Hjem Anmeldelser Kan vi sikre tingene på internettet?

Kan vi sikre tingene på internettet?

Video: Standard Morgen: Tingenes Internett 6:6 (Oktober 2024)

Video: Standard Morgen: Tingenes Internett 6:6 (Oktober 2024)
Anonim

Det ser ud til, at "Internet of Things" eller "IoT" er den seneste tekstfrase; du hører det overalt. Har IoT simpelthen udviklet sig fra eksisterende teknologi? Er det revolutionerende, at bryde gamle ideer? Eller er det bare en stil? Et all-star-panel på RSA-konferencen drøftede dette emne. Bagefter fik jeg fat på panelmedlem Jeffrey Greene, direktør for regeringsanliggender Nordamerika og seniorpolitisk rådgiver for Symantec, for at få en vis indsigt.

I panelet var også Victoria Yan Pillitteri, rådgiver for informationssystemets sikkerhed ved NIST og Stanford University's Sameer Bhalotra. Paneldeltagere blev tildelt tilfældigt til at forsvare en holdning: evolutionær, revolutionær eller moden. "Jeg fik evolutionær, den lette, " spurgte Greene.

Kan vi sikre IoT? Vil vi?

Greene citerede fra National Security Telecommunications Advisory Committee's rapport til præsidenten, der blev frigivet sidste år. I henhold til rapporten bestemte NSTAC, at der er et lille - og hurtigt lukkende - vindue for at sikre, at IoT vedtages på en måde, der maksimerer sikkerheden og minimerer risikoen. Hvis landet ikke klarer det, vil det klare konsekvenserne. i generationer."

"Sikkerhed er typisk lige så meget som en eftertanke som i udviklingen af ​​internettet, " sagde Greene. "Ingen undfanget Internets verdensomspændende rækkevidde. Nu har vi ingen undskyldning."

Da jeg spurgte, om der er nogen chance for, at vi gør det rigtigt, var Greene ikke optimistisk. "På nogle områder ja, men ikke samlet, " sagde han. "Min største bekymring er, at så mange af disse enheder er lave på computerkraft. Selv hvis du vil sikre dem, vil det være hårdt. Forestil dig et IoT Happy Meal legetøj." Naturligvis kan hacking af et legetøj i sig selv virke ufarligt, men legetøjet kan blive en port til dine mere magtfulde computere.

Brændt toast

Jeg spurgte om almindelige IoT-skræmmeshistorier, ting som hackere, der kører din tilsluttede bil væk fra en klippe, eller indstiller din IoT-brødrister til at brænde din skål. Green påpegede, at der ikke er nogen penge i at undergrave din bil på den måde. ”Men tænk på dette, ” fortsatte han. "Antag at de overbelaster 500 tilsluttede brødristere i DC Metro-området på én gang, hvilket forårsager 500 små brande. Det kan være en stor afledning til et andet angreb."

Han påpegede også den enorme angrebsflade på et moderne hospital. Enhver medicinsk udstyr er tilsluttet, nogle er forældede, og få har nogen form for sikkerhed. "Regeringen ser på dette problem, " sagde Greene, "men det er hårdt."

Beskyt dine ting

Jeg spurgte Greene, om Symantec var kommet på nogen måde at sikre et hus fuldt af tilsluttede enheder. ”Den bedste måde ville være en slags intelligent overvågning, ” svarede han. "Vi ser det samme i ældre infrastrukturer, hvor du simpelthen ikke kan lægge sikkerhed på de gamle computere. Systemet overvåger alle enheder, lærer, hvad der er normen, og markerer unormal opførsel."

Han fortsatte med at bemærke, at Symantec og andre leverandører forsøger at slanke sikkerheden. "Disse enheder har lav effekt og lav computerkraft. Vi er nødt til at finde måder at nedskalere sikkerheden på, " sagde Greene. "Så skal selvfølgelig enhedsproducenterne medtage det."

  • Sådan drejer du en nest smart termostat til en datostjernende spion på 15 sekunder Drejning af en nest smart termostat til en datostjælingsspion på 15 sekunder
  • FTC ønsker mere sikkert 'tingenes internet' FTC ønsker mere sikkert 'tingenes internet'
  • Hvor stort er tingenes internet? Cisco forklarer, hvor stort er tingenes internet? Cisco forklarer

Selvfølgelig installerer du sikkerhedsbeskyttelse på computere, tablets og større enheder i netværket. "For resten kan du stadig tage forholdsregler, " forklarede Greene. "Hver gang du tilføjer en enhed, skal du kontrollere, om de indstillinger der er tilgængelige. Skift brugernavn og adgangskode fra standardindstillingerne. Deaktiver alle forbindelsesfunktioner, du ikke vil bruge."

Jeg foreslog, at hvis dit hjemmenetværk udpeges til angreb, vil du blive kompromitteret. Greene var enig, men bemærkede, at et mere omfattende angreb er mere sandsynligt. I dette tilfælde, hvis dit netværk er svært at trænge igennem, vil hackerne bare fortsætte. ”Det er som den gamle historie om to fyre, der løber fra en bjørn, ” observerede Greene. "Du behøver ikke at løbe over bjørnen; du skal bare overskride den anden fyr."

Greene konkluderede med en simpel maksimal, at enhver IoT-bruger (hvilket betyder alle os) skal tage sig til hjernen. ”Bare fordi tingenes internet ser ud som noget nyt, ” sagde han, ”det betyder ikke, at du skal glemme alt, hvad du har lært om sikkerhed.” Jeg vil bestemt gøre mit bedste.

Kan vi sikre tingene på internettet?