НомериТемиСлайдшоуПодіїРішенняФорум
пошук  
Mirohost - найбільший хостинг в Україні
 >  >  > 
https://www.imena.ua/ua

Новости ИТ-бизнеса

Современные решения
 

Безопасность Интернета вещей под угрозой

Автор: Валерий Васильев
30.07.2014

По данным компании Gartner, к 2020 г. Интернет вещей (IoT) объединит 26 млрд. устройств, а доход поставщиков продуктов и услуг рынка IoT составит к этому времени 300 млрд. долл. Технологии мира IoT наполняют мир людей, они призваны сделать нашу жизнь более удобной, освободив нас от многих рутинных действий.

Вместе с этим уже сейчас эксперты настойчиво заявляют о том, что поставщики услуг и устройств рынка IoT нарушают принцип сквозной информационной безопасности (ИБ), который рекомендован для всех ИКТ-продуктов и услуг. Согласно этому принципу, ИБ должна закладываться на начальной стадии проектирования продукта или услуги и поддерживаться вплоть до завершения их жизненного цикла.

Но что же мы имеем на практике? Вот, например, некоторые данные недавних исследований корпорации HP, целью которых было не выявить какие-то конкретные небезопасные интернет-устройства и уличить их изготовителей, но обозначить проблему ИБ-рисков в мире IoT в целом.

Исследователи HP обращают внимание на проблемы как на стороне владельцев устройств, так и на проблемы, над которыми должны подумать разработчики. Так, в самом начале эксплуатации пользователю обязательно нужно заменить фабричный пароль, установленный по умолчанию, на свой личный, поскольку фабричные пароли одинаковы на всех устройствах и не отличаются стойкостью. К сожалению, делают это далеко не все. Поскольку не все приборы имеют встроенные средства ИБ-защиты, владельцам также следует позаботиться об установке внешней защиты, предназначенной для домашнего использования, с тем чтобы интернет-устройства не стали открытыми шлюзами в домашнюю сеть или прямыми инструментами причинения ущерба.

В ходе проведенного HP исследования обнаружено, что примерно в 70% проанализированных устройств не шифруется беспроводной трафик. Веб-интрефейс 60% устройств эксперты HP посчитали небезопасным из-за небезопасной организации доступа и высоких рисков межсайтового скриптинга. В большинстве устройств предусмотрены пароли недостаточной стойкости. Примерно 90% устройств собирают ту или иную персональную информацию о владельце без его ведома.

Всего же специалисты HP насчитали около 25 различных уязвимостей в каждом из исследованных устройств (телевизоров, дверных замков, бытовых весов, домашних охранных систем, электророзеток...) и их мобильных и облачных компонентах.

Вывод экспертов HP неутешителен: безопасной экосистемы IoT на сегодняшний день не существует. Особую опасность вещи Интернета таят в себе в контексте распространения целевых атак (APT). Стоит только злоумышленникам проявить интерес к кому-либо из нас, и наши верные помощники из мира IoT превращаются в предателей, нараспашку открывающих доступ в мир своих владельцев.


Поместить в блог
Комментарии к статье
Ваше имя*


Ваш комментарий*


Защита от автоматических сообщений*



Введите символы на картинке
* - Поля, обязательные для заполнения.
Нацполіція викрила зловмисників, що переконували людей інвестувати у неіснуючий проєкт майнінгу криптовалюти
Нацполіція викрила зловмисників, що переконували людей інвестувати у неіснуючий проєкт майнінгу криптовалюти
Правоохоронці встановили, що група зловмисників, до якої входили громадяни країн ЄС та України, з початку 2021 року рекламували, переважно в європейському інтернет-просторі, послуги «хмарного майнінгу» криптовалюти...

CERT-UA фіксує нову хвилю атак на оборонні підприємства та Сили оборони України
CERT-UA фіксує нову хвилю атак на оборонні підприємства та Сили оборони України
Протягом березня 2025 року зловмисники поширювали в месенджері Signal фішингові повідомлення, що містили шкідливі архіви. Хакери маскували вкладені файли під звіт із результатами наради...

У Києві вже вдруге відбувся міжнародний форум з кіберстійкості (KICRF)
У Києві вже вдруге відбувся міжнародний форум з кіберстійкості (KICRF)
Протягом двох інтенсивних днів десятки кіберпрофесіоналів ділилися унікальним досвідом щодо кібероперацій у військових конфліктах, гібридних загроз, інновацій та рішень для кіберстійкості, ризиків та переваг нових технологій та партнерств під час війни...

СБУ попередила про активізацію російської пропаганди
СБУ попередила про активізацію російської пропаганди
Зокрема, серед поширюваних тез: відпрацювання кремлівських наративів про війну в Україні; акценти, спрямовані на порушення територіальної цілісності та суверенітету нашої держави; інформкампанії проти військово-політичного керівництва України...

Держспецзв’язку: Україна сьогодні є «лабораторією» кіберзахисту
Держспецзв’язку: Україна сьогодні є «лабораторією» кіберзахисту
Лише в 2024 році Урядова команда CERT-UA опрацювала 4315 інцидентів, що на 70% більше ніж в попередньому році. Завдяки плідній роботі українських кіберзахисників інцидентів критичного та високого рівня було лише 59, що в 6 разів менше показників...

 



Форум
Газета PC Week Ukrainian Edition печатается по лицензионному соглашению с компанией Ziff Davis Publishing Inc. Перепечатка материалов допускается только c разрешения редакции. За содержание рекламных объявлений редакция ответственности не несет. Editorial items appearing in PC Week/UE that were originally published in the U.S. edition of PC Week are the copyright property of Ziff Davis Publishing Inc. Copyright 2015 Ziff Davis Inc. All rights reserved. PC Week is trademark of Ziff Davis Publishing Holding Inc.
© 2025 ООО “ПИСИВИК УКРАИНА”. Информация об авторских правах и порядке использования материалов сайта

//
//