Medzi slabé miesta zabezpečenia zabezpečenia patria problémy s heslom a šifrovaním
Obsah:
- Zariadenia IoT sú postihnuté problémami so zabezpečením
- Výrobcovia zariadení internetu vecí považujú zabezpečenie za príliš drahé
- Čo môžu výrobcovia urobiť pre zvýšenie bezpečnosti
Video: Миша Гленни: Нанимайте хакеров! 2024
Inteligentné zariadenia internetu vecí sú súčasťou veľmi lukratívneho trhu a spotrebiteľské výdavky internetu vecí sa tento rok majú pohybovať okolo 62 miliárd dolárov.
Prílev pripojených zariadení z našich životov neustále rastie, takže neprekvapuje, že bezpečnosť internetu vecí bola jednou z hlavných tém konferencie 201A RSA. Nenechajte svoje nádeje príliš vysoké, pretože to neznamená, že momentálne existuje aj nejaké bezchybné realizovateľné riešenie.
Zariadenia IoT sú postihnuté problémami so zabezpečením
John Cook, vedúci produktového manažmentu spoločnosti Symantec, vystúpil aj na konferencii RSAC a uviedol, že:
Veľa výroby za zariadeniami internetu vecí sa dnes cíti ako zlatá horúčka … každý sa tam chce ponáhľať. Skutočne máte ľudí, ktorí vyhlasujú nárok v tejto oblasti, bez toho, aby boli ďalej premýšľaní o bezpečnosti.
Po útoku botnetov Mirai v roku 2016, ktorý bol vytvorený ako distribuovaný útok odmietnutia služby prostredníctvom 300 000 zraniteľných zariadení, ako sú webové kamery, videorekordéry a smerovače, sa prejavil hrozný účinok nedostatočnej bezpečnosti zariadení IoT. Žiaľ, zatiaľ sa nič významne nezmenilo.
Tony Anscombe spoločnosti ESET to dokázala tým, že strávila veľa času testovaním 12 zariadení IoT a našla viac problémov s bezpečnosťou od problémov so šifrovaním až po heslá uložené v obyčajnom texte. Počas RSAC sa touto otázkou zaoberal aj v súvislosti s obavami o ochranu súkromia.
Výrobcovia zariadení internetu vecí považujú zabezpečenie za príliš drahé
Výrobcovia, žiaľ, v súčasnosti pozerajú na bezpečnosť, akoby to bola nákladná alternatíva k iným faktorom, ktoré potrebujú nízkoenergetické pripojené zariadenia. Podľa Marca Browna od Fitbit by si veľa výrobcov internetu vecí vždy zvolilo použitie lacnejších čipov s nízkym výkonom namiesto silnejších čipov, ktoré poskytujú vyššiu úroveň bezpečnosti.
" Výrobcovia obchodujú so šifrovaním za nízkoenergetické čipy, nižšie ceny, úložný priestor a výdrž batérie, " uviedol Bown.
Čo môžu výrobcovia urobiť pre zvýšenie bezpečnosti
Prvým krokom, ktorý by výrobcovia mali podniknúť pre zvýšenie bezpečnosti, je porozumieť tomu, ako sa zariadenie bude používať, a potom ho využiť. Bown hovoril o modelovaní hrozieb ao skutočnosti, že výrobcovia musia premýšľať o všetkých situáciách, v ktorých sa zariadenia môžu chrániť. Spoločnosť Symantec's Cook dodala, že tlak na výrobcov, aby sa zamerali na zvýšenie potrieb zabezpečenia, v konečnom dôsledku pochádzajú od koncových používateľov.
Aktualizácia zabezpečenia kb3185848 rieši slabé miesta grafickej súčasti spoločnosti Microsoft v systéme Windows 10
Počas tohto mesiaca v utorok oprava vydala spoločnosť Microsoft hrsť aktualizácií pre všetky podporované verzie systému Windows. Väčšina z týchto aktualizácií sú bezpečnostné bulletiny, ktoré sa dodávajú v rôznych kumulatívnych aktualizáciách. Jednou z týchto aktualizácií zabezpečenia je aktualizácia KB3185848. Tento bulletin zabezpečenia sa zameriava na zraniteľné miesta, ktoré sa nachádzajú v súčasti Microsoft Graphics Component, ako napríklad na zvýšenie oprávnenia na vykonanie kódu a informácie ...
Základné informácie o zabezpečení spoločnosti Microsoft patria medzi najlepšie antivírusy pre systém Windows 7
Windows 7 je stále obľúbenou verziou operačného systému spoločnosti Microsoft. Mnoho spoločností stále prejavuje záujem a obrovský podiel používateľov Windows na trhu, ktorí stále prejavujú lásku k už zastaralému operačnému systému. Používanie zastaranej verzie operačného systému môže predstavovať obrovské bezpečnostné riziko, takže mnohí sa pýtajú, čo ...
Medzi novinkami spoločnosti Microsoft, ktoré sa ukladajú do novín, patria kb 3003743, kb 2992611, tj11, emet 5 a ďalšie
Hovorili sme o aktualizáciách o utorok v utorok za minulý mesiac v októbri a teraz stojí za to zohľadniť problémy súvisiace s týmto mesiacom. Naozaj sme trochu neskoro, ako je obvyklý rozvrh, ale dúfame, že to bude užitočné pre tých, ktorí to potrebujú. Zdá sa, že november priniesol…