פגיעויות אבטחה רבות כוללות בעיות סיסמא והצפנה

תוכן עניינים:

וִידֵאוֹ: Машина ест машину Car Eats Car 3 - Хищные машины #57 Черепаха и Аллигатор в игре про машинки МК 2024

וִידֵאוֹ: Машина ест машину Car Eats Car 3 - Хищные машины #57 Черепаха и Аллигатор в игре про машинки МК 2024
Anonim

מכשירים חכמים של IoT הם חלק משוק משתלם מאוד, וההוצאות של IoT הצרכניות אמורות להגיע איפשהו לסביבות 62 מיליארד דולר השנה.

זרם המכשירים המחוברים מחיינו גדל בהתמדה, ולכן אין זה מפתיע כי אבטחת IoT הייתה אחד הנושאים המובילים בכנס RSA 2018. אל תעלה את התקוות שלך יותר מדי, מכיוון שזה לא אומר שיש כרגע גם כל פיתרון בר-קיימא ללא תקלות שמעורב בזה.

מכשירי IoT נפגעים מבעיות אבטחה

ג'ון קוק, המנהל הבכיר של סימנטק לניהול מוצר, דיבר גם ב- RSAC ואמר כי:

הרבה מהייצור שמאחורי מכשירי IoT כיום מרגיש כמו ה- Rush Gold … כולם רוצים להגיע לשם במהירות. בפועל יש לך אנשים המגישים תביעה באזור ללא מחשבה נוספת לביטחון.

לאחר מתקפת הבוטנט של מיראי 2016, שנוצרה כהתקפת מניעת שירות מפוזרת באמצעות 300, 000 מכשירים פגיעים כמו מצלמות רשת, מקליטי וידאו ונתבים הראו את ההשפעה הנוראה של חוסר האבטחה במכשירי IoT. לרוע המזל, דבר לא השתנה במיוחד עד כה.

טוני אנסקומבה של ESET הוכיח זאת על ידי השקעת טונות של זמן בבדיקת 12 מכשירי IoT ומצא בעיות אבטחה נוספות מבעיות הצפנה לסיסמאות שאוחסנו בטקסט רגיל. הוא גם התייחס לנושא במהלך ה- RSAC בהתייחס לדאגות למדיניות הפרטיות.

יצרני מכשירי IoT רואים באבטחה יקר מדי

לרוע המזל, היצרנים בוחנים כיום אבטחה כאילו מדובר באלטרנטיבה יקרה לגורמים אחרים שמכשירים מחוברים להספק נמוך צריכים. לפי מארק בראון של פיטביט, המון יצרני IoT יבחרו תמיד להשתמש בשבבים זולים יותר בהספק במקום במקום חזק יותר המספקים רמת אבטחה גבוהה יותר.

" יצרנים נסחרים בהצפנה עבור שבבי הספק נמוכים, מחירים נמוכים יותר, שטח אחסון וחיי סוללה ", אמר באון.

מה יכולים היצרנים לעשות כדי לשפר את האבטחה

הצעד הראשון שעל היצרנים לנקוט לצורך אבטחה מוגברת צריך להבין כיצד ישתמש במכשיר ולהשתמש בהבנה אחר כך. בבאון דיברו על דוגמנות איומים ועל העובדה כי היצרנים צריכים לחשוב על כל הסיטואציות בהן מכשירים יכולים להגן על עצמם. הטבח של סימנטק הוסיף כי הדחיפה ליצרנים להעביר את המיקוד שלהם לעבר צרכי אבטחה מוגברים יגיעו בסופו של דבר ממשתמשי הקצה.

פגיעויות אבטחה רבות כוללות בעיות סיסמא והצפנה