IoT ჭკვიანი მოწყობილობები ძალიან მომგებიანი ბაზრის ნაწილია და სამომხმარებლო IoT ხარჯები სავარაუდოდ წელს $ 62 მილიარდს მიაღწევს.
შემოდინება დაკავშირებული მოწყობილობები ჩვენი ცხოვრებიდან მუდმივად იზრდება, ამიტომ გასაკვირი არ არის, რომ IoT უსაფრთხოება იყო ერთ – ერთი წამყვანი თემა 2018 წლის RSA კონფერენცია. ნუ მიიღებთ იმედებს ძალიან დიდს, რადგან ეს არ ნიშნავს, რომ ამ მომენტში ასევე არსებობს უნაკლო სიცოცხლისუნარიანი გადაწყვეტა.
IoT მოწყობილობებს აწუხებს უსაფრთხოების საკითხები
RSAC– ში ასევე ისაუბრა ჯონ კუკმა, Symantec– ის პროდუქტის მენეჯმენტის უფროსმა დირექტორმა, რომელმაც თქვა:
IoT მოწყობილობების მიღმა ბევრი წარმოება დღეს Gold Rush– ის მსგავსია... ყველას სურს იქ ჩქარა მოხვდეს. თქვენ ეფექტურად გყავთ ხალხი, ვინც აღნიშნულ რაიონში პრეტენზიას გამოთქვამს, უსაფრთხოებაზე დამატებითი ფიქრის გარეშე.
2016 წლის Mirai botnet– ის შეტევის შემდეგ, რომელიც შეიქმნა როგორც სერვისზე უარის თქმის შეტევა 300,000 მოწყვლადი მოწყობილობის საშუალებით, როგორიცაა ვებკამერები, ვიდეო ჩამწერები და მარშრუტიზატორები აჩვენა საშინელი ეფექტი უსაფრთხოების ნაკლებობა IoT მოწყობილობებში. სამწუხაროდ, აქამდე არაფერი შეცვლილა.
ESET- ის ტონი ანსკომბმა ეს დაადასტურა, რომ მან დრო გაატარა 12 IoT მოწყობილობის ტესტირებაზე და აღმოაჩინა უსაფრთხოების მეტი პრობლემები დაშიფვრის პრობლემებიდან პაროლებამდე, რომლებიც ინახებოდა უბრალო ტექსტში. მან ასევე განიხილა ეს საკითხი RSAC– ის დროს, კონფიდენციალურობის პოლიტიკის პრობლემებზე დაყრდნობით.
IoT მოწყობილობების მწარმოებლები უსაფრთხოებას ძალიან ძვირად მიიჩნევენ
სამწუხაროდ, მწარმოებლები ამჟამად უყურებენ უსაფრთხოებას, თითქოს ეს ძვირადღირებული ალტერნატივაა სხვა ფაქტორებისთვის, რომლებიც საჭიროა დაბალი ენერგიის მქონე მოწყობილობებს. Fitbit– ის მარკ ბრაუნის თანახმად, IoT– ის უამრავი მწარმოებელი ყოველთვის ირჩევდა გამოყენებას დაბალი ენერგიის იაფი ჩიპები უფრო ძლიერი პიროვნებების ნაცვლად, რომლებიც უზრუნველყოფენ უსაფრთხოების უფრო მაღალ დონეს.
“მწარმოებლები ივაჭრებენ დაშიფვრისთვის დაბალი ენერგიის ჩიპებისთვის, დაბალი ფასებისთვის, შენახვის ადგილისა და კვების ელემენტის ხანგრძლივობისთვის”- თქვა ბაუნმა.
რისი გაკეთება შეუძლიათ მწარმოებლებს უსაფრთხოების გასაძლიერებლად
პირველი ნაბიჯი, რომელიც მწარმოებლებმა უნდა გადადგან გაზრდილი უსაფრთხოება უნდა გვესმოდეს, თუ როგორ გამოიყენებენ მოწყობილობას და გამოიყენებენ ამ გაგებას შემდეგ. Bown- მა ისაუბრა საფრთხის მოდელირებაზე და იმ ფაქტზე, რომ მწარმოებლებმა უნდა იფიქრონ ყველა სიტუაციაზე, რომლებშიც მოწყობილობებს შეუძლიათ დაიცვან საკუთარი თავი. Symantec– ის კუკმა დასძინა, რომ მწარმოებლების მხრიდან ბიძგი უბიძგებს უსაფრთხოების გაზრდილი საჭიროებებისკენ, საბოლოოდ საბოლოო მომხმარებლების მხრიდან.
დაკავშირებული ისტორიები, რომ შეამოწმოთ:
- MIT– ის საჯარო გასაღების დაშიფვრის ახალი ჩიპი გააუმჯობესებს IoT– ის უსაფრთხოებას
- აი, რას ცხადყოფს უახლესი ტესტები IoT– ს კონფიდენციალურობის ხარვეზების შესახებ
- Microsoft- ის Azure Sphere OS შემოაქვს Linux IoT მოწყობილობებში