Det er ikke kun i private menneskers hjem, at enheder med dårligt vedligeholdt sikkerhed udgør et problem. Faktisk er der ofte meget mere på spil, hvad angår virksomheder og organisationer som bruger og er afhængige af smart devices, hvis en ubuden gæst trænger ind og skaber kaos.
Emmanouil Vasilomanolakis peger på sundhedssektoren som et godt eksempel: “Sygehuse bruger stadigt flere enheder, der skal være koblet til internettet. Hvis disse enheder bliver hacket og stopper med at virke, kan det ende med at være et spørgsmål om liv eller død.”
Han forklarer, at selv billige enheder som overvågningskameraer til hjemmet, som ikke har mange funktionaliteter, kan være vigtige værktøjer for hackere – især hvis de får adgang til rigtigt mange enheder på én gang og bruger dem til at orkestrere et angreb på et andet mål:
“Hvis du kun kan skaffe adgang til én enhed, er det ikke et særligt kraftigt angreb. Men hvis du har adgang til en million enheder, kan det naturligvis skabe en alvorlig sikkerhedstrussel.”
Angrebene kan bruges til f.eks. at lægge offentlige hjemmesider ned, som det skete, da kinesiske hackere tvang taiwanesiske myndighedswebsites offline midlertidigt under formanden for Repræsentanternes Hus i USA, Nancy Pelosis besøg til Taiwan i august.
Hackere kan også bruge angrebene til at skabe væsentlige forstyrrelser på kommercielle websites, så kunder ikke kan købe varer, mens websitet er offline.
Et mere fintmasket sikkerhedsnet
Der findes allerede kommercielle løsninger, som kan bruges til at scanne internettet for at finde internetforbundne enheder. Emmanouil Vasilomanolakis' mål er at skabe et mere fintmasket sikkerhedsnet, som scanner men kun registrerer egentlige digitale spøgelsesskibe og udelader korrekt vedligeholdte enheder.
Systemet vil også blive trænet til at undgå såkaldte honningkrukker og andre falske positive. En honningkrukke er et detektionssystem, som udviklere skaber for at tiltrække hackere til et sikkert system, så de kan studere hackernes adfærd.
Forskerne vil undersøge nye måder til at identificere digitale spøgelsesskibe gennem deres kommunikationsmønstre på netværket. Sådanne kommunikationsmønstre registreres hver gang et system bliver misbrugt og beriges med informationer om konfigurationen (hardware og software) af de enheder der indgår i kommunikationsmønsteret. Den information gør det nemmere at afgøre, hvilken type digitalt spøgelsesskib er i spil.
DTU vil samarbejde med University of Cambridge om denne del af projektet.
Mennesker – det svageste led
For at kunne udvikle den bedste metode til at opdage digitale spøgelsesskibe, er det afgørende at forsøge at få indsigt i, hvordan brugere af smart devices tænker for derved at forstå, hvordan de bruger dem.
“Folk inden for cybersikkerhed har i årevis sagt, at det er én ting, at vi kan forbedre teknologien og blive ved med at opdatere enheder og skabe software og enheder, der er mere sikre. Men på den anden side har du de mennesker, der bruger enhederne og mange eksperter er enige om, at mennesker normalt er det svageste led,” siger Emmanouil Vasilomanolakis.
Netop derfor er University of Colorado en vigtig partner i projektet. Universitetet har forskere, som er eksperter i psykologien omkring cybersikkerhed. Forskningen på dette område sigter på at forstå de sædvanlige faldgruber, som både administratorer og almindelige mennesker falder i, når de har med smart devices at gøre.
“Jo større indsigt vi får i, hvordan mennesker tænker og opfører sig, jo bedre kan vi se, hvordan vi som forskere kan finde løsninger, der er nemmere for almindelige mennesker at bruge i stedet for at skabe meget tekniske ting, der fungerer teoretisk, men som i praksis ikke giver megen mening,” forklarer Emmanouil Vasilomanolakis.
Tag f.eks. en indflydelsesrig YouTuber med millioner af følgere. “Hvis vi opdager, at de har postet en opsætningsguide til en enhed, hvor de siger: 'Bare installer enheden med denne adgangskode og skift den senere' - ville det være interessant at finde ud af, om der faktisk findes millioner af enheder, der er sat op med netop den adgangskode,” siger han.