Fitbit, Canary Invitere DEF CON Giver til Hack deres Tøj, Sikkerhedssystemer

$config[ads_kvadrat] not found

How the Best Hackers Learn Their Craft

How the Best Hackers Learn Their Craft
Anonim

Fitbit og Canary sikkerhedssystemer leverer deres produkter til hackere hos DEF CON.

Ted Harrington, uafhængige sikkerhedsvurderingspartner og en arrangør på den årlige hackerkonference, fortæller Inverse de to virksomheder i Internet af Things (IoT) sender deres bærbare og hjemlige sikkerheds gadgets til "Call for Devices" på IOT Village indenfor DEF CON 24, som finder sted den første weekend i august i Las Vegas. IoT-sikkerhed vil sandsynligvis blive værre, før det bliver bedre, og Call for Devices er en måde for virksomheder at lære om sårbarheder, som deres produkter kan have. Alt de skal gøre er at levere produkterne og lade hackingsamfundet have det.

"Mange sikkerhedsforskere vil undersøge dit produkt for sikkerhedsproblemer," siger IOT Village-webstedet, hvilket giver dig mulighed for at løse problemerne og gøre dit produkt mere sikkert."

At lade hackere have fri regeringstid på dit produkt kan i første omgang lyde som et mareridt, men IOT Village ønsker, at folk skal se mere konstruktivt ud: som en "intens og værdifuld sikkerhedsvurdering" gratis.

Tænk, at din #IoT-enhed er sikker? Giv det til #IoTvillage Call for Devices! http://t.co/q5wMT5D4kn #DEFCON pic.twitter.com/3XBpsobKSG

- DEF CON (@defcon) 27. marts 2016

For et firma som Fitbit, en af ​​de mest genkendelige wearables med en hengiven forbruger base, kan dette hjælpe med at skore nogle brugerproblemer. En enhed, som folk bærer 24/7, er jo moden til data-mining hackere, og eksperter har tidligere dokumenteret, at Fitbits ikke er det sværeste produkt at bryde ind i.

Potentielle hacks på Canary, et app-baseret hjemsikkerhedsselskab, kunne have en mere mærkbar indvirkning. Det er et alt-i-et sikkerhedssystem med HD-video og lyd, der overvåger folks hjem. At holde denne forbindelse sikker er naturligvis en topprioritet for virksomheden.

Det vil være spændende at se, hvilke sårbarheder hackere vil kunne udsætte i august, hvis de kan finde noget overhovedet.

"Dette er et glimrende eksempel på virksomheder, der tager et proaktivt skridt for at forsøge at fjerne sikkerhedsproblemer," fortæller Harrington Inverse. "Jeg vil opfordre andre producenter til også at overveje denne progressive tilgang."

$config[ads_kvadrat] not found