Varför IoT utrustning utgör en större it-säkerhet risk än de flesta inser

0
134

Säkerhetsriskerna är att öka eftersom fler och fler människor ansluter med hjälp av IoT-enheter. Jag pratade med Danny Palmer om hotet mot konsumenter och företag, följande är en redigerad utskrift av vår intervju.
 
Danny: IoT-enheter är den nya kid på blocket när det gäller internet-aktiva produkter, och som går tillbaka till 20 år att när folk var första riktigt att ansluta sina datorer, deras stationära datorer, sina bärbara datorer till internet. På många sätt känns det som om vi är i samma skede av IoT-enheter. En hel del människor i sina hem, en hel del organisationer i deras kontor och andra byggnader rusar in och tillämpa dessa sakernas internet enheter till deras nätverk. Dessa kan innehålla saker som skärmar, sensorer, några av dem är vardagliga produkter som din vattenkokare.
Dessa tillhandahåller ersättningar till anställda och många gånger är de sparar kostnader, de är att spara energi, och organisationer som verkligen vill göra effektiviseringar och besparingar som. Men som varje produkt på internet, om det inte är säkrat ordentligt kan det betyda ett sätt för en angripare, och tyvärr många IoT-enheter är byggda med nästan ingen säkerhet alls. Om enheten är synlig på internet, och den är ansluten till resten av nätet, det är ett lätt att använda gateway för angripare.

SE: Historien upprepar: Hur sakernas internet är att misslyckas för att lära sig säkerhet av tidigare erfarenheter (ZDNet)

Karen: du Kan expandera på några konkreta exempel på detta?

Danny: Ja, det är ett ökänt exempel är att det talas en hel del om i it samhället om hur en internet-ansluten akvarium, serveras som en startpunkt för en cyberattack, som det i grund och botten … angriparna hittade fisk tank på internet med hjälp av en sökmotor som kallas för Showdown. Det var i princip en katalog för varje internet-ansluten enhet ur det. Detta it-ansluten fisk tanken var inte säkras på rätt sätt, så att angriparna kunde få in det.
Vad de gjorde då de använde det som en inkörsport till nätverket, vilket, eftersom det var uppkopplad på samma nätverk som datorer och allt annat som du förväntar dig, de kunde röra sig i sidled i andra delar av nätet och hitta sin väg in i systemen. I grund och botten, eftersom fisk tank var på samma nätverk som resten av sina datorer, det som en inkörsport för angripare att komma in och göra saker. Om denna fisk tank hade varit internet-ansluten och på ett separat nät till allt annat, det skulle ha varit fint men eftersom det var ett platt nätverk med allt på samma internet-anslutning, finns ett enkelt sätt för angriparna.
Det är bara en av många ökända exempel på hur sakernas internet och it-frågor blir mer och mer vanligt. Det är saker som kan låta lite långsökt, men de blir mycket verkliga problem.
 
Karen: Så definitivt några saker att hålla i åtanke, Danny, och några exempel som företag behöver för att se och lära från när vi framsteg. Och visst, du har mer om detta ämne, och många andra säkerhetsrelaterade frågor som alla på ZDNet.

Se Också

Internet of Things (IoT): En lathund (TechRepublic)
Särskild rapport: Sensor skulle enterprise: IOT, ML, big data och (TechRepublic ladda ner)
Internet of Things politik (Tech Pro Forskning)
Vad är Internet of Things? Allt du behöver veta om sakernas internet just nu (ZDNet)
Dessa smarta pluggar är hemligheten till en sömlös smarta hem (CNET)
Sakernas Internet och smarta städer: Fler måste-läsa täckning (TechRepublic på Blädderblock)

20190215-karen-danny.png

Relaterade Ämnen:

Sakernas Internet

Säkerhet-TV

Hantering Av Data

CXO

Datacenter