Znajdowanie niepewności w Internecie rzeczy

Ponieważ łączymy wszystko od lalki Barbie do zamków w drzwiach wejściowych i samochodów do Internetu, tworzymy więcej — i prawdopodobnie bardziej niebezpiecznych — potencjalnych sposobów siania spustoszenia przez cyberataków.





Urządzenie Sense firmy F-Secure monitoruje szereg gadżetów podłączonych do Internetu pod kątem możliwej złośliwej aktywności.

Badacze bezpieczeństwa donoszą o łatwości, z jaką można włamać się do szeregu połączonych gadżetów, takich jak elektroniczne nianie i samochody. Zeszłego lata kawałek w Przewodowy pokazał, jak można wykorzystać błąd oprogramowania, aby sprawdź jeepa jadąc autostradą. (Właściciel jeepa Chrysler szybko naprawił błąd.)

Mika Ståhlberg, dyrektor ds. badań nad zagrożeniami strategicznymi w fińskiej firmie ochroniarskiej F-Secure, zwraca uwagę, że podczas gdy zhakowana karta kredytowa może powodować ból głowy, zhakowany inteligentny zamek może otworzyć Twój dom na włamywaczy.



21 miliardów

Liczba rzeczy podłączonych do Internetu oczekiwana w 2020 r.

Szereg startupów zaczęło oferować zabezpieczenia Internetu rzeczy. W listopadzie firma F-Secure ogłosiła produkt o nazwie Sens które mogą monitorować urządzenia podłączone do Internetu, takie jak smartfony, inteligentne światła i elektroniczne nianie. Urządzenie, które powinno być dostępne na wiosnę, monitoruje metadane sieciowe — w tym informacje o tym, skąd i dokąd docierają dane oraz jak dużo jest wysyłanych — i blokuje aktywność uważaną za złośliwą. Tymczasem Bastille z siedzibą w Atlancie wykorzystuje czujniki do śledzenia podłączonych urządzeń, mierząc sygnatury elektromagnetyczne różnych urządzeń w biurze. Czujniki mogą śledzić urządzenia korzystające z protokołów komunikacyjnych, takich jak Wi-Fi i energooszczędny Bluetooth, lub pracujące w sieciach komórkowych, a ich oprogramowanie może określić ich położenie z dokładnością do trzech metrów. Taktyka Bastille polegająca na skanowaniu szerokiego spektrum częstotliwości radiowych jest odpowiednia dla gadżetów podłączonych do Internetu, ponieważ są one zaprojektowane przy użyciu wielu różnych protokołów.

Hello Barbie to jedna z coraz większej liczby urządzeń, które można podłączyć do Internetu, prawdopodobnie zapewniając cyberatakującym inny sposób dostępu do danych, których nie chcesz, aby posiadali.



Potencjalny zakres celów ataków rośnie: Gartner, firma zajmująca się badaniem rynku, przewiduje, że do 2020 r. do Internetu będzie podłączonych prawie 21 miliardów gadżetów, w porównaniu z 4,9 miliarda obecnie. To jest World Wide Web z 1994, 1995. Wiemy, że będzie duży, mówi Phil Light , profesor nadzwyczajny w Stanford, który współkieruje uniwersyteckim Projekt bezpiecznego Internetu Rzeczy . To będzie wrak pociągu bezpieczeństwa, podobnie jak Internet przez około 10 lat, dopóki ludzie się nie zorientowali.

Levis nie jest przekonany, że monitorowanie jest najlepszym podejściem, ponieważ różnice w zachowaniu pojawią się dopiero po zhakowaniu urządzenia lub wystąpieniu ataku. Twierdzi, że to, co naprawdę musi się wydarzyć, to przede wszystkim stworzenie przez producentów urządzeń bezpiecznego oprogramowania. Internet jest teraz pod pewnymi względami bezpieczniejszy niż dwie dekady temu, ponieważ programiści są bardziej ostrożni i czyszczą niebezpieczny kod. Te lekcje nie zostały jeszcze odebrane przez wielu twórców Internetu rzeczy, mówi.

ukryć