"Kúpil som si nejaké ďalšie hrozné veci IoT": Developer vystavuje časť kecy IoT

$config[ads_kvadrat] not found

K. - Cigarettes After Sex

K. - Cigarettes After Sex
Anonim

Začína tak nevinne. Prechádzate obchodom a vidíte žiarovku, ktorá sa pripája k vášmu telefónu cez wifi a môže meniť farby a odtiene prostredníctvom aplikácie. "teraz to je futuristický, “myslíš. Nakupujete a inštalujete a je to zábava a hry - až kým sa váš telefón nedostane do hackeru a ukradne sa kvôli žiarovke.

To je argument, ktorý predkladá Matthew Garrett, bezpečnostný vývojár, ktorý sa brodil plytkým koncom IoT - krátky pre „internet vecí“, rastúcu kategóriu produktov s podporou wifi vo vašej domácnosti, aute, všade, naozaj,

„Na najhoršom konci škály sú niektoré, ktoré umožnili ľuďom na internete pripojiť sa k vášmu zariadeniu a potom spôsobili, že spustia čokoľvek chcú, čím im umožnia prístup do vašej internej siete,“ povedal Garrett, ktorý sa venoval trhlinám v IoT, hovorí obrátený, "Môžu pristupovať k veciam, ako je váš e-mail, Facebook a tak ďalej."

Garrett odhaduje, že na trhu sú dnes tisíce týchto zariadení a hovorí o ôsmich žiarovkách IoT a nástenných zásuvkách, ktoré testoval v uplynulom roku, viac ako 75% malo vážne bezpečnostné chyby.

Hovorí, že hackeri by pravdepodobne neboli schopní priamo pristupovať k informáciám vo vašom telefóne, ale mohli by vidieť, aké webové stránky navštevujete v telefóne a kde je váš telefón pripojený k internetu, či už je doma alebo mimo neho. miestna kaviareň. Môžu tiež oklamať aplikácie a získať prístup k osobným údajom, ktoré nie sú priamo uložené v zariadení, napríklad k informáciám uloženým v cloude.

To znamená, že je možné, že informácie o kreditných kartách by mohli byť ohrozené len preto, že ste chceli vzdialene ovládať hriankovač cez sieťovú zásuvku pripojenú k internetu.

Najhoršia časť je, že v skutočnosti nie je veľa spotrebiteľov. Regulačné orgány sa osobitne nezaoberajú bezpečnostnými prvkami a Garrett hovorí, že veľkí výrobcovia, ako napríklad Phillips a Belkin, môžu byť stimulovaní k tomu, aby chránili tvár pred zraniteľnosťou, ale menší tvorcovia s tým menej pracujú.

Bezpečnostné obavy sa vznášajú už roky, ale zdá sa, že len málo z nich robí veľa. Garrett hovorí, že pracuje s výrobcom, ktorý nevie pomenovať jeho prácu a chce vyriešiť niektoré zraniteľné miesta, ktoré odhalil. Kým nebude existovať viac regulácie, odporúča nákup od väčších dodávateľov, aj keď je drahší.

$config[ads_kvadrat] not found