Τα τρωτά σημεία ασφαλείας περιλαμβάνουν προβλήματα κωδικού πρόσβασης και κρυπτογράφησης
Πίνακας περιεχομένων:
- Οι συσκευές IoT μαστίζονται από ζητήματα ασφαλείας
- Οι κατασκευαστές συσκευών IoT θεωρούν την ασφάλεια πολύ ακριβή
- Τι μπορούν να κάνουν οι κατασκευαστές για να ενισχύσουν την ασφάλεια
Βίντεο: Seven Sages and Delphic Maxims 2024
Οι έξυπνες συσκευές του Διαδικτύου αποτελούν μέρος μιας πολύ κερδοφόρας αγοράς και οι καταναλωτικές δαπάνες του IoT θα φτάσουν σε περίπου 62 δισεκατομμύρια δολάρια φέτος.
Η εισροή των συνδεδεμένων συσκευών από τη ζωή μας συνεχώς αυξάνεται, οπότε δεν αποτελεί έκπληξη το γεγονός ότι η ασφάλεια του Διαδικτύου ήταν ένα από τα κορυφαία θέματα στο 2018 RSA Conference. Μην πάρετε τις ελπίδες σας πάρα πολύ υψηλές, γιατί αυτό δεν σημαίνει ότι υπάρχει επίσης οποιαδήποτε άψογη βιώσιμη λύση εμπλέκονται προς το παρόν.
Οι συσκευές IoT μαστίζονται από ζητήματα ασφαλείας
Ο John Cook, ανώτερος διευθυντής διαχείρισης προϊόντων της Symantec, μίλησε επίσης στην RSAC, λέγοντας ότι:
Πολλά από τα μηχανήματα κατασκευής πίσω από τα IoT αισθάνονται σήμερα σαν το Gold Rush … ο καθένας θέλει να φτάσει εκεί σε μια βιασύνη. Έχετε πράγματι τους ανθρώπους να διεκδικήσουν μια απαίτηση στην περιοχή χωρίς περαιτέρω σκέψη για την ασφάλεια.
Μετά την επίθεση του bot Mirei 2016 που δημιουργήθηκε ως επίθεση διανομής άρνησης υπηρεσίας μέσω 300.000 ευάλωτων συσκευών, όπως κάμερες web, συσκευές εγγραφής βίντεο και δρομολογητές, έδειξε το φρικτό αποτέλεσμα της έλλειψης ασφάλειας στις συσκευές IoT. Δυστυχώς, τίποτα δεν έχει αλλάξει μέχρι στιγμής.
Ο Tony Anscombe από την ESET το απέδειξε με το πέρασμα του χρόνου δοκιμών σε 12 συσκευές IoT και βρήκε περισσότερα ζητήματα ασφάλειας από προβλήματα κρυπτογράφησης σε κωδικούς που αποθηκεύτηκαν σε απλό κείμενο. Ασχολήθηκε επίσης με το θέμα κατά τη διάρκεια του RSAC, το οποίο αφορούσε θέματα πολιτικής προστασίας της ιδιωτικής ζωής.
Οι κατασκευαστές συσκευών IoT θεωρούν την ασφάλεια πολύ ακριβή
Δυστυχώς, οι κατασκευαστές εξετάζουν επί του παρόντος την ασφάλεια σαν να ήταν μια δαπανηρή εναλλακτική λύση σε άλλους παράγοντες που χρειάζονται συσκευές με χαμηλή ισχύ. Σύμφωνα με τον Marc Brown της Fitbit, πολλοί κατασκευαστές IoT θα επιλέγουν πάντοτε τη χρήση χαμηλής ισχύος φθηνότερων μάρκες αντί για ισχυρότερες που παρέχουν υψηλότερο επίπεδο ασφάλειας.
"Οι κατασκευαστές εμπορεύονται κρυπτογράφηση για τσιπ χαμηλής κατανάλωσης, χαμηλότερες τιμές, χώρο αποθήκευσης και διάρκεια ζωής της μπαταρίας ", δήλωσε ο Bown.
Τι μπορούν να κάνουν οι κατασκευαστές για να ενισχύσουν την ασφάλεια
Το πρώτο βήμα που πρέπει να κάνουν οι κατασκευαστές για αυξημένη ασφάλεια θα ήταν να κατανοήσουν πώς θα χρησιμοποιηθεί μια συσκευή και να χρησιμοποιήσουν αυτή την κατανόηση μετά. Ο Bown μίλησε για τη μοντελοποίηση απειλών και για το γεγονός ότι οι κατασκευαστές πρέπει να σκεφτούν όλες τις καταστάσεις στις οποίες οι συσκευές μπορούν να προστατευθούν. Η Cook της Symantec πρόσθεσε ότι η ώθηση για τους κατασκευαστές να στραφούν προς τις αυξημένες ανάγκες ασφάλειας προέρχεται τελικά από τους τελικούς χρήστες.
Ο έλεγχος κωδικού πρόσβασης σάς ενημερώνει αν ο κωδικός πρόσβασής σας έχει παραβιαστεί
Το Google μόλις ενισχύθηκε το παιχνίδι ασφαλείας απελευθερώνοντας δύο νέα εργαλεία για την προστασία των προσωπικών σας δεδομένων Οι νέες επεκτάσεις Chrome ονομάζονται έλεγχος κωδικού πρόσβασης
Η ενημερωμένη έκδοση ασφαλείας kb4038806 επιλύει τα τρωτά σημεία του Adobe Flash Player
Η Microsoft κυκλοφόρησε μια δέσμη ενημερωμένων εκδόσεων ασφαλείας και μη ασφαλείας για τα Windows και τις δυνατότητές της για αυτή την ενημερωτική έκδοση την Τρίτη. Ένα από τα χαρακτηριστικά που έλαβαν ενημερώσεις ασφαλείας είναι το Adobe Flash Player. Η ενημερωμένη έκδοση ασφαλείας KB4038806 για το Adobe Flash Player ασχολείται με ορισμένα τρωτά σημεία του προγράμματος. Αυτή είναι μια από τις πολλές ενημερώσεις για το Adobe Flash Player της ...
Τα Windows 7 kb3192391 αντιμετωπίζουν τα τρωτά σημεία ταυτότητας και μητρώου
Η πιο πρόσφατη ενημερωμένη έκδοση της Patch Tuesday έφερε μια σημαντική αθροιστική ενημερωμένη έκδοση για τα Windows 7 που αντιμετωπίζει τα τρωτά σημεία του προγράμματος οδήγησης ταυτότητας, μητρώου και πυρήνα. Αθροιστική ενημερωμένη έκδοση KB3192391 φέρνει μόνο ενημερωμένες εκδόσεις ασφαλείας, οι οποίες περιλαμβάνονται επίσης στην πρώτη μηνιαία συλλογή ενημερωμένων εκδόσεων για τα Windows 7, KB3185330. Ειδικότερα, το KB3192391 αντιμετωπίζει επτά ευπάθειες στα Windows 7 και τον Windows Server 2008. Τα ακόλουθα τρωτά σημεία επιδιορθώνονται στα Windows: Μέθοδοι ελέγχου ταυτότητας των Windows,