"Kupio sam nešto strašnije stvari s IoT-a": programer izlaže sranje dio IoT-a

$config[ads_kvadrat] not found

The Expert (Short Comedy Sketch)

The Expert (Short Comedy Sketch)
Anonim

Počinje tako nevino. Prolazite kroz trgovinu i vidite žarulju koja se povezuje s telefonom putem WiFi i može promijeniti boje i nijanse kroz aplikaciju. "Sada to je futuristički “, mislite. Kupujete i instalirate, a sve je to zabavno i igranje - dok telefon ne bude hakiran i identitet ukraden zbog žarulje.

To je argument koji je iznio Matthew Garrett, razvojni inženjer sigurnosti, koji je prolazio kroz plitki kraj interneta stvari - kratica za „internet stvari“, rastuću kategoriju proizvoda s omogućenom WiFi u vašem domu, automobilu, svugdje, stvarno,

"Na najgorem kraju ljestvice postoje neki koji su omogućili ljudima na internetu da se povežu s vašim uređajem, a zatim uzrokuju da pokreću što god žele, dajući im pristup vašoj internoj mreži", Garrett, koji je pisao o pukotinama u internetu stvari, kaže Inverzan, "Mogu pristupiti stvarima kao što su vaša e-pošta, Facebook i tako dalje."

Garrett procjenjuje da na tržištu danas postoje tisuće takvih uređaja i kaže da je osam žarulja i zidnih utičnica koje je testirao u protekloj godini, više od 75 posto imalo ozbiljne sigurnosne propuste.

Kaže da hakeri vjerojatno ne bi mogli izravno pristupiti informacijama na vašem telefonu, ali mogli bi vidjeti koje web-lokacije posjećujete na telefonu i gdje je vaš telefon povezan s internetom, bez obzira je li to kod kuće ili u gostima mjesni kafić. Također mogu izigrati aplikacije i dobiti pristup osobnim podacima koji nisu izravno pohranjeni na uređaju, kao što su podaci pohranjeni u oblaku.

To znači da postoji mogućnost kompromitiranja podataka o kreditnoj kartici samo zato što ste željeli daljinski upravljati svojim tosterom kroz zidnu utičnicu koja je povezana s internetom stvari.

Najgore je to što potrošači ne mogu učiniti mnogo. Regulatori ne obraćaju posebnu pozornost na sigurnosne značajke i Garrett kaže da bi veliki proizvođači poput Phillipsa i Belkina mogli biti podstaknuti da zakrpe ranjivosti kako bi spasili lice, ali manje je vjerojatno da će manji proizvođači učiniti nešto u vezi s tim.

Sigurnosne zabrinutosti su plutale već godinama, ali čini se da malo njih radi na tome. Garrett kaže da surađuje s proizvođačem kojeg ne može imenovati i koji je vidio njegov rad i želi riješiti neke od ranjivosti koje je otkrio. Sve dok ne bude više propisa, on preporučuje kupnju od većih dobavljača, čak i ako je skuplji.

$config[ads_kvadrat] not found