Analis keamanan menyampaikan peringatan tentang mudahnya serangan dunia maya
Ini adalah transkrip singkat dari “Dunia Anda”, 21 Oktober 2016. Salinan ini mungkin belum dalam bentuk final dan mungkin diperbarui.
NEIL CAVUTO, PEMBAWA ACARA: Kepada Morgan Wright sekarang, analis keamanan siber, pakar dalam hal ini.
Morgan, bagaimana mereka melakukannya, siapa yang akhirnya menemukan jawabannya? Bagaimana mereka melakukannya?
MORGAN WRIGHT, CEO, INVESTIGASI CROWD: Reg.
Neil, ternyata, saya memimpin sebuah tim pada tahun 2000. Kami sebenarnya merespons serangan penolakan pertama pada bulan Februari 2000. Sekarang maju cepat. Sekarang kita memiliki Internet of Things. Sekarang kami memiliki DVR. Sekarang kami memiliki kamera yang mendukung web.
Anda mengambil banyak hal yang keamanannya buruk, Neil, Anda menghubungkannya bersama-sama, dan sekarang Anda membuat pasukan semut yang meluncurkan gelombang pasang serangan semacam ini. Jadi, tidak terlalu sulit untuk melakukannya.
Anda baru saja keluar dan mulai mengambil alih kamera, DVR. Serangan penolakan layanan terbesar yang tercatat sebelum hari ini baru saja terjadi beberapa minggu lalu di Prancis, lalu lintas satu gigabyte per detik.
Pertimbangkan serangan penolakan asli, Neil, hanya membutuhkan beberapa megabyte. Benda ini berukuran ribuan kali lebih besar dibandingkan 15 tahun yang lalu.
CAVUTO: Jadi kamera ini berfungsi, tidak setiap saat, tapi mungkin dalam beberapa kasus, oleh Anda — jika Anda memiliki kamera keamanan di rumah, lalu kenapa? Jadi bagaimana hal ini bisa mengarah pada hal ini — pada hal lainnya?
WRIGHT: Ya, lihat, banyak orang memiliki webcam. Mereka memiliki DVR yang terhubung ke Internet.
CAVUTO: Benar.
WRIGHT: Apapun yang termasuk dalam internet of things ini, mereka sebenarnya bisa, karena mereka bisa mengakses internet, melayani permintaan web yang sama.
Jadi saya hanya membanjiri suatu situs atau membanjiri suatu tempat. Saya menunjuk sekelompok lalu lintas ke sana. Dan ia tidak dapat menangani lalu lintas masuk, sehingga ia hanya tersendat, sampai mereka menemukan cara untuk memotong alamat-alamat ini. Mereka mulai mengidentifikasi dari mana datangnya, dan menutup pipa-pipa yang masuk.
Tapi, Neil, semua perangkat yang kita miliki di rumah sekarang, kamera web, lemari es yang terhubung, apa saja, apa pun yang dapat terhubung ke Internet sedang disusupi dan digunakan untuk melancarkan serangan semacam ini.
CAVUTO: Sekarang, kami selalu menyebut dan mendengar nama Rusia muncul, terutama karena isu WikiLeaks dan email lain serta materi kampanye lainnya yang diretas, mungkin oleh Rusia.
BENAR: Benar.
CAVUTO: Apakah kedengarannya atau terlihat seperti sidik jari mereka banyak atau mungkin lebih rumit?
WRIGHT: Masih terlalu dini untuk mengatakannya.
Dan pertanyaannya, apa motivasi tersebut? Aku tidak tahu. Kami cukup cepat – dan beberapa bukti menunjukkan bahwa Rusia terlibat dalam banyak hal lainnya.
Inilah pertanyaannya, apa tujuannya? Apakah untuk menjadikan situs tertentu offline? Anda menjadikan Twitter offline atau Facebook offline, hanya panggilan ke saluran darurat yang akan diangkat. Itu saja. Hal ini tidak mengancam jiwa.
Saya lebih khawatir terhadap hal-hal yang mengancam jiwa, yaitu serangan energi hitam. Sekarang, jika Anda menggabungkannya dengan kemampuan untuk melakukan komunikasi darurat atau bahkan komunikasi media sosial, banyak hal terjadi melalui media sosial ketika ada hal-hal seperti Orlando, San Bernardino, serangan teroris, tornado.
CAVUTO: Benar sekali.
WRIGHT: Kami menggunakan hal-hal itu untuk berkomunikasi. Jadi, bisa juga menjadi serangan yang ditargetkan pada hal-hal tersebut.
CAVUTO: Morgan Wright, Anda jenius, anak muda. Terima kasih banyak.
WRIGHT: Hampir tidak.
(TERTAWA)
CAVUTO: Seorang analis keamanan siber yang luar biasa. Dengan baik.
Konten dan Pemrograman Hak Cipta 2016 Fox News Network, LLC. SEMUA HAK DILINDUNGI. Hak Cipta 2016 CQ-Roll Call, Inc. Semua materi di sini dilindungi oleh undang-undang hak cipta Amerika Serikat dan tidak boleh direproduksi, didistribusikan, dikirim, ditampilkan, diterbitkan, atau disiarkan tanpa izin tertulis sebelumnya dari CQ-Roll Call. Anda tidak boleh mengubah atau menghapus merek dagang, hak cipta, atau pemberitahuan lain apa pun dari salinan Konten.