Les vulnerabilitats de seguretat de Iot inclouen problemes de contrasenya i xifrat
Taula de continguts:
- Els dispositius IoT es veuen afectats per problemes de seguretat
- Els fabricants de dispositius IoT consideren que la seguretat és massa costosa
- Què poden fer els fabricants per millorar la seguretat
Vídeo: Buying hacked computers | VPRO Documentary 2024
Els dispositius intel·ligents IoT formen part d’un mercat molt lucratiu, i les despeses de consum de IoT arribaran aproximadament als 62 mil milions de dòlars aquest any.
L’afluència de dispositius connectats de les nostres vides està en augment continu, per la qual cosa no és d’estranyar que la seguretat IoT fos un dels temes capdavanters a la RSA Conference 2018. No aconseguiu les vostres esperances massa elevades, perquè això no significa que de moment hi hagi cap solució viable impecable.
Els dispositius IoT es veuen afectats per problemes de seguretat
John Cook, director general de gestió de productes de Symantec, també va parlar a RSAC i va dir que:
En l'actualitat, molta fabricació dels dispositius IoT té la sensació de ser Gold Rush … tothom vol tenir pressa. De manera efectiva, teniu gent que reclama una reclamació a la zona sense pensar més en la seguretat.
Després de l'atac de botnet Mirai de 2016 que es va crear com un atac de denegació de serveis distribuït a través de 300.000 dispositius vulnerables, com ara càmeres web, enregistradors de vídeo i encaminadors, va mostrar l'efecte horrible de la manca de seguretat en els dispositius IoT. Malauradament, res no ha canviat notablement fins al moment.
Tony Anscombe, d'ESET, ho va demostrar passant tones de temps provant 12 dispositius IoT i va trobar més problemes de seguretat des de problemes de xifratge a contrasenyes que es van emmagatzemar en text senzill. També va abordar la qüestió durant el RSAC fent referència a les preocupacions de la política de privadesa.
Els fabricants de dispositius IoT consideren que la seguretat és massa costosa
Malauradament, actualment els fabricants estan mirant la seguretat com si es tractés d’una alternativa costosa a altres factors que necessiten els dispositius connectats de baixa potència. Segons Marc Brown de Fitbit, molts fabricants de IoT sempre escollirien utilitzar xips més barats de potència en lloc de més forts que proporcionen un nivell més alt de seguretat.
"Els fabricants comercialitzen el xifratge per a xips de baixa potència, preus més baixos, espai d'emmagatzematge i durada de la bateria ", va dir Bown.
Què poden fer els fabricants per millorar la seguretat
El primer pas que haurien de fer els fabricants per augmentar la seguretat seria comprendre com s’utilitzarà un dispositiu i utilitzar-lo després. Bown va parlar sobre modelatge d’amenaça i sobre el fet que els fabricants han de pensar en totes les situacions en què els dispositius es poden protegir. El cuiner de Symantec va afegir que l’empenta que els fabricants s’orientin cap a les necessitats de seguretat augmentades arribin finalment als usuaris finals.
Diu les càmeres Iot amb importants vulnerabilitats de seguretat
Bitfedender va detectar recentment importants vulnerabilitats de privadesa a les càmeres IoT que permeten als pirates informàtics segrestar i convertir aquests dispositius en eines d’espionatge completes. La càmera analitzada per Bitdefender s'utilitza per a famílies i petites empreses amb finalitats de control. El dispositiu inclou funcions de control estàndard, com ara un sistema de detecció de moviment i so, un audio bidireccional, un micròfon integrat i ...
Oracle llança un parche de seguretat per eliminar les vulnerabilitats de Java a les finestres
Oracle acaba d’emetre un pegat de seguretat per a una vulnerabilitat de Java, que es pot explotar en instal·lar Java 6, 7 o 8 a la plataforma Windows. L'últim pegat de seguretat Java està etiquetat com a Alerta de seguretat CVE-2016-0603. Com diu Oracle, la vulnerabilitat podria provocar un "compromís complet del sistema" si s'explota amb èxit. La vulnerabilitat permet ...
Les actualitzacions de seguretat de Windows 10, 7 de gener, solucionen les vulnerabilitats intel, amd i arm cpu
Microsoft va llançar una sèrie d’actualitzacions de Windows 10 destinades a solucionar l’error de seguretat revelat recentment que afecta les CPU Intel, AMD i ARM. Com a recordatori ràpid, Google va revelar recentment més informació sobre dues vulnerabilitats de seguretat (Meltdown i Spectre) que van permetre als pirates informàtics abusar de la sincronització de la memòria cau de dades de la CPU per filtrar informació, la qual cosa va provocar la virtualització ...