Çok fazla güvenlik açığı, şifre ve şifreleme sorunlarını içerir.
İçindekiler:
- IoT cihazları güvenlik sorunları ile karşı karşıya
- IoT cihaz üreticileri güvenliği çok pahalı buluyor
- Üreticiler güvenliği artırmak için ne yapabilir?
Video: Dosya Şifreleme ve Klasör Şifreleme ve Gizleme (3 Farklı Yöntem) 2024
IoT akıllı cihazlar çok kazançlı bir pazarın parçası ve tüketici IoT harcamaları bu yıl yaklaşık 62 milyar dolara ulaşacak şekilde ayarlandı.
Bağlantılı cihazların hayatımızdaki akışı sürekli artıyor, bu yüzden IoT güvenliğinin 2018 RSA Konferansı'nın önde gelen konularından biri olması şaşırtıcı değil. Umutlarınızı fazla yükseltmeyin, çünkü bu, şu an için herhangi bir kusursuz uygulanabilir çözüm olduğu anlamına gelmez.
IoT cihazları güvenlik sorunları ile karşı karşıya
Symantec'in ürün yönetimi direktörü John Cook, RSAC'da da şöyle konuştu:
Bugün IoT cihazlarının arkasındaki üretimin birçoğu Gold Rush gibi hissediyor … herkes aceleyle oraya gitmek istiyor. İnsanları, güvenlik konusunda daha fazla düşünmeden, bölgede bir iddiada bulunmalarını etkili bir şekilde önlüyorsunuz.
Web kameraları, video kayıt cihazları ve yönlendiriciler gibi 300.000 güvenlik açığı bulunan cihaz aracılığıyla dağıtılmış bir hizmet reddi saldırısı olarak oluşturulan 2016 Mirai botnet saldırısından sonra, IoT cihazlarında güvenlik eksikliğinin korkunç etkisi olduğunu gösterdi. Ne yazık ki, şu ana kadar hiçbir şey önemli ölçüde değişmedi.
ESET'ten Tony Anscombe bunu 12 IoT cihazını test ederek tonlarca zaman harcayarak kanıtladı ve şifreleme problemlerinden düz metin olarak saklanan şifrelere kadar daha fazla güvenlik sorunu buldu. Ayrıca, SCAC sırasında gizlilik politikası endişelerine atıfta bulunan konuyu ele aldı.
IoT cihaz üreticileri güvenliği çok pahalı buluyor
Maalesef, üreticiler şu anda güvenlik açısından düşük güçlü bağlı cihazların ihtiyaç duyduğu diğer faktörlere pahalı bir alternatifmiş gibi bakıyorlar. Fitbit’in Marc Brown’una göre, birçok IoT üreticisi her zaman daha yüksek seviyede güvenlik sağlayan daha güçlü olanlar yerine düşük güçlü daha ucuz cips kullanmayı tercih edecek.
Bown, “ Üreticiler düşük güç çipleri, düşük fiyatlar, depolama alanı ve pil ömrü için şifrelemeyle işlem yapıyor ” dedi.
Üreticiler güvenliği artırmak için ne yapabilir?
Üreticilerin daha fazla güvenlik için atması gereken ilk adım, bir cihazın nasıl kullanılacağını anlamak ve daha sonra bu anlayışı kullanmak olmalıdır. Bown, tehdit modellemesi ve üreticilerin cihazların kendilerini koruyabilecekleri tüm durumlar hakkında düşünmeleri gerektiği gerçeğinden bahsetti. Symantec'in Aşçısı, üreticilerin odak noktasını, nihai kullanıcılardan gelmesi için artan güvenlik gereksinimlerine doğru hareket ettirme zorunluluğunu da ekledi.
Outlook güvenlik açığı, bilgisayar korsanlarının şifre karmaları çalmasına izin verir
Microsoft Outlook, dünyanın en popüler e-posta platformlarından biridir. İşle ve kişisel görevler için kişisel olarak Outlook e-posta adresime güveniyorum. Ne yazık ki, Outlook, kullanıcıların düşünmek istediği kadar güvenli olmayabilir. Carnegie Mellon Yazılım Mühendisliği Enstitüsü tarafından yayınlanan bir rapora göre, Outlook…
Viber, uçtan uca şifreleme, şifreleme anahtarları ve gizli sohbetler sayesinde güvenliği güçlendiriyor
Viber, uçtan uca şifreleme, gizli sohbetler ve mesaj silme yoluyla kullanıcılarına özel konuşmaları üzerinde daha fazla kontrol sahibi oldu. Bu, mesajlaşma servisiyle daha güvenli bir şekilde iletişim kurabilen 700 milyondan fazla Viber kullanıcısı için mükemmel bir haber. Uçtan uca şifreleme sayesinde, Viber mesajlarının ele geçirilme riski, konuşma türünden bağımsız olarak çok düşüktür…
Yeni adobe flash sıfır gün güvenlik açığı, kullanıcıların aracı devre dışı bırakmak için daha fazla neden sağlar
Bu günlerde Adobe'nin Flash Player'ını kullanmaya gerek kalmadan internette gezinmek iyi bir şey, çünkü oyuncu yakın zamanda teknoloji için yeni bir sıfır günlük saldırı belirleyen firma Kaspersky Labs'a göre bir enfeksiyon kaynağı haline geldi. BlackOasis'ten yararlanan sıfır bir gün yeni bir Adobe Flash Adobe Flash sıfır gün kullandı…