Kaip piktnaudžiavimas IoT pakenkė duomenų privatumui?

Kaip piktnaudžiavimas IoT pakenkė duomenų privatumui?


Šiuo metu, kai prijungti įrenginiai yra visur, netinkamas daiktų interneto (IoT) technologijos naudojimas kelia vis didesnę grėsmę duomenų privatumui. Šiame straipsnyje nagrinėjami keli didelio atgarsio sulaukę incidentai, nagrinėjant, kaip iš pažiūros nepiktybiniai įrenginiai gali tapti duomenų pažeidimo vartais. Pramonės ekspertų įžvalgos atskleidžia pažeidžiamumą ir veiksmus, kurių galima imtis siekiant padidinti saugumą.

  • Ring Doorbell Cameras Breach Trust
  • Piratai išnaudoja išmanųjį infuzijos siurblį
  • „Vizio Smart TV“ seka žiūrėjimo duomenis
  • „Smart Home Hub“ užgrobimas
  • Išmanieji garsiakalbiai įrašo privačius pokalbius
  • Nulaužtas termostatas atskleidžia mokėjimo informaciją
  • Pažeistas viešbučio išmanusis termostatas

Ring Doorbell Cameras Breach Trust

Vienas iš labiausiai nerimą keliančių piktnaudžiavimo daiktų internetu pavyzdžių įvyko su „Ring“ durų skambučio kameromis, ir tai man įstrigo istorija. Dar 2019 m. paaiškėjo, kad kai kurie „Ring“ darbuotojai turėjo prieigą prie nešifruotų klientų vaizdo įrašų, tiesioginių kanalų ir įrašų. Įsivaizduokite, kad kažkas, visiškai nepažįstamas žmogus, gali stebėti, kas vyksta prie jūsų lauko durų arba, dar blogiau, jūsų namuose, jei ten yra kamera. Dar didesnį nerimą kelia tai, kad ši prieiga ne visada buvo susieta su klientų aptarnavimo ar sistemos priežiūra. Tai atrodė kaip didelis pasitikėjimo pažeidimas.

Dar blogiau, įsilaužėliai taip pat įsitraukė į veiksmą. Kadangi daugelis vartotojų turėjo silpnus arba pakartotinai panaudotus slaptažodžius, blogi aktoriai gavo prieigą prie kamerų, šnipinėjo žmones ir netgi naudojo įrenginius, norėdami priekabiauti prie namų savininkų, kalbėdami per kameros garsiakalbius. Tuo metu „Ring“ nereikalavo dviejų veiksnių autentifikavimo, todėl šie pažeidimai buvo lengviau padaryti.

Tai buvo ne tik technologijų istorija; tai buvo pažadinimo skambutis. Tai parodė, kaip lengvai galima piktnaudžiauti daiktų interneto įrenginiais, kai saugumo priemonės nėra pakankamai stiprios ir kai įmonės ir vartotojai rimtai nežiūri į duomenų privatumą. Tai buvo priminimas įmonėms užblokuoti prieigą ir sukurti geresnes apsaugos priemones, o mums visiems – permąstyti savo įpročius, pvz., naudoti stiprius slaptažodžius ir įgalinti kelių veiksnių autentifikavimą. Išmaniųjų įrenginių patogumas – neįtikėtinas, tačiau žlugus pasitikėjimui sunku į juos žiūrėti taip pat.

Peteris Woottonas
SEO konsultantas, SEO konsultantų agentūra


Piratai išnaudoja išmanųjį infuzijos siurblį

Neabejotina, kad daiktų interneto įrenginiai gali padidinti patogumą ir efektyvumą. Priešingai, eksponentiškai didėjantis šių įrenginių skaičius kelia susirūpinimą dėl privatumo ir rimtų pavojų, kurių negalima nepastebėti. Šiais laikais sveikatos priežiūros IoT įrenginiai tampa pagrindiniais kibernetinių nusikaltėlių taikiniais. Neseniai sutikau atvejį, kuris mane nustebino. Tai apėmė išmaniąją infuzijos pompą, kuri buvo naudojama insulinui leisti pacientams. Jis buvo prijungtas prie ligoninės tinklo, kad būtų galima stebėti nuotolinį stebėjimą. Be to, gydytojai galėjo reguliariai atnaujinti. Tačiau siurblio duomenys buvo saugomi ir perduodami be tinkamo šifravimo. Dėl šios priežasties įsilaužėliai pasinaudojo įrenginio ryšio protokolo pažeidžiamumu ir gavo neteisėtą prieigą prie jo.

Šis incidentas sukėlė rimtą etikos ir saugos dilemą gamintojui ir ligoninei. Įsilaužėliai turėjo visišką prieigą prie išsamių sveikatos įrašų, pvz., Vardų, vaistų dozių ir gydymo grafikų. Nors problemą gamintojas išsprendė įdiegęs saugos naujinimą, žala jau buvo padaryta. Ši ataka pakenkė duomenų privatumui ir privertė pacientus suabejoti sistemos saugumu ir patikimumu.

Šis atvejis man atvėrė akis, nes pabrėžė, kad patogumas niekada neturėtų kainuoti saugumo kaina. Manau, kad tai raginimas veikti visoms technologijų įmonėms / gamintojams teikti pirmenybę saugumui, o ne naujovėms.

Jonas Russo
„OSP Labs“ sveikatos priežiūros technologijų sprendimų viceprezidentas


„Vizio Smart TV“ seka žiūrėjimo duomenis

Piktnaudžiavimo daiktų interneto įrenginiais pavyzdys, kurį tyrinėjau, buvo „Vizio“ išmanieji televizoriai. 2017 m. buvo nustatyta, kad „Vizio“ rinko žiūrėjimo duomenis iš vartotojų be jų sutikimo. Televizoriai buvo aprūpinti funkcija, kuri stebėjo, kokias laidas ar kanalus žiūri vartotojai, taip pat jų sąveiką su televizoriumi. Tada šie duomenys buvo parduoti trečiosioms šalims, įskaitant reklamuotojus ir duomenų tarpininkus, tinkamai neinformuojant vartotojų. Piktnaudžiavimas buvo ypač susirūpinęs, nes duomenys apėmė asmeninius žiūrėjimo įpročius ir buvo renkami net tada, kai vartotojas aktyviai nebendravo su televizoriumi.

Nors vėliau bendrovė susitarė su Federaline prekybos komisija, šis atvejis išryškino privatumo riziką, susijusią su prijungtais įrenginiais, kurie stebi vartotojo elgesį be skaidraus sutikimo. Tai neatidėliotinas priminimas apie duomenų privatumo ir skaidrumo užtikrinimo svarbą, ypač naudojant IoT įrenginius, kurie fone renka neskelbtiną informaciją. Jūsų duomenys ir privatumas yra vertingi, o korporacijos nori prie jų prieiti.

Metjus Lamas
„Full-Stack“ kūrėjas, draugas


„Smart Home Hub“ užgrobimas

Per šiurpų incidentą, per kurį technologijų pasaulis nuvilnijo, buvo įsilaužta į šeimos išmaniųjų namų centrą, suteikiant įsibrovėliui nevaržomą prieigą prie prijungtų įrenginių. Tai buvo ne tik šviesos įjungimas ir išjungimas nuotoliniu būdu; įsilaužėlis galėjo klausytis pokalbių per koncentratoriaus mikrofoną ir net valdyti išmanųjį priekinių durų užraktą. Šis atvejis buvo ryškus priminimas, kad vis labiau pasitikėdami prie interneto prijungtais įrenginiais galime tapti pažeidžiami, jei neteikiame pirmenybės saugumui. Naudodamiesi išmaniųjų technologijų patogumu, dažnai nepastebime galimos rizikos privatumui, ir, deja, ši šeima tą pamoką išmoko sunkiai.

Michaelas Gargiulo
VPT įkūrėjas, generalinis direktorius


Išmanieji garsiakalbiai įrašo privačius pokalbius

Vienas iš piktnaudžiavimo daiktų interneto įrenginiu, kuriuo buvo pažeistas vartotojų duomenų privatumas, pavyzdys – išmanieji garsiakalbiai. Šie įrenginiai, skirti reaguoti į balso komandas, įrašė privačius pokalbius be vartotojo sutikimo.

Įžymaus įvykio metu šeima nustatė, kad jų išmanusis garsiakalbis atsitiktiniam kontaktui išsiuntė jų diskusijų garso klipus. Šis pažeidimas sukėlė didelį susirūpinimą dėl duomenų rinkimo ir dalijimosi praktika. Apklausos rodo, kad 30% vartotojų išreiškia susirūpinimą dėl privatumo naudodami išmaniuosius įrenginius, pabrėždami griežtesnių saugumo priemonių diegimo svarbą.

Didėjant daiktų interneto įrenginiams kasdieniame gyvenime, įmonės turėtų teikti pirmenybę vartotojų privatumui. Stiprūs saugos protokolai ir aiški duomenų naudojimo politika gali padėti sustiprinti vartotojų pasitikėjimą. Reguliarus saugos sistemų auditas ir atnaujinimas yra būtini norint apsaugoti neskelbtiną informaciją. Proaktyvus šių problemų sprendimas gali padidinti vartotojų pasitikėjimą daiktų interneto technologija.

Marin Cristian-Ovidiu
Generalinis direktorius, internetiniai žaidimai


Nulaužtas termostatas atskleidžia mokėjimo informaciją

Įsivaizduokite, kad turite el. prekybos parduotuvę, o jūsų mokėjimo terminalai jungiasi per daiktų interneto įrenginius, kad galėtumėte sklandžiai atlikti operacijas. Dabar įsivaizduokite, kaip išmanusis termostatas jūsų biure buvo nulaužtas, nes kažkas nesivargino pakeisti numatytojo slaptažodžio. Ši nedidelė priežiūra gali atverti jūsų tinklą ir atskleisti jautrią klientų mokėjimo informaciją.

Štai susitarimas: daiktų interneto įrenginiai yra patogūs, tačiau jie tarsi palieka atviras užpakalines duris, jei jų tinkamai neapsaugosite. Pakeiskite numatytuosius nustatymus, šifruokite duomenis ir segmentuokite tinklus. Jūs nepaliksite savo sandėlio atrakinto – elkitės su daiktų interneto įrenginiais taip pat.

Tomaszas Levandovskis
Verslo savininkas | Dizaineris, 2D paveikslų tapyba


Pažeistas viešbučio išmanusis termostatas

Vienas žymus piktnaudžiavimo daiktų internetu pavyzdys įvyko viešbutyje Šiaurės Karolinoje, kur užpuolikai pasinaudojo viešbučio išmaniojo termostato sistemos pažeidžiamumu. Šis pažeidimas leido jiems pasiekti tinklą ir pažeisti jautrius klientų duomenis. Nors šis incidentas įvyko svetingumo sektoriuje, jis pabrėžia daiktų interneto įrenginių keliamą riziką bet kurioje pramonės šakoje, įskaitant restoranus. Prijungti įrenginiai, pvz., išmanieji virtuvės prietaisai ar POS sistemos, netinkamai apsaugoti, gali tapti panašiais užpuolikų įėjimo taškais.

Šis atvejis pabrėžia patikimų saugumo priemonių svarbą. Reguliarus įrenginio programinės aparatinės įrangos atnaujinimas, stiprių slaptažodžių naudojimas ir svarbiausių sistemų izoliavimas naudojant tinklo segmentavimą yra esminiai žingsniai, kurių įmonės turi imtis, kad apsaugotų savo tinklus. Daiktų interneto įrenginiai sukurti siekiant padidinti efektyvumą, tačiau be tinkamų apsaugos priemonių įmonėms ir jų klientams gali kilti didelė rizika.

Manojus Kumaras
„Orderific“ įkūrėjas ir generalinis direktorius

Bloko telegrafo darbuotojai

„BlockTelegraph“ yra pirmaujantis „blockchain“ naujienų leidinys, apimantis NFT, DApps ir decentralizuotą finansų pramonę.



Source link

Draugai: - Marketingo agentūra - Teisinės konsultacijos - Skaidrių skenavimas - Klaipedos miesto naujienos - Miesto naujienos - Saulius Narbutas - Įvaizdžio kūrimas - Veidoskaita - Teniso treniruotės - Pranešimai spaudai - Kauno naujienos - Regionų naujienos - Palangos naujienos