi

V ZDA so namreč analogne sisteme za odčitavanje podatkov o porabljeni energiji (voda, plin, toplota in elektrika) nadomestili s tehnologijo za avtomatsko odčitavanje merilnih naprav (AMR) oziroma s tako imenovanimi pametnimi števci. Zamenjali so že skoraj tretjino vseh čitalnikov v državi, pametni števci pa naj bi prihranili čas in olajšali delo tistim, ki od vrat do vrat odčitavajo porabo energije. Nova naprava zaposlenim omogoča zbiranje podatkov na daljavo: podatke pridobijo po radijski zvezi že, če se sprehodijo ali peljejo mimo stavbe, kjer je nameščen pametni števec, poroča New Scientist.   

Vložiš 1000 dolarjev in prestrežeš signal

Novost pa lahko precej olajša tudi delo nepridipravom: z nakupom približno 1000 dolarjev vredne radijske opreme, ki jo je na tržišču mogoče kupiti legalno, in ob pomoči odprtokodnega sistema ter navodil, ki jih je mogoče najti na svetovnem spletu, je raziskovalna ekipa univerze v Južni Karolini lahko brez težav prestregla signal AMR-števcev in spremljala odčitavanje. 

Varnostna pomanjkljivost pa je pravo darilo tehnično podkovanim kriminalcem. Simultano oddajanje signala je namreč mogoče spremljati z razdalje 500 metrov. In ker poraba energije v odsotnosti lastnikov pogosto pade na ničlo, bi lahko kriminalci s pomočjo spremljanja pametnih čitalnikov brez težav izvedeli, kateri lastniki stanovanj ali poslovnih prostorov so odsotni. Delo nepridipravov bi bilo tako lahko precej olajšano.

Zaščita bi bila mogoča

»Sramotno je, da se tovrstna tehnologija uvaja brez kakršne koli zaščite,« je ugotovitve pospremil Klaus Kursawe, raziskovalec s področja varnosti na nizozemski univerzi Radboud University Nijmegen, ki sicer ni bil vključen v raziskavo. Dodaja, da dandanes poznamo načine, kako primerno in po ekonomsko sprejemljivi ceni zavarujemo tovrstne naprave. Kakšna usoda čaka tehnologijo AMR po razkritju, ki so ga predstavili na konferenci v Severni Karolini (Conference on Computer and Communications Security), pa še ni znano. 
Deli s prijatelji