Netanel Rubin er sikkerhedsekspert, og på 33C3-konferencen i Hamborg fortalte han, at der er grund til bekymring over manglende sikkerhed i det kommende intelligente forsyningsnet.

Din smarte elmåler er farlig

Når konsekvensen af manglende sikkerhed i værste fald kan være, at dit hus brænder ned til grunden, er der grund til at tage det alvorligt, og det sker slet ikke i tilstrækkeligt omfang i dag. Det var hovedbudskabet, da sikkerhedsekspert og grundlægger af firmaet Vaultra, Netanel Rubin, holdt sit oplæg om “smarte byer, smart energi og dum sikkerhed” på 33C3-konferencens tredjedag.

– I hele Europa arbejder elselskaberne sammen med lovgiverne målrettet på at opbygge et intelligent forsyningsnet. I Danmark skal alle elmålere være smarte inden 2020, men netop de smarte elmålere, som der er installeret mere end 100 millioner styk af på verdensplan, er en mulig akilleshæl. De er nemlig ofte slet ikke sikre nok, og det betyder, at en hacker med ret enkle midler kan få adgang til informationer om en forbrugers strømforbrug og for eksempel ændre dennes elregning. Men det betyder også, hvilket er langt mere foruroligende, at hackeren vil kunne kommunikere med eventuelle smarte enheder, som er installeret i hjemmet, sagde sikkerhedseksperten.

– Bare forestil dig at vågne op om morgenen og opdage, at du er blevet frarøvet alle dine ejendele af en tyv, der ikke engang behøvede at bryde ind, fordi han kunne kontrollere og åbne din smarte hoveddørlås via din elmåler! 

– En hacker, som kontrollerer en elmåler, kan ved at lave ændringer i målerens software i værste fald forårsage, at den overopheder og eksploderer, sagde Netanel Rubin, som  for at understrege sin påstand nævnte et eksempel fra Ontario i Canada, hvor noget lignende angiveligt allerede har fundet sted.

Sådan hacker man en elmåler

– For det meste kommunikerer smarte elmålere med energiudbyderen via GSM, og fordi denne kommunikation i alt for mange tilfælde slet ikke er beskyttet af nogen form for kryptering, kan en hacker ved hjælp af en falsk mobilmast - en såkaldt IMSI-catcher - så let som ingenting få direkte adgang til elmåleren, forklarede Rubin og tilføjede, at mange elselskaber for nemheds skyld sågar lader alle deres elmålere have den samme godkendelsesnøgle! Har en hacker altså først fået adgang til én smart måler i forsyningsnettet, har han i princippet adgang til dem alle. 

– Netværket af smarte elmålere er helt åbent for angreb, og grunden er, at elselskaberne ikke bruger den nødvendige kryptering, de segmenterer ikke deres netværk, og de overvåger dem heller ikke, tordnede sikkerhedseksperten, der opfordrede de store energiudbydere til at tage deres ansvar alvorligt.

Hele energisektoren har et samfundsansvar og et ansvar for deres kunder, revsede han og mindede konferencedeltagerne om, at debat om problemet og offentligt pres på politikere og elselskaberne er tvingende nødvendigt.


Læs også...

Onsdag og torsdag faldt de store techgiganters markedsværdi med svimlende beløb. Måske er det konsekvensen af investeringskapløbet i AI. For få…

På grund af den nye lov om registrering af arbejdstid, har PROSAs juridiske team hen over sommeren fået mange henvendelser omkring tidsregistrering og…

Forestående ferietid betyder desværre også fyringstid og ”oprydning” i en del virksomheder. Det fortæller jurist Camilla Winter, som her giver et par…

Vi kan ligeså godt se det i øjnene - juli vejret er lunefuldt og rammer ofte sommerdrømmene som en våd karklud. Men fortvivl ikke! PROSAs egen film-…

Internettet og computerbranchen var engang det vilde vesten, et sted, hvor man kunne gøre, hvad man ville uden nogen form for ansvar for almindelige…

Hvad er op og ned i junglen af sundhedstrends? PROSAbladet har spurgt Martin Grønne Jensen, som er dataingeniør, holder foredrag om longevity og er…

Vil du gerne leve længere, så bør du måske give longevity escape velocity-teorien lidt opmærksomhed. Tilhængerne af teorien mener nemlig, at vi kan…

Ny image-analyse fra Computerworld rykker ikke ved, hvem de danske it-professionelle sætter ind på en førsteplads. Til gengæld må Apple se sig slået…

XZ Utils-angrebet havde potentialet til at blive det mest alvorlige supply chain attack til dato, men angrebet blev (heldigvis) spottet i tide, fordi…

JA, siger Isak, Amanda, Lea, Martha og Hannibal. De er mellem 16-26 år og bruger dagligt flere timer på at scrolle gennem de sociale medier for at…