Iot безопасность: риски и реалии - новости

Iot безопасность: риски и реалии - новости
Iot безопасность: риски и реалии - новости
Anonim

Безопасность IoT: риски и реалии

IoT становится все более актуальным в нашей жизни. Может ли безопасность поддерживать?

IoT все больше и больше вторгается в повседневную жизнь: рынок наводнен умными часами, умными машинами, умными телевизорами, умными термостатами и даже умными духовыми шкафами. Подключение ранее автономных технологий к Интернету дало даже самым обыденным продуктам сексуальное новое вращение.

IoT рассматривается многими как источник инновационных технологий будущего, провозглашенный как предвестник действительно связанного мира, знак будущего, которого мы обещали в научной фантастике на протяжении веков. Он позволяет мгновенно обновлять программное обеспечение, интегрироваться с социальными платформами и постоянно улучшать пользовательский интерфейс.

Но эти преимущества требуют, чтобы общее население активно интегрировало Интернет в наши дома. И получается, что, имея цифровой век, столь глубоко укоренившийся в нашей жизни, стоит дорого.

Image
Image

Да, это подгузник IoT, разработанный Токийским университетом - Courtesy of Mobile Health News

Взаимосвязь - это двухсторонняя улица

Проблемы безопасности присущи везде, где происходят обмен данными. IoT - это, пожалуй, один гигантский обмен данными. Таким образом, он изобилует возможностями для нарушений.

IoT предоставляет пользователям доступ к преимуществам межсоединений, но также предоставляет данные производителям. Это необходимо для того, чтобы эти обновления молниеносного интерфейса и другие льготы. Подобно тому, как потоки данных поступают в продукты, они возвращаются к производителям. Это не ошибка дизайна; это особенность.

Производители и маркетологи очень заинтересованы в сборе данных, собранных через IoT. Будь то информация GPS, используемая для исследования поведения потребителей или биометрии, используемая для лучшего понимания здоровья и благосостояния их целевой аудитории, наши данные ценны.

Трудности и опасности возникают, когда третьи стороны получают беспрепятственный доступ к этому потоку данных, эти стороны могут принимать информацию от потребителей (например, номера кредитных карт), но также утверждают контроль над продуктами, к которым они обращаются.

Зачастую, это недостаточная осведомленность о проблемах кибербезопасности, которая приводит к инцидентам безопасности. Многие люди даже не понимают, что у них есть продукт, который можно было бы взломать, пока они не узнают об этом в новостях.

И когда IoT делает новости отрицательным образом, это, безусловно, делает всплеск.

Image
Image

Кадры из взломанного детского монитора в Канаде - Предоставлено Ars Technica

Истории ужасов IoT

В связи с тем, что касается технологий, у IoT была более плохая пресса, чем у большинства. Сенсационность изобилует.

Некоторые из наиболее известных ранних опасений заключались в том, что хакеры могли наблюдать за людьми через свои веб-камеры, страх поддерживался последовательными сообщениями о том, что такие хаки, по-видимому, происходят с поразительной регулярностью.

Но по мере того, как продукты IoT становятся все более распространенными, так же опасения, связанные с безопасностью, распространяются далеко за пределы веб-камер.

Вы слышали, что хакеры могут наблюдать за вашими детьми через детские мониторы?

Как было обнаружено, что кубики органов управления были предварительно установлены с помощью вредоносного ПО?

Видели ли вы, что видео хакеров, закрывающих смарт-машину на шоссе с их кушетки?

Истории, подобные этим, показывают, как восприимчивые потребители к невидимым угрозам в IoT, и они делают людей понятными. По мере того как новые скандалы ломаются, нам напоминают о рисках, которые мы привели в наши дома, и мы начинаем смотреть на наши веб-камеры с новым недоверием.

Но на карту поставлена не только наша финансовая информация. Наша личная жизнь, наши средства к существованию и наша физическая безопасность также находятся на линии огня.

Отрезвляющий пример реальной опасности, вызванной проблемами безопасности IoT, - это упражнение с сентября, когда исследователи доказали, что могут взломать кардиостимулятор и потенциально убить человека, сделав это.

Несмотря на сенсацию, эти истории представляют собой законные проблемы на переднем крае развития IoT. И это может быть не так уж плохо.

Меры безопасности и меры противодействия

Каждое новое устройство, появившееся на рынке, сталкивается со своим набором проблем безопасности. Трудно представить себе технику, которая в конце концов не будет привязана к IoT, в конце концов, если наши печи будут умными в любой игре.

И с каждым выпущенным новым устройством безопасность IoT продолжает расти в общественном сознании. Кибер-безопасность постоянно проникает в наши новостные каналы, часто со здоровой дозой страха.

Повышение осведомленности о безопасности IoT также можно увидеть в том, как наши законодатели и правительственные учреждения поднимают тему регулирования IoT.

В январе прошлого года FTC выступила с заявлением, в котором компаниям настоятельно рекомендуется обеспечить меры безопасности в отношении своих продуктов, а также они могут. На этом фронте Microsoft активизировалась, добавив в свою бета-систему IoT Core свое ранее существовавшее программное обеспечение Secure Boot и Bitlock.

Image
Image

Набор для начинающих Core IoT для малины Pi имеет безопасность корпоративного уровня - Предоставлено Adafruit

Законодатели также борются за обновление законов и правил, которые будут активно защищать потребителей. В ответ на очень реальный риск взлома автомобиля, продемонстрированный как Jeep, так и Chrysler, в феврале этого года был предложен законопроект для решения проблем безопасности с автомобилями, подключенными к IoT. Сенатор Эд Марки заявил, что один из сенаторов,

«Нам нужен электронный эквивалент ремней безопасности и подушек безопасности, чтобы держать водителей и их информацию в 21 веке».

Кроме того, организации, такие как некоммерческий Интернет Things Security Foundation (IoTSF), собрались для распространения образования по вопросам безопасности и предоставления ресурсов разработчикам для создания более безопасных устройств.

Благодаря этим совместным усилиям по устранению пробелов в безопасности IoT, а также к разрыву в общественном понимании, мы можем ожидать увидеть больше продуктов и ориентироваться на создание более безопасной среды IoT для всех.

Это смелый новый мир для инженеров и потребителей. Это также новый век проблем безопасности.

IoT продолжит ослеплять нас преимуществами, которые приходят с подключением. Но это также, вероятно, по-прежнему вызывает у нас нас, поскольку производители и законодатели изо всех сил стараются не отставать от уязвимостей, присущих этой постоянно развивающейся технологии.