"Saya telah Bought Some More IoT Stuff": Pembangun mendedahkan Bahagian Crap IoT

$config[ads_kvadrat] not found

Building Smart Devices with AWS IoT Services (Level 300)

Building Smart Devices with AWS IoT Services (Level 300)
Anonim

Ia bermula dengan tidak sengaja. Anda berjalan melalui kedai dan anda melihat mentol lampu yang menghubungkan ke telefon anda melalui wifi dan boleh menukar warna dan warna menerusi aplikasi. "Sekarang itu futuristik, "anda berfikir. Anda membeli dan memasang dan semuanya menyeronokkan dan permainan - sehingga telefon anda digodam dan identiti dicuri kerana bola lampu.

Itulah hujah yang dibuat oleh Matthew Garrett, seorang pemaju keselamatan, yang telah melewati akhir cet IoT - pendek untuk "internet perkara," kategori kategori produk yang dibolehkan wifi di rumah, kereta, di mana-mana, benar-benar.

"Pada akhir yang paling teruk terdapat beberapa yang membenarkan orang di internet untuk menyambung ke peranti anda dan kemudian menyebabkannya menjalankan apa sahaja yang mereka mahu, memberi mereka akses kepada rangkaian dalaman anda," kata Garrett, yang telah membuat blog tentang retakan dalam IoT, memberitahu Songsang. "Mereka boleh mengakses perkara seperti e-mel anda, Facebook dan sebagainya."

Garrett menganggarkan ada ribuan peranti ini di pasaran hari ini dan mengatakan tentang lapan lampu mentol IOT dan soket dinding yang dia uji pada tahun lalu, lebih daripada 75 peratus telah mengalami kecacatan keselamatan yang serius.

Dia mengatakan penggodam mungkin tidak dapat mengakses maklumat secara langsung di telefon anda, tetapi mereka dapat melihat laman web yang anda lawati di telefon anda, dan di mana telefon anda disambungkan ke internet, sama ada di rumah atau di kedai kopi tempatan. Mereka juga boleh menipu aplikasi dan mendapat akses kepada data peribadi yang tidak disimpan secara langsung pada peranti, seperti maklumat yang disimpan di awan.

Ini bermakna terdapat kemungkinan maklumat kad kredit dapat dikompromi hanya kerana anda mahu mengawal pembakar anda dari jauh melalui soket dinding yang disambungkan oleh IoT.

Bahagian yang paling teruk adalah, tidak banyak pengguna boleh lakukan. Pengawal selia tidak secara khusus melihat ciri-ciri keselamatan dan Garrett mengatakan pengeluar besar seperti Phillips dan Belkin mungkin diberi insentif untuk menambal kelemahan untuk menyelamatkan muka, tetapi pembuat kecil lebih cenderung untuk melakukan apa-apa mengenainya.

Kebimbangan keselamatan telah terapung selama bertahun-tahun tetapi nampaknya hanya sedikit yang melakukan banyak perkara mengenainya. Garrett berkata dia bekerja dengan pengeluar yang tidak boleh namanya melihat pekerjaannya dan ingin menyelesaikan beberapa kelemahan yang dia dedahkan. Sehingga ada peraturan yang lebih, dia mengesyorkan membeli dari vendor yang lebih besar, walaupun ia lebih mahal.

$config[ads_kvadrat] not found