ช่องโหว่ความปลอดภัย Iot รวมถึงปัญหารหัสผ่านและการเข้ารหัส

สารบัญ:

วีดีโอ: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] 2024

วีดีโอ: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] 2024
Anonim

อุปกรณ์สมาร์ท IoT เป็นส่วนหนึ่งของตลาดที่มีกำไรมากและการใช้จ่ายของผู้บริโภค IoT นั้นถูกกำหนดให้ไปถึงที่ใดที่หนึ่งประมาณ 62 พันล้านเหรียญสหรัฐในปีนี้

การไหลเข้าของอุปกรณ์ที่เชื่อมต่อจากชีวิตของเราเพิ่มขึ้นอย่างต่อเนื่องดังนั้นจึงไม่น่าแปลกใจที่ความปลอดภัย IoT เป็นหนึ่งในหัวข้อสำคัญในการประชุม RSA 2018 อย่าหวังสูงเกินไปเพราะนี่ไม่ได้หมายความว่าจะมีวิธีแก้ปัญหาที่เหมาะสมสำหรับช่วงเวลา

อุปกรณ์ IoT ถูกรบกวนจากปัญหาด้านความปลอดภัย

John Cook ผู้อำนวยการอาวุโสฝ่ายการจัดการผลิตภัณฑ์ของไซแมนเทคพูดที่ RSAC เช่นกันโดยกล่าวว่า:

การผลิตจำนวนมากที่อยู่เบื้องหลังอุปกรณ์ IoT ในวันนี้รู้สึกเหมือน Gold Rush … ทุกคนต้องการรีบไปที่นั่น คุณมีคนที่อ้างสิทธิ์ในพื้นที่อย่างมีประสิทธิภาพโดยไม่ต้องคิดเรื่องความปลอดภัยเพิ่มเติม

หลังจากการโจมตีบ็อตเน็ต Mirai ในปี 2559 ซึ่งถูกสร้างขึ้นเป็นการกระจายการปฏิเสธการให้บริการผ่านอุปกรณ์ที่มีช่องโหว่ 300, 000 รายการเช่นเว็บแคมเครื่องบันทึกวิดีโอและเราเตอร์ น่าเสียดายที่ยังไม่มีการเปลี่ยนแปลงใด ๆ

Tony Anscombe ของ ESET ได้พิสูจน์สิ่งนี้โดยใช้เวลามากมายในการทดสอบอุปกรณ์ IoT 12 เครื่องและพบปัญหาด้านความปลอดภัยเพิ่มเติมจากปัญหาการเข้ารหัสจนถึงรหัสผ่านที่เก็บไว้ในรูปแบบข้อความล้วน เขายังได้กล่าวถึงปัญหาในช่วง RSAC ที่อ้างถึงข้อกังวลเกี่ยวกับนโยบายความเป็นส่วนตัว

ผู้ผลิตอุปกรณ์ IoT มองว่าการรักษาความปลอดภัยมีราคาแพงเกินไป

น่าเสียดายที่ผู้ผลิตกำลังมองหาระบบความปลอดภัยราวกับว่ามันเป็นทางเลือกที่มีค่าใช้จ่ายสูงสำหรับปัจจัยอื่น ๆ ที่อุปกรณ์เชื่อมต่อพลังงานต่ำต้องการ จากข้อมูลของ Marc Brown ผู้ผลิต IoT จำนวนมากมักจะเลือกใช้ชิปที่ประหยัดพลังงานต่ำแทนชิปที่แข็งแกร่งกว่าซึ่งให้ความปลอดภัยในระดับที่สูงกว่า

“ ผู้ผลิตทำการค้าขายการเข้ารหัสลับสำหรับชิปพลังงานต่ำราคาที่ต่ำกว่าพื้นที่จัดเก็บและอายุการใช้งานแบตเตอรี่ ” Bown กล่าว

ผู้ผลิตสามารถทำอะไรเพื่อเพิ่มความปลอดภัย

ขั้นตอนแรกที่ผู้ผลิตควรทำเพื่อความปลอดภัยที่เพิ่มขึ้นนั้นจะต้องเข้าใจว่าจะใช้อุปกรณ์อย่างไรและใช้ความเข้าใจนั้นในภายหลัง Bown พูดคุยเกี่ยวกับการสร้างแบบจำลองการคุกคามและเกี่ยวกับความจริงที่ว่าผู้ผลิตต้องคำนึงถึงสถานการณ์ทั้งหมดที่อุปกรณ์สามารถป้องกันตัวเองได้ Cook ของไซแมนเทคกล่าวเสริมว่าการผลักดันให้ผู้ผลิตหันมามุ่งเน้นไปที่ความต้องการด้านความปลอดภัยที่เพิ่มขึ้นในที่สุดจะมาจากผู้ใช้ปลายทาง

ช่องโหว่ความปลอดภัย Iot รวมถึงปัญหารหัสผ่านและการเข้ารหัส