IoT უსაფრთხოების სისუსტეებში შედის პაროლისა და დაშიფვრის პრობლემები

უსაფრთხოების დაცვა

IoT ჭკვიანი მოწყობილობები ძალიან მომგებიანი ბაზრის ნაწილია და სამომხმარებლო IoT ხარჯები სავარაუდოდ წელს $ 62 მილიარდს მიაღწევს.

შემოდინება დაკავშირებული მოწყობილობები ჩვენი ცხოვრებიდან მუდმივად იზრდება, ამიტომ გასაკვირი არ არის, რომ IoT უსაფრთხოება იყო ერთ – ერთი წამყვანი თემა 2018 წლის RSA კონფერენცია. ნუ მიიღებთ იმედებს ძალიან დიდს, რადგან ეს არ ნიშნავს, რომ ამ მომენტში ასევე არსებობს უნაკლო სიცოცხლისუნარიანი გადაწყვეტა.

IoT მოწყობილობებს აწუხებს უსაფრთხოების საკითხები

RSAC– ში ასევე ისაუბრა ჯონ კუკმა, Symantec– ის პროდუქტის მენეჯმენტის უფროსმა დირექტორმა, რომელმაც თქვა:

IoT მოწყობილობების მიღმა ბევრი წარმოება დღეს Gold Rush– ის მსგავსია... ყველას სურს იქ ჩქარა მოხვდეს. თქვენ ეფექტურად გყავთ ხალხი, ვინც აღნიშნულ რაიონში პრეტენზიას გამოთქვამს, უსაფრთხოებაზე დამატებითი ფიქრის გარეშე.

2016 წლის Mirai botnet– ის შეტევის შემდეგ, რომელიც შეიქმნა როგორც სერვისზე უარის თქმის შეტევა 300,000 მოწყვლადი მოწყობილობის საშუალებით, როგორიცაა ვებკამერები, ვიდეო ჩამწერები და მარშრუტიზატორები აჩვენა საშინელი ეფექტი უსაფრთხოების ნაკლებობა IoT მოწყობილობებში. სამწუხაროდ, აქამდე არაფერი შეცვლილა.

ESET- ის ტონი ანსკომბმა ეს დაადასტურა, რომ მან დრო გაატარა 12 IoT მოწყობილობის ტესტირებაზე და აღმოაჩინა უსაფრთხოების მეტი პრობლემები დაშიფვრის პრობლემებიდან პაროლებამდე, რომლებიც ინახებოდა უბრალო ტექსტში. მან ასევე განიხილა ეს საკითხი RSAC– ის დროს, კონფიდენციალურობის პოლიტიკის პრობლემებზე დაყრდნობით.

IoT მოწყობილობების მწარმოებლები უსაფრთხოებას ძალიან ძვირად მიიჩნევენ

სამწუხაროდ, მწარმოებლები ამჟამად უყურებენ უსაფრთხოებას, თითქოს ეს ძვირადღირებული ალტერნატივაა სხვა ფაქტორებისთვის, რომლებიც საჭიროა დაბალი ენერგიის მქონე მოწყობილობებს. Fitbit– ის მარკ ბრაუნის თანახმად, IoT– ის უამრავი მწარმოებელი ყოველთვის ირჩევდა გამოყენებას დაბალი ენერგიის იაფი ჩიპები უფრო ძლიერი პიროვნებების ნაცვლად, რომლებიც უზრუნველყოფენ უსაფრთხოების უფრო მაღალ დონეს.

მწარმოებლები ივაჭრებენ დაშიფვრისთვის დაბალი ენერგიის ჩიპებისთვის, დაბალი ფასებისთვის, შენახვის ადგილისა და კვების ელემენტის ხანგრძლივობისთვის”- თქვა ბაუნმა.

რისი გაკეთება შეუძლიათ მწარმოებლებს უსაფრთხოების გასაძლიერებლად

პირველი ნაბიჯი, რომელიც მწარმოებლებმა უნდა გადადგან გაზრდილი უსაფრთხოება უნდა გვესმოდეს, თუ როგორ გამოიყენებენ მოწყობილობას და გამოიყენებენ ამ გაგებას შემდეგ. Bown- მა ისაუბრა საფრთხის მოდელირებაზე და იმ ფაქტზე, რომ მწარმოებლებმა უნდა იფიქრონ ყველა სიტუაციაზე, რომლებშიც მოწყობილობებს შეუძლიათ დაიცვან საკუთარი თავი. Symantec– ის კუკმა დასძინა, რომ მწარმოებლების მხრიდან ბიძგი უბიძგებს უსაფრთხოების გაზრდილი საჭიროებებისკენ, საბოლოოდ საბოლოო მომხმარებლების მხრიდან.

დაკავშირებული ისტორიები, რომ შეამოწმოთ:

  • MIT– ის საჯარო გასაღების დაშიფვრის ახალი ჩიპი გააუმჯობესებს IoT– ის უსაფრთხოებას
  • აი, რას ცხადყოფს უახლესი ტესტები IoT– ს კონფიდენციალურობის ხარვეზების შესახებ
  • Microsoft- ის Azure Sphere OS შემოაქვს Linux IoT მოწყობილობებში
Chrome bug საშუალებას აძლევს ჰაკერებს შეაგროვონ მომხმარებლის მონაცემები PDF ფაილების საშუალებით

Chrome bug საშუალებას აძლევს ჰაკერებს შეაგროვონ მომხმარებლის მონაცემები PDF ფაილების საშუალებითPdfᲙიბერ დაცვა

EdgeSpot– მა აღმოაჩინა დამაინტრიგებელი ნულოვანი დღის დაუცველობა Chrome– ში PDF დოკუმენტების გამოყენებით.ეს დაუცველობა შეიძლება ზიანი მიაყენოს თქვენს კომპიუტერში მგრძნობიარე მონაცემების მოპოვებას. შ...

Წაიკითხე მეტი
პრეზიდენტმა ობამამ Microsoft- ის თანამშრომელი აირჩია კიბერ უსაფრთხოების გუნდში !!

პრეზიდენტმა ობამამ Microsoft- ის თანამშრომელი აირჩია კიბერ უსაფრთხოების გუნდში !!Კიბერ დაცვა

მსოფლიოს სხვადასხვა ქვეყნიდან ჰაკერების სამიზნე შეერთებულ შტატებს, ქვეყანას ნამდვილად სჭირდება კიბერუსაფრთხოების ზრდა და ა.შ. პრეზიდენტმა ბარაკ ობამამ გადაწყვიტა ახალი ხალხის დანიშვნა გუნდში, რომელ...

Წაიკითხე მეტი
ახალი ჩასაწერი განახლება აფიქსირებს Vault 7-ის კონფიდენციალურობის სისუსტეებს

ახალი ჩასაწერი განახლება აფიქსირებს Vault 7-ის კონფიდენციალურობის სისუსტეებსჩასაწერი წიგნიᲙიბერ დაცვა

ჩასაწერი წიგნი++ არის ერთ – ერთი ყველაზე პოპულარული უფასო წყაროს ტექსტის რედაქტორი მისი მარტივად გამოყენებისათვის. რამდენიმე ენის მხარდაჭერა, ის მუშაობს MS Windows ეკოსისტემაში GPL ლიცენზიის შესაბა...

Წაიკითხე მეტი