"Tôi đã mua một số thứ IoT khủng khiếp hơn": Nhà phát triển đưa ra phần tào lao của IoT

$config[ads_kvadrat] not found

DON'T CALL ME A NOOB SONG (Official Roblox Music Video)

DON'T CALL ME A NOOB SONG (Official Roblox Music Video)
Anonim

Nó bắt đầu rất hồn nhiên. Bạn đi bộ qua cửa hàng và bạn thấy một bóng đèn kết nối với điện thoại của bạn thông qua wifi và có thể thay đổi màu sắc và màu sắc thông qua một ứng dụng. "Hiện nay đó tương lai, bạn nghĩ. Bạn mua và cài đặt và tất cả các trò chơi và trò chơi thú vị - cho đến khi điện thoại của bạn bị hack và bị đánh cắp danh tính vì bóng đèn.

Đó là lập luận được đưa ra bởi Matthew Garrett, một nhà phát triển bảo mật, người đang lướt qua phần cuối nông cạn của IoT - viết tắt của Internet về mọi thứ, một loại sản phẩm hỗ trợ wifi đang phát triển trong nhà, xe hơi, ở mọi nơi, thực sự.

Ở cấp độ tồi tệ nhất, có một số người đã cho phép mọi người trên internet kết nối với thiết bị của bạn và sau đó khiến thiết bị chạy bất cứ thứ gì họ muốn, cho phép họ truy cập vào mạng nội bộ của bạn, chanh Garrett, người đang viết blog về các vết nứt trong IoT, nói Nghịch đảo. Họ có thể truy cập những thứ như email, Facebook, v.v.

Garrett ước tính có hàng ngàn thiết bị này trên thị trường hiện nay và nói về tám bóng đèn và ổ cắm trên tường IoT mà ông Thử nghiệm trong năm qua, hơn 75% đã có những lỗi bảo mật nghiêm trọng.

Ông nói rằng tin tặc có thể sẽ không thể truy cập trực tiếp thông tin trên điện thoại của bạn, nhưng họ có thể thấy những trang web bạn đang truy cập trên điện thoại của bạn và nơi điện thoại của bạn được kết nối với internet, cho dù đó là ở nhà hay ở xa quán cà phê địa phương. Họ cũng có thể lừa các ứng dụng và giành quyền truy cập vào dữ liệu cá nhân mà không được lưu trữ trực tiếp trên thiết bị, chẳng hạn như thông tin được lưu trữ trên đám mây.

Điều đó có nghĩa là có một thông tin thẻ tín dụng có khả năng bị xâm phạm chỉ vì bạn muốn điều khiển máy nướng bánh mì từ xa thông qua ổ cắm trên tường được kết nối IoT.

Điều tồi tệ nhất là, có rất nhiều người tiêu dùng không thể làm được. Các cơ quan quản lý không đặc biệt xem xét các tính năng bảo mật và Garrett nói rằng các nhà sản xuất lớn như Phillips và Belkin có thể được khuyến khích vá các lỗ hổng để giữ thể diện, nhưng các nhà sản xuất nhỏ hơn ít có khả năng làm bất cứ điều gì về nó.

Mối quan tâm về an ninh đã được thả nổi trong nhiều năm nay nhưng có vẻ như rất ít người làm nhiều về nó. Garrett nói rằng anh ấy làm việc với một nhà sản xuất mà anh ấy có thể đặt tên là đã thấy công việc của anh ấy và muốn giải quyết một số lỗ hổng mà anh ấy đã gặp phải. Cho đến khi có nhiều quy định hơn, anh ấy khuyên bạn nên mua từ các nhà cung cấp lớn hơn, ngay cả khi nó đắt hơn.

$config[ads_kvadrat] not found