"Am cumpărat ceva mai amuzant IoT Stuff": Dezvoltatorul expune partea de rahat a IoT

$config[ads_kvadrat] not found

Knock Down The House | FULL FEATURE | Netflix

Knock Down The House | FULL FEATURE | Netflix
Anonim

Începe atât de inocent. Parcurgeți magazinul și vedeți un bec care se conectează la telefon prin WiFi și poate schimba culorile și culorile prin intermediul unei aplicații. "Acum asta futurist ", credeți. Cumpărați și instalați și toate acestea sunt distractive și jocuri - până când telefonul dvs. este spart și identitatea furate din cauza unui bec.

Acesta este argumentul făcut de Matthew Garrett, un dezvoltator de securitate, care a bătut prin capătul superficial al IoT - scurt pentru "internetul lucrurilor", o categorie din ce în ce mai mare de produse Wi-Fi în casa ta, mașină, peste tot, într-adevăr.

"La cel mai rău nivel al scării există unele care au permis oamenilor de pe Internet să se conecteze la dispozitivul dvs. și apoi să-l facă să meargă oricând doresc, oferindu-le acces la rețeaua dvs. internă", a spus Garrett, care a blogat despre fisuri în IoT, spune Invers. "Ei pot accesa lucruri precum e-mail, Facebook și așa mai departe."

Garrett estimează că există mii de astfel de dispozitive pe piață astăzi și spune despre cele opt becuri IoT și prizele de perete pe care le-a testat în ultimul an, mai mult de 75% au avut deficiențe serioase de securitate.

El spune că probabil că hackerii nu ar putea să acceseze direct informațiile de pe telefonul dvs., dar au putut vedea ce site-uri vizitați pe telefonul dvs. și unde telefonul este conectat la internet, indiferent dacă este acasă sau la distanță cafea locală. De asemenea, aceștia pot trata aplicații și pot obține acces la datele personale care nu sunt stocate direct pe dispozitiv, cum ar fi informațiile stocate în cloud.

Asta înseamnă că există posibilitatea ca informațiile cărții de credit să fie compromise doar pentru că ați dorit să controlați de la distanță toasterul dvs. printr-o priză de perete conectată la IoT.

Cea mai proastă parte este că nu pot face prea mulți consumatori. Autoritățile de reglementare nu examinează în mod specific caracteristicile de securitate, iar Garrett declară că marii producători, cum ar fi Phillips și Belkin, ar putea fi stimulați să patch-urize vulnerabilități pentru a salva fața, însă producătorii mai mici sunt mai puțin capabili să facă ceva.

Preocupările legate de securitate au fost atinse de ani de zile, dar se pare că puțini fac multe. Garrett spune că lucrează cu un producător pe care nu-l poate numi care și-a văzut munca și vrea să rezolve unele dintre vulnerabilitățile pe care le-a expus. Până când nu există mai multă reglementare, el recomandă să cumpere de la furnizorii mai mari, chiar dacă este mai scump.

$config[ads_kvadrat] not found