„Kupiłem trochę bardziej okropne rzeczy z IoT”: Developer ujawnia część Crap IoT

$config[ads_kvadrat] not found

Warsaw Shore | Beczka z kłótni Alana i Brzydala

Warsaw Shore | Beczka z kłótni Alana i Brzydala
Anonim

Zaczyna się tak niewinnie. Przechodzisz przez sklep i widzisz żarówkę, która łączy się z telefonem za pośrednictwem Wi-Fi i może zmieniać kolory i odcienie za pomocą aplikacji. "Teraz to jest futurystyczny ”, myślisz. Kupujesz i instalujesz, a to wszystko jest zabawa i gry - dopóki Twój telefon nie zostanie zhakowany i nie zostanie skradziona tożsamość z powodu żarówki.

To jest argument wysuwany przez Matthew Garretta, programistę ds. Bezpieczeństwa, który przechodzi przez płytkie zakończenie IoT - skrót od „internetu rzeczy”, rosnącej kategorii produktów z obsługą Wi-Fi w Twoim domu, samochodzie, wszędzie, naprawdę.

„Na najgorszym końcu skali są takie, które pozwalają ludziom w Internecie łączyć się z twoim urządzeniem, a następnie uruchamiać to, co chcą, dając im dostęp do twojej wewnętrznej sieci”, Garrett, który bloguje o pęknięciach w IoT mówi Odwrotność. „Mogą uzyskać dostęp do takich rzeczy, jak Twój e-mail, Facebook itd.”

Garrett szacuje, że na rynku są tysiące takich urządzeń i mówi o ośmiu żarówkach IoT i gniazdach ściennych, które testował w ubiegłym roku, ponad 75 procent miało poważne wady bezpieczeństwa.

Mówi, że hakerzy prawdopodobnie nie byliby w stanie uzyskać bezpośredniego dostępu do informacji w telefonie, ale mogli zobaczyć, jakie strony odwiedzasz w telefonie, a gdzie telefon jest podłączony do Internetu, czy jest w domu czy poza nim lokalna kawiarnia. Mogą także oszukać aplikacje i uzyskać dostęp do danych osobowych, które nie są bezpośrednio przechowywane na urządzeniu, takich jak informacje przechowywane w chmurze.

Oznacza to, że informacje o karcie kredytowej mogą zostać naruszone tylko dlatego, że chcesz zdalnie sterować tosterem za pośrednictwem gniazda ściennego podłączonego do Internetu przedmiotów.

Najgorsze jest to, że nie ma zbyt wielu konsumentów. Regulatorzy nie przyglądają się konkretnie funkcjom bezpieczeństwa, a Garrett mówi, że wielcy producenci, tacy jak Phillips i Belkin, mogą być zachęcani do łatania luk w zabezpieczeniach, aby oszczędzać twarz, ale mniejsi producenci rzadziej coś z tym robią.

Obawy związane z bezpieczeństwem są obecne od lat, ale wydaje się, że niewiele z nich robi. Garrett mówi, że współpracuje z producentem, którego nie może nazwać, który widział jego pracę i chce rozwiązać niektóre z ujawnionych przez niego luk. Dopóki nie będzie więcej regulacji, zaleca kupowanie od większych dostawców, nawet jeśli jest droższy.

$config[ads_kvadrat] not found