sikkerhet
Denne dingsen fikk Stortingets visepresident til å svette
Da Svein Harberg, som er første visepresident på Stortinget, skulle ta opp Iphonen sin etter talen på EM i cybersikkerhet, frøs den og skrudde seg av. – Snille pøbelstreker, sier Nicolas Castellon, nordisk sjef for cybersikkerhet i Capgemini.
Cybersikkerhetslag fra 34 land, inkludert det norske cyberlandslaget, var samlet til EM i Vikingskipet denne uka, og allerede fra dag én kunne man merke at det ikke var hvem som helst som var samlet i skøytehallen fra OL i -94. Mandag var nemlig ikke dagen for å ha Iphone med Bluetooth på i Vikingskipet. Det forteller Nicolas Castellon til Digi. Han er nordisk sjef for cybersikkerhet i Capgemini.
– Det er en svakhet i IOS 17 som bombarderer telefonen din med ulik informasjon. De fleste fikk forespørsler om blant annet å abonnere på Apple TV+, forteller Castellon.
– Telefonen din blir druknet med informasjon, alt via Bluetooth. Til slutt blir det for mye, telefonen fryser, og deretter skrur den seg av, fortsetter han.
Et noe skremmende bakteppe
Samme dag fremstilte flere norske medier et kjent angrep på Cisco-enheter som et nytt angrep på Norge. Det gjorde nok at Stortingets visepresident Svein Harberg svettet litt ekstra da Iphonen hans frøs etter talen. Han sto sammen med administrerende direktør Jens Middborg i Capgemini Norge mens utøverne i konkurransen ble presentert.
– Du kunne se at de begge trykket på telefonene sine og ikke visste helt hva som skjedde, forteller Castellon.
Harberg forteller til Digi at han var i ferd med å ta et bilde.
– Jeg tok opp telefonen for å ta bilde, og telefonen bare konka, sier han.
– Det hjalp ikke å restarte heller, den skrudde seg av hver gang, fortsetter Harberg.
– Jeg ble ganske svett. Det var på en cybersikkerhetskonkurranse jeg skulle bli hacket.
Castellon forteller at med mediedekningen rundt cyberangrep samme dag, gjorde dette Harberg litt ekstra nervøs.
– Jeg gikk opp til Harberg og sa at han ikke trengte å bekymre seg. Det er bare en av deltakerne med en enhet som heter Flipper Zero. Det var ikke et angrep, bare snille pøbelstreker, forteller Castellon.
Mange ulike pen-testing-verktøy lett tilgjengelig
Castellon forteller til Digi at hacker-verktøyet Flipper Zero var en naturlig enhet å ha med seg for deltakerne på EM i hacking. Den lille dingsen er en samling av mange sensorteknologier som kan være nyttige i en setting som en cybersikkerhetskonkurranse.
– Flipper Zero er kort fortalt en enhet som samler en rekke ulike teknologier som i hovedsak er sensor-basert.
Han ramser opp RFID, infrarøde signaler, Bluetooth, NFC og WiFi.
– Det enheten gjør, er blant annet å imitere signaler. Denne enheten er lett å tilpasse.
– Mange av deltagerne på konkurransen hadde med seg Flipper Zero-enhetene fordi de forventet at de kunne bruke dem. I en potensiell utfordring er dette som en lommekniv, fortsetter Castellon.
Cybersikkerhetssjefen er tydelig på at det finnes flere hylleprodukter som kan brukes for angrep, og han nevner spesifikt amerikanske Hak5s ulike dingser. Et eksempel er en WiFi pineapple, som det i 2018 ble avdekket at russisk etterretning benyttet seg av i angrep på OPCW.