Промышленное производство
Промышленный Интернет вещей | Промышленные материалы | Техническое обслуживание и ремонт оборудования | Промышленное программирование |
home  MfgRobots >> Промышленное производство >  >> Industrial Internet of Things >> Интернет вещей

Растущая угроза Интернета вещей с поддержкой Wi-Fi

Райан Орси из WatchGuard Technologies

Есть такая поговорка:«Быстро, дешево и хорошо - выберите два». Похоже, это применимо к IoT, поскольку производители спешат вывести на рынок новые, быстрые и дешевые продукты, но за счет безопасности.

«Нет недостатка в историях о взломе устройств Интернета вещей, но когда вы начинаете совмещать уязвимости безопасности Интернета вещей с Wi-Fi, все становится намного страшнее», - говорит Райан Орси, директор по управлению продуктами в WatchGuard. Технологии.

Давайте начнем с некоторых уязвимостей Интернета вещей и рассмотрим основные векторы атак:

В 2016 году появился ботнет Mirai, отключивший Netflix, Twitter . и больше. Он использовал IP-камеры, цифровые видеорегистраторы и другие домашние маршрутизаторы, сканируя открытые порты, подключенные к Интернету, и затем пробуя 61 обычную комбинацию имени пользователя и пароля, которая была найдена в руководствах пользователя производителя. Получив доступ, хакеры получили контроль над этими устройствами и использовали их для запуска крупнейшей в мире DDOS-атаки на облачный DNS-хост Dyn . из более чем 160 стран.

Хотя Mirai не являлась уязвимостью Wi-Fi как таковая, она подчеркивала тот факт, что Wi-Fi является основным вектором атаки IoT для хакеров. Атаки MiTM часто используются для получения доступа к сетям Wi-Fi, и, попав в них, хакеры могут искать уязвимые устройства Интернета вещей и внедрять вредоносные программы, которые дадут им доступ к сети из любой точки мира.

Подумайте о том, какое влияние это могло иметь. Например, могут быть взломаны устройства телемедицины, такие как домашние мониторы сердца или датчики артериального давления, которые собирают информацию и отправляют ее врачам по Wi-Fi. Или как насчет POS-систем, в которых работают системы обработки платежей на планшетах с подключением к Wi-Fi.

Этот риск возрастает в другом масштабе при подключении к общегородской точке доступа. Муниципальный Wi-Fi предназначен для подключения всех устройств к открытой незащищенной сети Wi-Fi. В ЮАР одна из крупнейших муниципальных сетей Wi-Fi, которая поддерживает подключения с 1,8 миллиона уникальных устройств.

Если вы подключаетесь к незащищенной открытой сети Wi-Fi со своим устройством IoT, есть вероятность, что вы уязвимы для атаки. Несмотря на то, что это становится актуальной проблемой, по-прежнему отсутствует явная мотивация для защиты устройств IoT, что делает упор на правительстве, чтобы ввести нормативные акты как самый быстрый способ заставить производителей сделать безопасность приоритетной по своему замыслу.

Организации, предлагающие Wi-Fi, также могут взять дело в свои руки, чтобы обеспечить безопасность потребителей.

Если вы предоставляете Wi-Fi клиентам, сотрудникам или партнерам, примите во внимание следующие пять советов:

Пока рынок не потребует большей безопасности, хакеры будут продолжать использовать уязвимости в IoT, что дорого обходится отрасли. Но компании могут помочь, приняв необходимые меры для обеспечения безопасного Wi-Fi для клиентов и сотрудников. По мере увеличения количества устройств IoT наличие защищенного Wi-Fi будет иметь жизненно важное значение для обеспечения их безопасности. Пора сказать производителям Интернета вещей, что мы хотим большей безопасности. Если мы не будем серьезно относиться к безопасности, они тоже.

Автор этого блога - Райан Орси, директор по управлению продуктами WatchGuard Technologies


Интернет вещей

  1. Как справиться с проблемой безопасности IoT домашнего работника
  2. Защита вектора угроз Интернета вещей
  3. Не верьте этой шумихе:почему Интернет вещей тормозит
  4. Подключение к Интернету вещей - узкополосные возможности
  5. Проблема безопасности, создаваемая Интернетом вещей:часть 1
  6. Мы закладываем основу для Интернета вещей на предприятии
  7. Интернет вещей:создание минного поля для распространения программного обеспечения?
  8. Установить и забыть:угроза, исходящая от ненастроенного Интернета вещей
  9. Растущее распространение устройств Интернета вещей - самый большой риск кибербезопасности
  10. Трафик Интернета вещей на предприятии растет, как и угрозы