Как вконтакте можно взломать: IT-эксперт назвал вероятные способы взлома страницы Медведева во «ВКонтакте»

Четыре ключевые проблемы безопасности IoT, из-за которых вас могут взломать

Находитесь ли вы дома или на работе, вас окружает целая экосистема IoT-устройств. Эти небольшие элементы, также известные как Интернет вещей, необходимы для гаджетов, которым необходимо подключаться и взаимодействовать друг с другом (обмен данными).

Приблизительное время прочтения: 5 минут

От «умных» домов и электроприборов до освещения — устройства IoT повсюду — смартфоны, роботы-пылесосы, кардиостимуляторы, умные колонки и термостаты. Если в названии есть слово smart, значит, в технологию встроен компонент IoT.

КАК: изменить системную дату в OS X …

Пожалуйста, включите JavaScript

КАК: изменить системную дату в OS X с терминала безопасность для предприятий и обычных пользователей дома. При этом он может сделать вас уязвимыми для кибератак и злонамеренного взлома.

Как защитить устройства IoT? Каковы основные проблемы безопасности IoT и что вы можете сделать для их решения?

#1 Отсутствие видимости устройств IoT

По оценкам, к концу 2023 года количество устройств IoT достигнет 15,14 миллиарда. Будущее прогнозирует еще большее количество глобально подключенных устройств IoT — согласно прогнозам, количество IoT превысит 29,42 миллиарда в 2030 году.

Производители уже не в курсе того, что происходит с поставляемыми устройствами и компонентами. Производители изо всех сил стараются не отставать от миллионов компонентов IoT, не говоря уже о постоянной защите их от взлома.

Проблема в том, что после того, как продукты развернуты и отправлены корпорациям и клиентам, первоначальные производители не могут отслеживать все устройства IoT, которые используются их клиентами.

Для безопасности это означает, что они также не могут постоянно обеспечивать защиту компонентов или решать любые проблемы, которые могут возникнуть на устройствах.

Без отслеживания Интернета вещей недостаточно данных, которые могли бы дать представление об основной проблеме, которая в первую очередь вызвала возможный инцидент или недостаток.

Как новые, так и старые кибер-проблемы могут поставить под угрозу слабо защищенные компоненты, особенно потому, что Интернет вещей часто защищен паролями, которые можно легко угадать или взломать.

#2 Существующие решения в области безопасности не выдерживают

Традиционные решения кибербезопасности для Интернета вещей полагаются на:

  • Обнаружение уязвимостей с помощью инструментов, обнаруживающих известные слабые места
  • Исправление недостатков, начиная с тех, которые оцениваются как представляющие высокий риск

Основным защитным приемом в IoT является поиск уязвимости и ее исправление. С ростом количества устройств IoT это не является устойчивым. Даже инструменты, которые сканируют ошибки, не могут сделать это с низкой точностью или вообще не могут их идентифицировать.

Еще одна проблема заключается в том, что время, затрачиваемое службами безопасности на исправление уязвимостей между установками исправлений, оставляет устройства открытыми для использования хакерами.

60% устройств IoT взаимосвязаны на потребительском рынке — в пространстве, где пользователи не знают о киберрисках, связанных с такими устройствами, или не верят, что поставляемая технология уже защищена.

В результате они игнорируют обновления безопасности и новые исправления, выпущенные производителями. Многие клиенты не знают, как применять эти улучшения.

Для старых устройств, использующих IoT, производители могут даже прекратить выпуск исправлений. Это оставляет устройства открытыми для внедрения вредоносного ПО и кибератак, таких как распределенный отказ в обслуживании (DDoS), которые характерны для уязвимых IoT.

#3 Незащищенные данные передаются между IoT

Какими данными можно обмениваться через уязвимые компоненты IoT? В зависимости от устройства IoT может иметь точное местоположение пользователя, информацию о его личной повседневной деятельности или даже медицинские данные.

Если такие данные не зашифрованы, злоумышленники могут перехватить сообщения, которыми обмениваются IoT, и получить физические адреса, номера банковских счетов или медицинские записи.

В настоящее время хакеры интересуются данными и ищут уязвимые места в системах, которые могут привести к информации, которую они могут использовать в своих интересах, то есть для дальнейшей преступной деятельности.

Получив доступ к указанным данным, они могут слить информацию на хакерские форумы или потребовать выкуп от конкретного бизнеса, который должен был защитить конфиденциальные данные своих пользователей в первую очередь.

Таким образом, плохо защищенные точки IoT могут представлять собой именно ту уязвимость, которую они ищут в хорошо защищенной системе, защищающей бизнес от угроз.

Помимо перехвата сообщений между IoT, которые не защищены, киберпреступники также могут получить доступ к данным после их синхронизации и хранения в облаке.

Когда в облачной среде также отсутствует защита, злоумышленники могут начать там получать информацию, которая была передана между подключенными устройствами IoT.

#4 Неспособность решить проблемы безопасности устройств IoT Раннее

Насколько рано? В стадии разработки.

Разработчики и специалисты по безопасности часто конфликтуют друг с другом. Первая группа хочет выпустить продукт на рынок как можно скорее, в то время как безопасность может задержать развертывание из-за каких-либо проблем с безопасностью.

Создание хорошо работающего и безопасного устройства Интернета вещей — непростая задача. Небольшие компоненты уже ограничены из-за их памяти, возможностей памяти и многого другого.

Сжатые и строгие сроки в процессе производства могут привести к множеству компромиссов — иногда за счет безопасности.

В некоторых случаях приходится идти на жертвы даже без спешки в сжатые сроки.

Согласно исследованию мобильной безопасности в сегменте здравоохранения, 37% организаций признали, что жертвуют безопасностью во имя более эффективного конечного продукта.

Защита устройств с помощью системы безопасности, ориентированной на Интернет вещей

На что обратить внимание при защите устройств Интернета вещей?

Решение, которое может решить основные современные проблемы безопасности, включая плохую защиту данных, ограниченный доступ к устройствам или старые традиционные инструменты, которые не поспевают за растущим числом IoT.

Традиционные решения безопасности не могут идти в ногу с этой технологией, потому что они не были разработаны с учетом этих компонентов.

И компоненты IoT никуда не денутся в ближайшее время. В будущем их будет еще больше. Убедитесь, что вы готовы к этому с помощью решения, которое может автоматически диагностировать и устранять как новые, так и старые угрозы, которые ставят под угрозу устройства на основе IoT.

Что вы думаете? Пожалуйста, поделитесь своими мыслями на любой из страниц социальных сетей, перечисленных ниже. Вы также можете оставить комментарий на нашей странице MeWe, присоединившись к социальной сети MeWe. И подпишитесь на наш канал RUMBLE, чтобы получать больше трейлеров и технических видеороликов!

  • MeWe
  • Pinterest
  • Twitter
  • Reddit
  • LinkedIn
  • Facebook Messenger
  • Facebook
  • Подробнее
Теги Кибербезопасность, Интернет вещей, Интернет вещей, IoT-устройства, Безопасность, технологии, технологии

Предыдущий

Шесть изменений в спортивных технологиях, которые изменили правила игры

Новый moto g power 5G выглядит a solid midrange smartphone

Next

Latest Articles

April 5, 2023

3

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Закрыть
Menu