物联网安全将在“变得更好”之前“变得更加糟糕”

$config[ads_kvadrat] not found

–®—Ç–Æ—Ä–º! –Í–Æ–Π! –Í–Μ—Ç—Ä–∞ –°–≤–∏—Å—Ç!

–®—Ç–Æ—Ä–º! –Í–Æ–Π! –Í–Μ—Ç—Ä–∞ –°–≤–∏—Å—Ç!
Anonim

当涉及物联网主导的世界不断侵入的现实时,安全漏洞“会变得更糟,可能会变得更糟,在它变得更好之前,”独立安全评估员和组织者Ted Harrington表示。年度DEFCON黑客大会。

哈灵顿知道他在说什么。他的公司围绕着网络安全,并正在组织有史以来第一个“物联网村”,这是一年一度的黑客大会,将于8月4日至7日在拉斯维加斯举行。这是黑客被鼓励进入物联网设备并找到安全软点的地方。如果历史有任何迹象,哈灵顿说 逆 在技​​术最终收紧之前,物联网设备的安全性将变得更加多孔。

哈灵顿说,新技术遵循三个可预测的步骤。首先,有人创新。其次,开发人员在不考虑安全隐患的情况下使用类似产品充斥市场。第三,安全社区说服该行业加强安全。

“我们处于第二阶段非常非常非常前沿,”哈灵顿说。 “在我们进入第三阶段之前,我们还有很长的路要走。”

正是这种连接将人们引向物联网,使人们面临风险。

黑帽黑客(想要伤害他们黑客的人)的社区并不新鲜,没有人是安全的。虽然像索尼这样的公司以及像唐纳德特朗普这样的人都受到了关注,但你应该担心的是个人设备上的黑客行为。

这是因为安全性不是开发智能电视,智能恒温器和智能门把手的公司所担心的。

“你对物联网的信任模式被打破了,”哈灵顿说。 “意味着连接设备本身就相互信任,实际上它们本身就应该互不信任。”

这会导致产品漏洞,从而保护您的隐私和安全。本质上,隐私涉及用户决定他们的设备收集关于他们的信息如何被人和其他公司使用,而安全涉及设备仅允许所有者访问的有效程度。一旦人们通过最终用户许可协议和注册开始使用设备,通常会丢失隐私权。然而,安全性已经丢失,因为开发人员正在使用户成为黑客的轻松目标。

例如:黑客可以远程破坏Amazon Echo。 Echo连接到电视和扬声器,但也存储家庭照片和电子提交的纳税申报表。现在,那个只闯入Echo的黑客拥有进行身份盗用所需的一切。那些本质上相互信任并共享所有人的信息和密码的设备实际上背叛了所有者。

哈灵顿说,这可能听起来像是一个让人害怕未来和任何新事物的滑坡论点,但这种情况很容易成为现实。

他补充说,并非所有智能设备都受到完全保护。

“考虑到这一点的一种方式是消费者应该假设通过部署这种设备,一些坏人有能力妥协它,”他说。

三思而后行: 你想要最新的设备多么糟糕?

“不要因为IoT令人兴奋而大肆宣传,”Harrington说道,“没有将其与物联网带来的风险相提并论。”

认为你的#IoT设备是安全的吗?将其置于#IoTvillage呼叫设备! http://t.co/q5wMT5D4kn #DEFCON pic.twitter.com/3XBpsobKSG

- DEF CON(@defcon)2016年3月27日
$config[ads_kvadrat] not found