"Jeg har købt nogle flere forfærdelige IoT-ting": Udvikler udsætter den lette del af IoT

$config[ads_kvadrat] not found

K*FT JEG HAR FEJLET!!!

K*FT JEG HAR FEJLET!!!
Anonim

Det starter så uskyldigt. Du går gennem butikken, og du ser en pære, der forbinder din telefon via wifi og kan ændre farver og nuancer gennem en app. "Nu det er futuristisk, "tror du. Du køber og installerer, og det er alt sjovt og spil - indtil din telefon bliver hacket og identitet stjålet på grund af en pære.

Det er argumentet, der er lavet af Matthew Garrett, en sikkerhedsudvikler, der har vundet gennem den lave ende af IoT - kort for "internet af ting", en voksende kategori af wifi-aktiverede produkter i dit hjem, bil, overalt, virkelig.

"På den værste ende af skalaen er der nogle, der har gjort det muligt for folk på internettet at oprette forbindelse til din enhed og derefter få det til at løbe, hvad de vil have, hvilket giver dem adgang til dit interne netværk," Garrett, hvem har blogget om revner i IoT, fortæller Inverse. "De kan få adgang til ting som din email, Facebook og så videre."

Garrett vurderer, at der er tusindvis af disse enheder på markedet i dag og siger om de otte IoT-pærer og stikkontakter, han er testet i det forløbne år, mere end 75 procent har haft alvorlige sikkerhedsfejl.

Han siger, at hackere sandsynligvis ikke ville være i stand til direkte at få adgang til oplysningerne på din telefon, men de kunne se, hvilke websteder du besøger på din telefon, og hvor din telefon er forbundet til internettet, uanset om det er hjemme eller væk ved lokale kaffebar. De kan også narre applikationer og få adgang til personlige data, der ikke er direkte gemt på enheden, f.eks. Oplysninger gemt i skyen.

Det betyder, at der er en mulighed for, at kreditkortoplysninger kan blive kompromitteret, bare fordi du ønskede fjernbetjening af din brødrister via en IoT-tilsluttet stikkontakt.

Den værste del er, at der ikke er meget meget forbrugere kan gøre. Tilsynsmyndigheder kigger ikke specifikt på sikkerhedsfunktionerne, og Garrett siger, at store producenter som Phillips og Belkin kan være incitamenter til at lappe sårbarheder for at redde ansigt, men mindre beslutningstagere er mindre tilbøjelige til at gøre noget ved det.

Sikkerhedsanliggender har været floated i årevis nu, men det ser ud til, at få gør meget om det. Garrett siger, at han arbejder med en producent, som han ikke kan nævne, der så sit arbejde og ønsker at løse nogle af de sårbarheder, han eksponerede. Indtil der er mere regulering, anbefaler han at købe fra de større leverandører, selvom det er dyrere.

$config[ads_kvadrat] not found