"Jeg har kjøpt noen flere forferdelige IoT-ting": Utvikler utsetter crap-delen av IoT

$config[ads_kvadrat] not found

JEG HAR en kj & to

JEG HAR en kj & to
Anonim

Det begynner så uskyldig. Du går gjennom butikken og ser en lyspære som kobles til telefonen via wifi og kan endre farger og nyanser gjennom en app. "Nå det er futuristisk, "tror du. Du kjøper og installerer og det er alt moro og spill - til telefonen blir hacket og identitet stjålet på grunn av en lyspære.

Det er argumentet som blir gjort av Matthew Garrett, en sikkerhetsutvikler, som har vasset gjennom den lave delen av IoT - kort for "internett av ting", en voksende kategori av Wi-Fi-aktiverte produkter i hjemmet ditt, bilen, overalt, virkelig.

"På den verste delen av skalaen er det noen som har tillatt folk på internett å koble til enheten din og deretter få det til å løpe alt de vil, og gi dem tilgang til ditt interne nettverk," Garrett, som har blogget om sprekker i IoT, forteller Omvendt. "De kan få tilgang til ting som e-post, Facebook, og så videre."

Garrett anslår at det er tusenvis av disse enhetene på markedet i dag, og sier om de åtte IoT-pærene og veggkontaktene han har testet i det siste året, har over 75 prosent hatt alvorlige sikkerhetsfeil.

Han sier at hackere sikkert ikke ville kunne få tilgang til informasjonen på telefonen din, men de kunne se hvilke nettsteder du besøker på telefonen din, og hvor telefonen din er koblet til Internett, enten det er hjemme eller borte på lokal kaffebar. De kan også lure applikasjoner og få tilgang til personlige data som ikke er direkte lagret på enheten, for eksempel informasjon som er lagret i skyen.

Det betyr at det er en mulighet for at kredittkortinformasjon kan bli kompromittert, bare fordi du ønsket fjernstyring av brødristeren din via en IoT-tilkoblet veggkontakt.

Den verste delen er, det er ikke veldig mye forbrukere kan gjøre. Tilsynsmyndighetene ser ikke spesielt på sikkerhetsfunksjonene, og Garrett sier at store produsenter som Phillips og Belkin kan være incentivized for å lappe sårbarheter for å redde ansikt, men mindre beslutningstakere er mindre sannsynlig å gjøre noe med det.

Sikkerhetsproblemer har blitt floated i mange år, men det virker som om få har mye å gjøre med det. Garrett sier at han jobber med en produsent han ikke kan nevne som så sitt arbeid og ønsker å løse noen av de sårbarhetene han eksponerte. Inntil det er mer regulering, anbefaler han å kjøpe fra de større leverandørene, selv om det er dyrere.

$config[ads_kvadrat] not found