Fitbit, Canary Povabi DEF CON, da vdrejo svoje nosilce, varnostne sisteme

$config[ads_kvadrat] not found

Babak Javadi - Basics of Hacking Physical Access Control Systems - DEF CON 27 Wireless Village

Babak Javadi - Basics of Hacking Physical Access Control Systems - DEF CON 27 Wireless Village
Anonim

Varnostni sistemi Fitbit in Canary predajo svoje izdelke hekerjem na DEF CON.

Ted Harrington, partner neodvisnega ocenjevalca varnosti in organizator na letni konferenci hekerjev, pove Inverse Dve podjetji interneta stvari (IoT) oddajata svoje nosljive in domače varnostne pripomočke »Pokliči za naprave« v IOT Village v DEF CON 24, ki poteka prvi vikend avgusta v Las Vegasu. Varnost interneta stvari se bo verjetno še poslabšala, preden se bo izboljšala, in razpis za naprave je eden od načinov za podjetja, da spoznajo ranljivosti, ki bi jih lahko imeli njihovi izdelki. Vse, kar morajo storiti, je, da zagotovijo izdelke in dajo hekerski skupnosti na to.

"Številni varnostni raziskovalci bodo raziskali vaš izdelek za varnostne ranljivosti," pravi spletna stran IOT Village, kar vam daje "priložnost, da odpravite težave in naredite vaš izdelek varnejši."

Omogočiti hekerjem, da imajo proste roke na vašem izdelku, bi lahko sprva zvenelo kot nočna mora za podjetja, vendar IOT Village želi, da ga ljudje obravnavajo bolj konstruktivno: kot "intenzivno in dragoceno varnostno oceno" brezplačno.

Misliš, da je tvoja naprava # IoT varna? Izpostavite jo s pozivom za naprave #IoTvillage! http://t.co/q5wMT5D4kn #DEFCON pic.twitter.com/3XBpsobKSG

- DEF CON (@defcon) 27. marec 2016

Za podjetje, kot je Fitbit, ki je ena najbolj prepoznavnih oblačil z namensko potrošniško bazo, bi to lahko pripomoglo k skrbi za nekatere uporabnike. Navsezadnje je naprava, ki jo ljudje nosijo 24/7, zrela za hekerje, ki se ukvarjajo z rudarjenjem podatkov, in strokovnjaki so v preteklosti dokazali, da Fitbits ni najtežji izdelek, ki ga je treba uničiti.

Potencialni hekerji na Canaryju, domači družbi, ki temelji na aplikacijah, bi lahko imeli bolj opazen vpliv. To je vse-v-enem varnostni sistem z videom in zvokom visoke ločljivosti, ki spremlja domove ljudi. Ohranjanje te povezave je očitno prednostna naloga podjetja.

Zanimivo bo videti, kakšne ranljivosti bodo lahko hekerji razkrili avgusta, če bodo lahko karkoli našli.

"To je sijoč primer podjetij, ki izvajajo proaktivni korak, da bi poskušali odpraviti varnostne ranljivosti," pravi Harrington Inverse. "Druge proizvajalce bi spodbudil, da upoštevajo tudi ta napredni pristop."

$config[ads_kvadrat] not found