Förra veckan spreds uppgifter om en omfattande överbelastningsattack som påstods ha genomförts med tre miljoner tandborstar. En bra historia som har det mesta förutom att den inte är sann – attacken har aldrig genomförts.
Enligt den ursprungliga rapporten så ska 3 miljoner elektriska tandborstar ha hackats med skadlig programvara för att sedan användas för att genomföra en DDoS-attacker (distributed denial of service).
Nyheten
Det var den schweiziska nyhetssajten Aargauer Zeitung som gick ut med nyheten och som hänvisade till en anställd på säkerhetsföretaget Fortinet och som uppgav att 3 miljoner elektriska tandborstar hade infekterats med skadlig Java-kod för att kunna användas i DDoS-attacker riktade mot ett schweiziskt företag.
”Eltandborsten är programmerad med Java, och brottslingar har obemärkt installerad skadlig programvara på den – som på 3 miljoner andra tandborstar”, står det i artikeln.
”Ett kommando räcker och de fjärrstyrda tandborstarna kommer samtidigt åt ett schweiziskt företags webbplats. Sajten kollapsar och är utslagen i fyra timmar. Miljontals dollar i skada orsakas.”
Nyheten fick snabbt spridning via nätet och nyheten plockades upp av flera stora nyhetsförmedlare. Det finns ett problem med historien – det finns inga uppgifter om att denna attack någonsin har genomförts eller att en liknande attack har inträffat.
Källan
Källan, Fortinet, har inte publicerat någon information om denna attack och hade tre miljoner tandborstar ingått i en DDoS-attack så är det mer än sannolikt att Fortinet hade skrivit om det på sin hemsida. Det finns ytterligare ett problem med rapporten – tandborstar kommunicerar vanligen via bluetooth i den mån de är uppkopplade – inte via det trådlösa nätverket och WiFi.
Nu kan faktiskt produkter som inte är datorer användas för DDoS-attacker. Routrar, kameror och andra uppkopplade produkter har kapats, samordnats och använts i omfattande och stora DDoS-attacker – vid flera tillfällen, så allt i historien är inte osannolikt.
Kommenterat
Sedan uppgifterna har ifrågasatts så har Aargauer Zeitung lagt ut en kommentar på sin hemsida:
”Fortinet lämnade specifika detaljer: information om hur lång tid attacken tog ner ett schweiziskt företags hemsida; en storleksordning på hur stor skadan var. Fortinet ville inte avslöja vilket företag det var av hänsyn till sina kunder.
Texten lämnades till Fortinet för verifiering innan publicering. Uttalandet om att det här var ett verkligt fall som verkligen hände var inget som Fortinet förnekade.” – Aargauer Zeitung.

0 kommentarer