"Saya Telah Membeli Beberapa Hal IoT Lebih Mengerikan": Pengembang Mengekspos Bagian Crap dari IoT

$config[ads_kvadrat] not found

The coming privacy crisis on the Internet of Things | Alasdair Allan | TEDxExeterSalon

The coming privacy crisis on the Internet of Things | Alasdair Allan | TEDxExeterSalon
Anonim

Itu dimulai dengan polos. Anda berjalan melalui toko dan Anda melihat bola lampu yang menghubungkan ke ponsel Anda melalui wifi dan dapat mengubah warna dan rona melalui aplikasi. "Sekarang itu futuristik, "Anda berpikir. Anda membeli dan menginstal dan itu semua menyenangkan dan permainan - sampai ponsel Anda diretas dan identitas dicuri karena bola lampu.

Itulah argumen yang dikemukakan oleh Matthew Garrett, seorang pengembang keamanan, yang telah mengarungi ujung IoT yang dangkal - kependekan dari "internet of things," kategori yang berkembang dari produk-produk yang mendukung wifi di rumah, mobil, di mana saja, benar-benar.

"Pada skala terburuk ada beberapa yang memungkinkan orang di internet untuk terhubung ke perangkat Anda dan kemudian menyebabkannya untuk menjalankan apa pun yang mereka inginkan, memberi mereka akses ke jaringan internal Anda," Garrett, yang telah menulis blog tentang crack di IoT, memberitahu Terbalik. "Mereka dapat mengakses hal-hal seperti email Anda, Facebook, dan sebagainya."

Garrett memperkirakan ada ribuan perangkat ini di pasaran saat ini dan mengatakan tentang delapan bola lampu IoT dan soket dinding yang dia uji pada tahun lalu, lebih dari 75 persen memiliki kelemahan keamanan yang serius.

Ia mengatakan peretas mungkin tidak akan dapat langsung mengakses informasi di ponsel Anda, tetapi mereka bisa melihat situs web apa yang Anda kunjungi di ponsel Anda, dan di mana ponsel Anda terhubung ke internet, apakah itu di rumah atau di luar kedai kopi lokal. Mereka juga bisa mengelabui aplikasi dan mendapatkan akses ke data pribadi yang tidak secara langsung disimpan di perangkat, seperti informasi yang disimpan di cloud.

Itu berarti ada kemungkinan informasi kartu kredit dapat dikompromikan hanya karena Anda ingin mengontrol pemanggang roti dari jarak jauh melalui stopkontak yang terhubung ke IoT.

Bagian terburuknya adalah, tidak banyak yang bisa dilakukan konsumen. Regulator tidak secara khusus melihat fitur keamanan dan Garrett mengatakan produsen besar seperti Phillips dan Belkin mungkin diberi insentif untuk menambal kerentanan untuk menyelamatkan muka, tetapi pembuat yang lebih kecil lebih kecil kemungkinannya untuk melakukan apa pun tentang hal itu.

Kekhawatiran keamanan telah melayang selama bertahun-tahun sekarang tetapi tampaknya sedikit yang berbuat banyak tentang hal itu. Garrett mengatakan dia bekerja dengan produsen dia tidak bisa menyebutkan nama yang melihat karyanya dan ingin menyelesaikan beberapa kerentanan yang dia ungkap. Sampai ada peraturan lebih lanjut, ia merekomendasikan pembelian dari vendor yang lebih besar, bahkan jika itu lebih mahal.

$config[ads_kvadrat] not found