"Kupil sem nekaj bolj strašnih stvari v internetu stvari": Razvijalec izpostavi sranje del interneta stvari

$config[ads_kvadrat] not found

Обзор NB-IoT Development Kit (DevKit) от МТС: конструктор интернета вещей

Обзор NB-IoT Development Kit (DevKit) от МТС: конструктор интернета вещей
Anonim

Začne se tako nedolžno. Hodite skozi trgovino in vidite žarnico, ki se povezuje z vašim telefonom prek WiFi in lahko spremeni barve in odtenke prek aplikacije. »Zdaj to futuristično, “misliš. Kupujete in nameščate in vse je zabavno in igre - dokler telefon ne postane hakiran in identiteta ukradena zaradi žarnice.

To je argument, ki ga je podal Matthew Garrett, razvijalec varnosti, ki je prečka plitki konec interneta stvari - skratka za »internet stvari«, rastočo kategorijo izdelkov, ki omogočajo WiFi, v vašem domu, avtomobilu, povsod, resnično.

"Na najslabšem koncu lestvice so nekateri, ki so ljudem na internetu omogočili, da se povežejo z vašo napravo, in nato povzročijo, da bodo izvajali karkoli želijo, kar jim bo omogočilo dostop do vašega notranjega omrežja," Garrett, ki je pisal blog o razpokah v internetu stvari, pove Inverse. »Dostopajo do stvari, kot so e-pošta, Facebook, itd.«

Garrett ocenjuje, da je danes na trgu na tisoče teh naprav in pravi, da je osem IoT žarnic in stenskih vtičnic, ki jih je testiral v preteklem letu, več kot 75 odstotkov imelo resne varnostne pomanjkljivosti.

Pravi, da hekerji verjetno ne bodo mogli neposredno dostopati do informacij v vašem telefonu, vendar bodo lahko videli, katera spletna mesta boste obiskali v telefonu, in kje je vaš telefon povezan z internetom, ne glede na to, ali je doma ali zunaj lokalna kavarna. Lahko bi tudi trik aplikacij in dostop do osebnih podatkov, ki niso neposredno shranjeni v napravi, kot so informacije, shranjene v oblaku.

To pomeni, da so lahko informacije o kreditni kartici ogrožene samo zato, ker ste želeli daljinsko krmiliti vaš toaster s stensko vtičnico, povezano z internetom stvari.

Najslabši del je, da potrošniki ne morejo veliko storiti. Regulatorji se ne ukvarjajo posebej z varnostnimi značilnostmi in Garrett pravi, da bi lahko velike proizvajalce, kot sta Phillips in Belkin, spodbudili k popravljanju ranljivosti, da bi rešili obraz, manjši proizvajalci pa so manj verjetno, da bi karkoli storili glede tega.

Varnostni pomisleki so se pojavili že več let, vendar se zdi, da malo o tem veliko počne. Garrett pravi, da sodeluje s proizvajalcem, ki ga ne more poimenovati, ki je videl svoje delo in želi rešiti nekatere ranljivosti, ki jih je izpostavil. Dokler ni več predpisov, priporoča nakup od večjih prodajalcev, čeprav je dražji.

$config[ads_kvadrat] not found