Kelemahan keselamatan IOT termasuk masalah kata laluan dan penyulitan
Isi kandungan:
- Peranti IOT dilanda masalah keselamatan
- Pengeluar peranti IoT melihat keselamatan sebagai terlalu mahal
- Apa yang boleh dilakukan pengeluar untuk meningkatkan keselamatan
Video: Kriptografi Bahagian 2 - Substitution Cipher (Atbash, Caesar, Pigpen) 2024
Peranti pintar IoT adalah sebahagian daripada pasaran yang sangat menguntungkan, dan perbelanjaan IoT pengguna ditetapkan untuk mencapai sekitar $ 62 bilion tahun ini.
Kemasukan peranti yang terhubung dari kehidupan kita terus meningkat, jadi tidak mengejutkan bahawa keselamatan IOT adalah salah satu topik utama pada Persidangan RSA 2018. Jangan perolehi harapan anda terlalu tinggi, kerana ini tidak bermakna bahawa terdapat juga penyelesaian yang berdaya maju yang sempurna untuk masa ini.
Peranti IOT dilanda masalah keselamatan
John Cook, pengarah kanan pengurusan produk Symantec, bercakap di RSAC juga, mengatakan bahawa:
Banyak pengilangan di belakang peranti IoT hari ini merasakan seperti Gold Rush … semua orang mahu ke sana terburu-buru. Anda secara berkesan mempunyai orang yang membuat tuntutan di kawasan itu tanpa memikirkan keselamatan.
Selepas serangan botai 2016 Mirai yang dicipta sebagai penafian serangan perkhidmatan diedarkan melalui 300, 000 peranti mudah terdedah seperti webcam, perakam video dan penghala menunjukkan kesan buruk dari kekurangan keselamatan dalam peranti IoT. Malangnya, tiada perubahan yang berlaku pada masa ini.
ESET's Tony Anscombe membuktikannya dengan menghabiskan banyak masa menguji 12 peranti IoT dan mendapati lebih banyak masalah keselamatan daripada masalah penyulitan kepada kata laluan yang disimpan dalam teks biasa. Beliau juga menangani isu semasa RSAC merujuk kepada kebimbangan dasar privasi.
Pengeluar peranti IoT melihat keselamatan sebagai terlalu mahal
Malangnya, pengeluar kini sedang melihat keselamatan seolah-olah ia merupakan alternatif yang mahal kepada faktor-faktor lain yang diperlukan oleh peranti berkuasa rendah. Menurut Fitbit's Marc Brown, banyak pengeluar IoT akan sentiasa memilih menggunakan cip kuasa murah yang lebih rendah daripada yang lebih kuat yang menyediakan tahap keselamatan yang lebih tinggi.
" Pengilang diperdagangkan penyulitan untuk cip kuasa rendah, harga yang lebih rendah, ruang simpanan, dan hayat bateri, " kata Bown.
Apa yang boleh dilakukan pengeluar untuk meningkatkan keselamatan
Langkah pertama yang perlu diambil oleh pengeluar untuk peningkatan keselamatan adalah untuk memahami bagaimana peranti akan digunakan dan menggunakan pemahaman itu selepas itu. Bown bercakap tentang pemodelan ancaman dan mengenai fakta bahawa pengeluar perlu memikirkan semua situasi di mana peranti boleh melindungi diri mereka sendiri. Symantec's Cook menambah bahawa penggerak untuk pengeluar memindahkan tumpuan mereka kepada peningkatan keperluan keselamatan akhirnya datang dari pengguna akhir.
Pelayar tepi datang dengan sokongan kata laluan kata laluan baru
Sambungan pengurus kata laluan Norton Identity selamat kini tersedia untuk Microsoft Edge dan anda boleh mendapatkannya dari Windows Store. Bagaimana Identity Safe works Menggunakan Identity Safe akan menjadikannya lebih mudah bagi anda untuk log masuk ke laman kegemaran anda dengan cara yang paling selamat dari pelayar Microsoft Edge anda. Ia boleh selamat ...
Keluarkan sambungan kata laluan kata laluan datang ke tepi Microsoft
Memasuki apl pengurus kata laluan boleh menemui jalan ke Microsoft Edge dalam masa terdekat dalam bentuk pelanjutan.
Kelemahan Outlook membolehkan penggodam mencuri kata laluan kata laluan
Microsoft Outlook adalah salah satu daripada platform e-mel yang paling popular di dunia. Saya sendiri bergantung pada alamat e-mel Outlook saya untuk tugas yang berkaitan dengan pekerjaan serta tugas peribadi. Malangnya, Outlook mungkin tidak semestinya seperti yang kita fikirkan oleh pengguna. Menurut satu laporan yang diterbitkan oleh Institut Kejuruteraan Perisian Carnegie Mellon, Outlook ...