Veszélyesek lehetnek az internetre akasztott kütyük

Az internetre csatlakoztatott eszközök mind több biztonsági kockázatot vetnek fel, hiszen a kiberbűnözők rengeteg készülék, berendezés célkeresztbe állításával érhetik el a céljaikat.
 

Az IoT (Internet of Things - "a dolgok internete") olyan környezetet jelent, ahol a mindennapjainkban használt eszközök (háztartási gépek, autók fedélzeti számítógépei, biztonsági kamerarendszerek, bébiőrök stb.) internetes kapcsolattal rendelkeznek, és adatok küldésére, illetve fogadására alkalmasak. Mivel egyre több internetképes eszköz érhető el, ezért a kiberbűnözők is felfigyeltek e jelenségre, és mind gyakrabban próbálnak élni az új technológiák adta lehetőségekkel.
 
Sajnos a tapasztalatok azt mutatják, hogy az eszközök tervezői gyakran nem foglalkoznak kellő mértékben a biztonsági kérdésekkel, és sokszor még a legalapvetőbb védelmi eljárásokat sem tartják be. A Symantec szerint ennek egyik oka az lehet, hogy a háztartási gépek, az autók stb. tervezőinek hosszú ideig nem kellett foglalkozniuk azzal, hogy a megoldásaik interneten keresztül képesek legyenek kommunikálni, így nem számoltak az ezzel járó veszélyekkel sem. Az egyszerű kódolási hibákból adódó sérülékenységek, az alapértelmezett jelszavak forrásfájlba kódolása vagy a gyengén titkosított adatátvitel mind gyakori kockázatot jelentenek.
 
A biztonsági cég külön kiemelte az alapértelmezett jelszavakat, amelyek jelentősen megkönnyíthetik a bűnözők dolgát, legalábbis akkor, ha a felhasználó nem gondoskodik a hitelesítési adatok megváltoztatásáról. További kockázatokat vetnek fel a nem megfelelően vagy egyáltalán nem titkosított szenzitív eszközadatok, amik egy támadás során egyéb védelem nélkül teljes egészében a bűnözők kezébe kerülhetnek. A helyzetet nehezíti, hogy a gyártók olykor elavult technológiákat alkalmaznak, vagy a szoftveres frissítéseket nem adják ki kellő időben, amivel jelentős mértékben kiszolgáltatottá tehetik az eszközöket, illetve az azokon tárolt adatokat.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A TYPO3 öt újabb frissítés révén tehető biztonságosabbá.

  2. 3

    A GitLab fejlesztői újabb sebezhetőségekről számoltak be.

  3. 4

    Az Adobe az e-kereskedelmi szoftverei kapcsán egy kritikus veszélyességű biztonsági rést foltozott be.

  4. 3

    Az Adobe Acrobat és Reader szoftverek két biztonsági javítással bővültek.

  5. 3

    Az Adobe a Premiere Pro alkalmazásban egy biztonsági rést foltozott be.

  6. 4

    Az Adobe ColdFusion egy kritikus biztonsági frissítést kapott.

  7. 4

    A Microsoft letölthetővé tette a Windows szeptemberi biztonsági frissítéseit.

  8. 4

    A Microsoft az Office alkalmazásokhoz 14 biztonsági javítást adott ki.

  9. 4

    A Microsoft fejlesztői három biztonsági hibát orvosoltak az SQL Server esetében.

  10. 4

    A SharePoint Server ezúttal csak egy hibajavítással gyarapodott.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség