Το 97% των κορυφαίων διεθνών αεροδρομίων αποτυγχάνει στο τεστ κυβερνοασφάλειας

17 Μαρτίου 2020 | Blog, Κολλώδης Το 97% των κορυφαίων διεθνών αεροδρομίων αποτυγχάνει στο τεστ κυβερνοασφάλειας


Η δοκιμή κυβερνοασφάλειας στο αεροδρόμιο απέτυχε

Πριν από λίγες εβδομάδες δημοσιεύθηκε μια έκθεση από την εταιρεία κυβερνοασφάλειας ImmuniWeb. Η έκθεση αυτή αποκάλυψε ότι μόνο τρία από τα 100 κορυφαία διεθνή αεροδρόμια στον κόσμο πέρασαν το βασικό τεστ κυβερνοασφάλειας υψηλού επιπέδου. Τα 100 κορυφαία διεθνή αεροδρόμια καθορίστηκαν από τους ταξιδιώτες αεροπλάνων σε όλο τον κόσμο στην Παγκόσμια Έρευνα Αεροδρομίων 2018/2019.

Τι Εξέτασαν;

Η εξέταση κυβερνοασφάλειας περιελάμβανε μια μακρά λίστα δοκιμών ασφαλείας που περιελάμβαναν ελέγχους των δημόσιων ιστότοπών τους, επίσημες εφαρμογές για κινητά και αναζητήσεις για διαρροές ευαίσθητων δεδομένων αεροδρομίων ή επιβατών σε μέρη όπως υπηρεσίες cloud, δημόσια αποθετήρια κώδικα ή το dark web. Μαζί με αυτές τις τρεις κατηγορίες, εξέτασαν τη συμμόρφωση των αεροδρομίων με τα πρότυπα PCI DSS, NIST και HIPAA. 

Στους ιστότοπους του αεροδρομίου, έψαχναν πιο συγκεκριμένα αν είχαν σωστή εφαρμογή του HTTPS, αν τα συστήματα διαχείρισης περιεχομένου ιστοτόπου (CMS) έτρεχαν ενημερωμένες εκδόσεις ή ευάλωτα στοιχεία, αν τα συστήματα του αεροδρομίου χρησιμοποιούσαν τείχος προστασίας εφαρμογών ιστού (WAF) και αν ο διακομιστής email του αεροδρομίου υποστηρίζει SPF, DKIM και DMARC. 

Στις εφαρμογές για κινητά του αεροδρομίου, έψαχναν να δουν αν χρησιμοποιούσαν στοιχεία ευάλωτα σε γνωστά exploits, αν βασίζονταν σε βιβλιοθήκες και frameworks λογισμικού τρίτων και αν οι εφαρμογές για κινητά χρησιμοποιούσαν βασικές ρυθμίσεις ασφαλείας εφαρμογών ή αν χρησιμοποιούσαν μη ασφαλείς τεχνικές κωδικοποίησης. 

Τέλος, εξέταζαν τι συμβαίνει με τις πληροφορίες από το αεροδρόμιο, ενδεχομένως συμπεριλαμβανομένων των προσωπικών πληροφοριών των χρηστών του δικτύου. Εξέταζαν εάν δεδομένα που σχετίζονται με το αεροδρόμιο ήταν διαθέσιμα σε δημόσιες υπηρεσίες αποθήκευσης cloud, διαθέσιμα σε δημόσια αποθετήρια φιλοξενίας κώδικα και εάν πληροφορίες ήταν διαθέσιμες στο dark web και σε άλλους ιστότοπους που σχετίζονται με εγκληματικότητα και hacking. 

Τί μπορεί να γίνει?

Πρώτα και κύρια, τα 97 αεροδρόμια που απέτυχαν στο τεστ κυβερνοασφάλειας πρέπει να εφαρμόσουν κάποιο είδος στρατηγικής για τη βελτίωση των αντίστοιχων συστημάτων και δικτύων τους.

Για τους ταξιδιώτες εκεί έξω, υπάρχουν μερικά πράγματα που μπορείτε να κάνετε για να προστατεύσετε τα δεδομένα σας:

  • Αποφύγετε την πρόσβαση σε προσωπικά ή οικονομικά στοιχεία κατά τη χρήση του μη ασφαλούς Wi-Fi στο αεροδρόμιο. Εάν μπορείτε να αποφύγετε τη χρήση του Wi-Fi γενικά στα αεροδρόμια και να χρησιμοποιείτε δεδομένα, αυτό συνιστάται. 
  • Βεβαιωθείτε ότι δεν χρησιμοποιείτε ποτέ καλώδια φόρτισης που μπορεί να φαίνονται δωρεάν. Οι χάκερ έχουν βρει τρόπους να εγκαταστήσουν κακόβουλο λογισμικό σε καλώδια φόρτισης, επιτρέποντάς τους να υποκλέψουν πληροφορίες ή ενδεχομένως να καταλάβουν μια συσκευή. Αναφέρεται στο άρθρο μας, Τα παραβιασμένα καλώδια φόρτισης στέλνουν δεδομένα ασύρματα.
  • Χρησιμοποίησε ένα Εικονικό ιδιωτικό δίκτυο (VPN) εάν χρειάζεται να χρησιμοποιήσετε το Wi-Fi. Εάν πρέπει να χρησιμοποιήσετε το Wi-Fi και έχετε να κάνετε με ευαίσθητες πληροφορίες, η χρήση ενός VPN από μια εταιρεία όπως η ExpressVPN ή η NordVPN μπορεί να ασφαλίσει τη σύνδεσή σας για να μειώσει την πιθανότητα παραβίασης. 
  • Ρύθμιση προσωπικού hotspot. Η ρύθμιση ενός προσωπικού hotspot στο τηλέφωνό σας είναι ένας πολύ ασφαλής τρόπος πρόσβασης στο Διαδίκτυο. Ελέγξτε ότι ο πάροχος κινητής τηλεφωνίας σας παρέχει ένα πρόγραμμα και ότι το έχετε προσθέσει στο πρόγραμμα κινητής τηλεφωνίας σας. Όλα τα δεδομένα θα αποθηκευτούν. κρυπτογραφημένα

Είναι πάντα σημαντικό να γνωρίζετε τους πιθανούς κινδύνους από τη χρήση του δημόσιου Wi-Fi, καθώς και να χρησιμοποιείτε τις βέλτιστες πρακτικές που αναφέρονται παραπάνω. Η έντονη επίγνωση της κυβερνοασφάλειας μπορεί να μειώσει σημαντικά την πιθανότητα να πέσετε θύμα στον φαινομενικά ατελείωτο κόσμο των απειλών στον κυβερνοχώρο.  

Σχετικές αναγνώσεις

Τα παραβιασμένα καλώδια φόρτισης στέλνουν δεδομένα ασύρματα

Μάθετε για τους κινδύνους ασφαλείας των δημόσιων δικτύων Wi-Fi

Πηγές

ImmuniWeb

Συμβουλές για την ασφάλεια στον κυβερνοχώρο για ταξιδιώτες

Μόνο τρία κορυφαία διεθνή αεροδρόμια περνούν βασικούς ελέγχους κυβερνοασφάλειας

Μόνο τρία από τα 100 κορυφαία διεθνή αεροδρόμια περνούν βασικούς ελέγχους ασφαλείας

Κάνετε αρκετά για να προστατεύσετε την επιχείρησή σας;

Εγγραφείτε στο CyberHoot σήμερα και κοιμηθείτε καλύτερα γνωρίζοντας το δικό σας

Οι εργαζόμενοι είναι εκπαιδευμένοι στον κυβερνοχώρο και σε εγρήγορση!


Εγγραφείτε σήμερα!

Τελευταία Blogs

Μείνετε ενημερωμένοι με τις τελευταίες εξελίξεις πληροφορίες ασφαλείας

Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.

Ψεύτικοι εγκαταστάτες λογισμικού απενεργοποιούν το Windows Update

Ψεύτικοι εγκαταστάτες λογισμικού απενεργοποιούν το Windows Update

Συγγραφέας: Katie Boquetti | Σύνταξη: Craig Taylor Σύνταξη από τον Craig Taylor: Θυμάμαι τις πρώτες μέρες του...

Διαβάστε περισσότερα
Όταν σας καλέσει πίσω η «Υποστήριξη Apple», κλείστε το τηλέφωνο

Όταν σας καλέσει πίσω η «Υποστήριξη Apple», κλείστε το τηλέφωνο

Συγγραφέας: Katie Boquetti | Σύνταξη: Craig Taylor Σύνταξη από τον Craig Taylor: Το ιστολόγιο αυτής της εβδομάδας έχει...

Διαβάστε περισσότερα
Γνωρίστε το Manic: Το κακόβουλο λογισμικό για Android με ένα ύπουλο σχέδιο δημιουργίας αντιγράφων ασφαλείας

Γνωρίστε το Manic: Το κακόβουλο λογισμικό για Android με ένα ύπουλο σχέδιο δημιουργίας αντιγράφων ασφαλείας

Κάθε τόσο, ένα κακόβουλο λογισμικό συνοδεύεται από ένα αρκετά έξυπνο κόλπο που κάνει τους ερευνητές ασφαλείας να σταματήσουν και...

Διαβάστε περισσότερα