Az Internet of Things olyan veszélyeket rejt, hogy azt egyelőre el sem tudjuk képzelni. Akár a mosógép is elszabadulhat.

Miközben az egyik leggyakrabban emlegetett bűvszó az internet jövőjével kapcsolatban az IoT, azaz az Internet of Things (a dolgok internete), egyre nyilvánvalóbb az is, hogy ez az új trend soha nem látott veszélyeket hordoz magában. Az ilyen eszközök tervezői ugyanis gyakran nem foglalkoznak a biztonsági kérdésekkel, sőt még a legalapvetőbb védelmi eljárásokat sem tartják be – írta a Biztonságportál.

Az IoT olyan környezetet jelent, amelyben a leghétköznapibb használati eszközök – a háztartási gépek, autók, biztonsági kamerarendszerek, bébiőrök és így tovább – internetre kapcsolódva küldenek és fogadnak adatokat. Ezáltal válik az IoT a kiberbűnözők kánaánjává.

A fejlesztők egy korábbi korszak gyermekei?

A Symantec egy elemzése arra vezeti vissza az IoT magas kockázatait, hogy az ilyen eszközök tervezőinek hosszú ideig eleve nem kellett foglalkozniuk a kiberkockázatokkal. Még a különböző beágyazott rendszereket tartalmazó használati tárgyaknál sem merültek fel ilyen problémák, így az egyszerű kódolási hibák is legfeljebb a funkcionalitásban jelentkeztek. Az IoT terjedése – azaz az eszközök kommunikációs képessége – miatt azonban a sérülékenységek, az alapértelmezett jelszavak forrásfájlba kódolása vagy a gyengén titkosított adatátvitel egy csapásra kritikus veszélyforrássá vált.

Az egyik legnagyobb gondot az alapértelmezett jelszavakat jelentik a Symantec szerint. A felhasználók ugyanis lusták, sokszor egyáltalán nem foglalkoznak azzal, hogy az alapértelmezett hitelesítési adatokat megváltoztassák. Hasonló veszélyforrás, ha nem megfelelően vagy egyáltalán nem titkosítják a szenzitív eszközadatokat, amik így egy támadás során könnyedén a bűnözők kezébe kerülhetnek.

Az is a kiberbűnözők malmára hajtja a vizet, hogy a gyártók elavult technológiákat alkalmaznak, vagy hogy késlekedve adják ki a szoftverfrissítéseket.

Az IoT láthatólag még gyerekcipőben jár, de az már most látszik: ha a fejlesztők, a gyártók és a biztonsági szakemberek nem lépnek mihamarabb, tömeges terjedése óriási biztonsági kockázatokat hoz.

A sofőr nélküli autókra leselkedő veszélyek talán a leglátványosabbak, de akár az intelligens mérőrendszerek is kiindulópontjai lehetnek a közművek elleni támadásoknak. Ahogy arról a közelmúltban is írtunk, ez akár közvetlen veszélyt is jelenthet az emberekre. A fehér kalapos hackerek például már néhány éve felhívták a figyelmet arra, hogy a kommunikációs képességekkel ellátott beépített gyógyászati eszközök, például inzulinpumpák, pacemakerek egyenesen életveszélyesek lehetnek, ha a fejlesztők nem szentelnek kiemelt figyelmet a biztonságnak.

Biztonság

A bitcoin lesz Oklahoma olaja

A szövetségi állam kormányzója aláírta azt a törvényt, amely garantálja többek között az oklahomaiak kriptobányászathoz való jogát.
 
Az Európai Unió kibervédelmi direktívájának való megfelelés nem annyira bonyolult feladat, mint amilyennek elsőre látszik.

a melléklet támogatója a Balasys IT Zrt.

Hirdetés

Biztonságos M2M kommunikáció nagyvállalti környezetben a Balasystól

A megnövekedett támadások miatt az API-k biztonsága erősen szabályozott és folyamatosan auditált terület, amelynek védelme a gépi kommunikáció (M2M) biztonságossá tételén múlik.

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.