2 600 läst ·
34 svar
3k läst
34 svar
Hackerattack mot Svenska kraftnät bekräftad
Intressant. Vad är det för märke och modell?S sjoelund skrev:
Jag vill ha WiFi. Flera olika trådade och trådlösa kommunikationskanaler blir för mycket att hålla reda på och underhålla. Helst ska apparaten man ska styra ha en webbserver så att man slipper installera en massa program i sin telefon eller dator som alla fungerar olika.S sjoelund skrev:
Ev av mina L/L-värmepumpar är modern nog att vara uppkopplad, men förstås mot en server i "molnet". Någpn större fördel med appstyrning av den har man dock inte. Fjärrkontrollen duger utmärkt bra. Även Tvättmaskinen är bara några år gammal så den kan också styras med en telefon, men förstås via en "molnserver". Jag hade dock ingen tanke på att ha med appstyrning i kravspecen för tvättmaskinen så det gör inte så mycket.
Jag är inte intresserad av sånt här på hobbynivå, utan vill ha saker som bara fungerar.
Självbyggare
· Stockholm
· 8 590 inlägg
Behoven skiljer sig förstås, men personligen har jag rätt stor nytta av att kunna styra min värmepump i stugan på dsitans: Då kan man sänka värmen när man inte är där, och sen något dygn innan man åker dit så höjer man upp det så det är varmt när man kommer fram.P pmd skrev:...
Ev av mina L/L-värmepumpar är modern nog att vara uppkopplad, men förstås mot en server i "molnet". Någpn större fördel med appstyrning av den har man dock inte. Fjärrkontrollen duger utmärkt bra. Även Tvättmaskinen är bara några år gammal så den kan också styras med en telefon, men förstås via en "molnserver". Jag hade dock ingen tanke på att ha med appstyrning i kravspecen för tvättmaskinen så det gör inte så mycket.
Och glömmer man att sänka så kan man göra det på distans också för att spara energi/pengar.
Tvättmaskin/tork är lite mindre nyttig för mig, men bra att kunna sätta igång på distans och se om det är några problem/om den har gått klart, även om man med en timerfunktion och bättre planering nog kan uppnå i stort sett samma resultat.
Är nog bara belysning som jag saknar fjärrstyrning på annars utöver det - vore smidigt att kunna slå igång när man skall ut till stuga/på väg dit på kvällen osv
Att det är molnlösningar är bara en fördel tycker jag. Då får leverantören stå för säkerheten, och i detta fallet är det en stor leverantör så jag har relativt stort förtroende för dom och att dom fixar ev problem/luckor/angrepp.
Jag jobbar ju med riskanalsyer bla
Och i en klassisk C-I-A analys av just de enehter vi har uppkopplade så är det inte några risker som sticker iväg för högt för mig personligen och vi har ett antal åtgärder som vi kan vidta.
Tillgänglighet (Availability): Finns inte tjänsten att kunna fjärrkontrollera tillgänglig under ett par timmar, eller längre, så är det bara en mindre obekvämlighet.
Konfidentialitet (Confidentiality): Det finns inte ngn särskilt data som är känslig lagrad i dessa enheter, även om våra förbruknignsmönster kanske kan ge info om vi är hemma eller inte, men det lär man ändå göra på plats om man nu tänker sig ett inbrott...vad man nu skulle stjäla: Värmepumpen eller torktumlaren då kanske?
Integritet (integrity): Integritet är väl möjligen det värsta, men skulle apparaterna börja uppföra sig konstigt (dra på fullt eller "hoppa runt" osv) så får man koppla ur dom från nätverket, eller tom nollställa dom (så dom tappar Wifikopplingen). Mig veterligen finns inte möjlighet att uppdatera kod på distans på just mina enehter så det borde inte gå att göra en persistent attack, men det kan man förstås inte vara 100 på...
Men risken för det anser jag vara låg, även om konsekvensen av att behöva dra ut elen på värmepump/tvättmaskin kanske är lite större för att lösa problemet. Dock inte oöverkomligt hög eftersom vi har andra värmekällor som funkar tills ngn reparatör kan komma ut och byta/uppdatera enheten efter att en fix finns.
Det kan jag tänka mig är ganska bekvämt.klaskarlsson skrev:
Behoven skiljer sig förstås, men personligen har jag rätt stor nytta av att kunna styra min värmepump i stugan på dsitans: Då kan man sänka värmen när man inte är där, och sen något dygn innan man åker dit så höjer man upp det så det är varmt när man kommer fram.
Och glömmer man att sänka så kan man göra det på distans också för att spara energi/pengar.
Tyvärr har jag ingen sommarstuga. 🙂
Jag vill inte gärna köra tvättmaskinen när jag inte är hemma, men även om jag ville det ser jag ingen fördel med att kunna åka hemifrån och senare sätta igång tvättmaskinen.klaskarlsson skrev:
En fördel med "uppkopplad" tvättmaskin har jag dock upptäckt: jag blir påmind när tvätten är klar att torkas.
Utan "moln" har man färre säkerhetsrisker. Apparaterna kan ju bara kommunicera med det lokala nätet. Med apparater anslutna till mitt lokala nät som jag inte har någon större kontroll över, som tvättmaskiner och värmepumpar finns risken att någon crackar sig in en av dessa apparater och därefter kan utnyttja den apparaten för att cracka sig in i övriga datorer på nätet.klaskarlsson skrev:
Jag har alla sådana apparater på ett eget nät, separerat från det när som våra persondatorer, servrar och telefoner använder. Det minskar risken för intrång.
Självbyggare
· Stockholm
· 8 590 inlägg
Well. "färre" risker håller jag inte med om. Andra risker dock.P pmd skrev:Det kan jag tänka mig är ganska bekvämt.
Tyvärr har jag ingen sommarstuga. 🙂
Jag vill inte gärna köra tvättmaskinen när jag inte är hemma, men även om jag ville det ser jag ingen fördel med att kunna åka hemifrån och senare sätta igång tvättmaskinen.
En fördel med "uppkopplad" tvättmaskin har jag dock upptäckt: jag blir påmind när tvätten är klar att torkas.
Utan "moln" har man färre säkerhetsrisker. Apparaterna kan ju bara kommunicera med det lokala nätet. Med apparater anslutna till mitt lokala nät som jag inte har någon större kontroll över, som tvättmaskiner och värmepumpar finns risken att någon crackar sig in en av dessa apparater och därefter kan utnyttja den apparaten för att cracka sig in i övriga datorer på nätet.
Jag har alla sådana apparater på ett eget nät, separerat från det när som våra persondatorer, servrar och telefoner använder. Det minskar risken för intrång.
En molnleverantör, då inkluderar jag tex Samsungs "Smarter things" osv, kan vara en större måltavla, men har antaglingen rätt bra skydd också. Det största hotet där är nog tillgänglighet tror jag, där är det fler saker på vägen som kan gå fel. Men som jag skrev oivan sp är fjärrstyrning inte något måste för mig, så om det faller ifrån ett par timmar, eller tom längre, så är det inte en katastrof för mig.
Bygger du saker själv så vill det till att du dels har koll på vad du gör förstås, men också ett engagemang för att hålla det uppdaterat och övervaka din utrustning.
Att separera nät mellan vanliga wifi't och utrustning är en bra grundåtgärd, och man ska inte ha utrustning direkt kopplat till nätet om man kan undvika det, utan en mellanstation (Bastion). Men det finns rätt många sårbarheter i tex routern och utrustningen också så det gäller att hålla det uppdaterat.
Det vanligaste intrånget är via redan kända sårbarheter (CVE'er). Så det gäller att hålla allt up to date.
Jag var nyss på MSB's cybersäkerhetskonferens, och en av talarna där tog upp ett intresatn exempel där en kund hade en tydlig separation av sin fabrik (OT) och IT-nätverk. Probvlemet var att angriparna tog sig in via en sårbarhet i deras brandvägg som gav admin-access, och eftersom det bara var olika VLAN så fick dom tillgång till både IT och OT-nätet direkt.
Och detta är i brandväggar för stora företag av kända leverantörer som Cisco osv. Hemmarouters och mindre leverantörer lär ha en hel del fler hål som upptäcks hela tiden :/
Även om jag själv jobbar inom IT och säkerhet så låter jag gärna Samsung sköta det åt mig i mitt fall
Nu har väl tråden spårat ut fullständigt? Det var väl en hackerattack mot Svenska kraftnät vi skulle diskutera? De levererar ingen ström hem till dig. Tror ingen vill ha 400.000 V eller för den delen 220.000 V in i vägguttaget. 
SvK sköter stamnätet åt Vattenfall, Ellevio och andra på 380 volts-nivån. Det som ni har in i fasadmätarskåpet. Och som ger 240 V in i vägguttagen.
SvK har inga personuppgifter eller har någon som helst koll på era installationer hemma.
Härregud.
Och SvK har förklarat att intrånget rör en extern filöverföringstjänst de anlitar. Och eftersom det är den jag tror så skickas filerna krypterade . och förvinner så snart mottagarna tankat ner dom. Det de hackarna fått tag på i såna fall är en del epost-adresser. Som de kan attackera. Alltså, jobb epost-adresser.
Antagligen har de kommit åt någon epost-adress hos någon som inte har tillräckligt skydd, surfat på olämpligt ställe på jobbdatorn osv osv.
Hela det här tramset med olika personers hemmakopplingar till internet är så fånigt.
Läs på!
SvK sköter stamnätet åt Vattenfall, Ellevio och andra på 380 volts-nivån. Det som ni har in i fasadmätarskåpet. Och som ger 240 V in i vägguttagen.
SvK har inga personuppgifter eller har någon som helst koll på era installationer hemma.
Härregud.
Och SvK har förklarat att intrånget rör en extern filöverföringstjänst de anlitar. Och eftersom det är den jag tror så skickas filerna krypterade . och förvinner så snart mottagarna tankat ner dom. Det de hackarna fått tag på i såna fall är en del epost-adresser. Som de kan attackera. Alltså, jobb epost-adresser.
Antagligen har de kommit åt någon epost-adress hos någon som inte har tillräckligt skydd, surfat på olämpligt ställe på jobbdatorn osv osv.
Hela det här tramset med olika personers hemmakopplingar till internet är så fånigt.
Läs på!
Såg du nollorna efter? Men.....härregud. SvK sköter stamnätet på en helt annan nivå. Du och alla andra kan glömma hackerintrånget.Alfredo skrev:
Som jag skrev......skitsamma ingen orkar läsa ren svenska. Tråkigt.
Jag skriver då med stora bokstäver så att alla utom som bor hemma hos mamma i källaren kan läsa: Nä, jag ångrade mig. Små bokstäver.
Svenska kraftnät sköter det svenska stamnätet på 220 kV och 400 kV. . SvK producerar ingen el, De distribuerar som andra producerar, kV betyder kilovolt, ja, tusen volt.
Här sitter folk och jämför sina egna interna smarta kopplingar hemmavid som de tror att det har nåt att göra med ett hackerintrång hoa SvK.
Ja, om stamnätet går ner är ni alla rökta. Oavsett vilken leverantör ni har hemma. Vattenfall, Ellevio eller vem fan som helst. Även jag blir torsk. Det har hänt förut. Men X, Y , Z generationen har inte varit med om det. Ännu.
Poängen med att inte använda sig av en "moln"-server för att styra sina apparater är att man inte släpper in någon utomstående i sitt lokala nät.klaskarlsson skrev:
Allt det du skrev om säkerhetsrisker i routrar och WiFi-APor är ortogonalt mot det. Dessa risker finns oavsett om man använder en molnserver eller inte.
Redigerat:
