Is your toaster a silent recruit in a 'thingbot' army?

Tuesday, 17 February 2015

Semakin banyak gadget rumah tangga menjadi terhubung ke web
Lanjutkan membaca cerita utama
Teknologi Bisnis

     Penangkapan pencuri dengan remote control
     Perusahaan kecil bergulat dengan keamanan IT
     Mereka datang
     phoenix Finlandia

Perangkat elektronik kami semakin pintar - banyak sekarang dapat "berbicara" satu sama lain dan terhubung ke web.


Semua jenis gadget, mulai dari pemanggang roti sampai sprinkler, lemari es dengan sistem pemanasan domestik, kini membual sensor, aktuator dan chip tertanam rendah bertenaga.

Whirlpool, Samsung, dan LG semua memiliki semua mengumumkan wi-fi enabled mesin cuci pada bulan lalu.

Termostat cerdas sarang dapat berkomunikasi dengan telepon Anda GPS-enabled atau tablet dan mengaktifkan pemanas Anda ketika Anda berada di perjalanan pulang.

Bahkan ada sebuah nampan telur pintar yang mengirim peringatan jarak jauh ketika Anda kehabisan telur atau ketika mereka semakin tua.

Ini adalah apa yang disebut "internet hal" (IOT).

Segera sebagian besar gadget rumah tangga kami akan dapat "berbicara" satu sama lain

Tapi sementara itu tampaknya menawarkan beberapa keuntungan, juga memberikan lebih banyak cara hacker untuk menyusup jaringan kami dan mencuri data kita.
jaringan rentan
Lanjutkan membaca cerita utama
"Mulai Penawaran

     Kami juga memiliki perangkat yang mengerikan tidak aman, atau kita memiliki perangkat yang ... sering dirancang untuk memata-matai pengguna "

Dr Nicholas Weaver Universitas Berkeley

Jumlah hal jaringan melebihi jumlah manusia pada tahun 2008, menurut beberapa perkiraan, dan diperkirakan akan meningkat menjadi 50 miliar pada tahun 2020.

Masalahnya adalah bahwa kita tidak melihat benda-benda sehari-hari seperti layak perlindungan keamanan yang sama seperti komputer dan smartphone.

Bisnis yang cukup longgar ketika datang ke menginstal patch perangkat lunak untuk aksesoris seperti printer. Namun dengan mulai ada dan kemudian dengan kode reverse engineering, hacker dapat bergerak lebih dalam ke jaringan dan mengendalikan server.

Banyak router rumah wi-fi "tidak pernah bisa ditambal, memiliki banyak kerentanan, dan menjalankan lima versi lama tahun dari perangkat lunak," kata Dr Nicholas Weaver di University of California di Institut Ilmu Komputer Internasional Berkeley.

Hasilnya adalah daerah bencana cybersecurity potensial.
The 'thingbots' datang

Hacker sudah bisa Dragoon ribuan komputer yang terinfeksi menjadi "botnet" tentara mampu melaksanakan distributed denial of services (DDoS) serangan pada server organisasi.

Botnet pada dasarnya membombardir server dengan jutaan pesan sampai tidak bisa mengatasi dengan volume dan crash. Hacker sering kemudian menuntut tebusan sebagai imbalan untuk menghentikan serangan itu.

Keamanan blogger Brian Krebs tunduk pada 21 serangan DDoS pada bulan Desember, katanya.

Mesin cuci terbaru Whirlpool dan pengering dapat berkomunikasi dengan thermostat belajar Nest dunia

Ada industri rumahan "DDoS-untuk-menyewa" jasa, yang mengapa jumlah serangan telah meroket dalam dua tahun terakhir, katanya.

"Tapi banyak serangan ini tidak ada gunanya sama sekali," dia menunjuk out. "Mereka tidak pemeras, mereka tidak satu perusahaan mencoba untuk mengambil lain keluar dari bisnis untuk alasan kompetitif - mereka hanya karena mereka bisa."

Sekarang para ahli memperingatkan tentang "thingbots" - konsep yang sama, tetapi melibatkan tentara gadget rumah tangga dan kantor yang terinfeksi.

Sebagai contoh, perusahaan keamanan Proofpoint mengatakan pada tahun 2014 lebih dari 750.000 pesan phishing dan spam yang dikirim dari perangkat lebih dari 100.000 rumah tangga - televisi, router wi-fi, dan lemari es.

Contoh terbaru adalah Hari Natal DDoS serangan Lizard Squad pada jaringan Xbox dan PlayStation. Mereka dipasang serangan menggunakan hack rumah router wi-fi.

Sebagai sistem yang lebih IOT datang online, serangan tersebut cenderung meningkat, para ahli memperingatkan.
Spies di rumah Anda?

Pada bulan November, sebuah situs Rusia menyusun daftar kamera keamanan dikompromikan terhubung ke internet, termasuk 584 di Inggris.

Ini menyiarkan adegan anak-anak menonton televisi, seorang pria membuat teh, dan seorang wanita tua tertidur dalam dirinya menjadi

Termostat belajar sarang yang tahu gerakan Anda dan dapat terhubung ke perangkat lain

Dalam kebanyakan kasus, pemilik hanya tidak mengubah password default yang datang dengan sistem. Situs ini kini telah ditutup.

Jika perangkat terhubung satu sama lain secara lokal, tetapi tidak pernah mendapatkan update, itu membuat mereka rentan terhadap hacking. Tetapi jika mereka terhubung ke server web pusat dan diperbarui secara otomatis, mereka berpotensi mengganggu privasi kami, berpendapat Mr Weaver.

"Sarang terhubung ke Google, dan ia tahu ketika Anda di rumah, ia tahu kebiasaan Anda. Sebuah meteran listrik sering dapat mengetahui apa saluran televisi yang Anda menonton."

"Jadi kita harus mengikat ini: kita baik memiliki perangkat yang mengerikan tidak aman, atau kita memiliki perangkat yang mampu, dan sering dirancang untuk memata-matai pengguna," katanya

TV yang dikontrol suara terbaru Samsung dapat mendengarkan percakapan pribadi

Samsung baru-baru ini memperingatkan pelanggan tentang ancaman privasi yang ditimbulkan oleh perusahaan "mendengarkan" suara TV yang dikontrol.
perangkat Leaky

Tahun lalu, Daniel Miesler, keamanan utama latihan di Hewlett-Packard, menguji 10 perangkat IOT dan menemukan rata-rata dua puluh kerentanan per perangkat.

Sistem keamanan rumah yang sama rentan, ia telah menemukan.

"Penyerang dapat login melalui internet, pada dasarnya Anda ... dan tahu kapan Anda berada di rumah, ketika Anda jauh, dan menonton video Anda dari mana saja di dunia," katanya.

Terbaru sistem keamanan rumah dapat dioperasikan dari jarak jauh dan fitur "mengutak-atik dan jamming" perlindungan

Mendorong pembaruan perangkat lunak untuk perangkat melalui jaringan terenkripsi dihentikan lebih dari satu dekade yang lalu untuk sebagian besar sistem operasi utama, namun masih terjadi di hal-dunia.

"Salah satu sistem tertentu ... memungkinkan akses langsung ke server download, yang berarti kita pada dasarnya bisa menempatkan versi berbahaya dari perangkat lunak di sana, memiliki orang-orang yang tidak menaruh curiga dari seluruh dunia download, dan tak seorang pun akan tahu bedanya," katanya kata.

"Kami tidak melakukan hal ini, jelas," tambahnya.
Terlalu banyak keamanan?

Penulis Teknologi Glenn Fleishman mengatakan banyak keamanan yang lemah ini karena pasar IOT masih sangat muda.

Untuk online banking dan layanan lain yang membutuhkan tingkat keamanan yang tinggi, kita sekarang digunakan untuk otentikasi dua faktor, dimana password dilengkapi dengan bentuk lain dari identifikasi, seperti kode keamanan secara acak.

"Sebagai praktek standar, Anda tidak akan menemukan bahwa di sebagian besar aplikasi otomatisasi rumah - perusahaan tidak ingin membatasi basis pelanggan," katanya.

Dengan kata lain, membuat rumah gadget terlalu aman dapat menghentikan orang-orang membeli mereka.

Sebagai "internet hal" perangkat berkembang biak, serangan hacker cenderung meningkat

"Apa pun yang memperkenalkan gesekan pada awalnya mengurangi pangsa pasar, tetapi sebagai hal-hal dewasa, keamanan adalah sesuatu yang setiap orang mengharapkan," katanya.

Shankar Somasundaram raksasa keamanan Symantec, setuju, mengatakan: ". Ada terburu-buru untuk pasar, dan kesalahpahaman yang menempatkan keamanan akan memperlambat mereka"

Ia percaya bahwa karena pasar dewasa, baik dirancang, produk yang lebih aman akan mendominasi, tapi itu lebih tua, perangkat kurang aman masih akan memberi kita sakit kepala keamanan.

Untungnya, banyak dari kerentanan yang paling umum adalah mudah untuk memperbaiki, sehingga masih ada waktu untuk menopang pertahanan kita melawan tentara pengumpulan thingbot. http://www.bbc.com/news/business-31157975

No comments:

Post a Comment

Komentar