Veszélyesek lehetnek az internetre akasztott kütyük

Az internetre csatlakoztatott eszközök mind több biztonsági kockázatot vetnek fel, hiszen a kiberbűnözők rengeteg készülék, berendezés célkeresztbe állításával érhetik el a céljaikat.
 

Az IoT (Internet of Things - "a dolgok internete") olyan környezetet jelent, ahol a mindennapjainkban használt eszközök (háztartási gépek, autók fedélzeti számítógépei, biztonsági kamerarendszerek, bébiőrök stb.) internetes kapcsolattal rendelkeznek, és adatok küldésére, illetve fogadására alkalmasak. Mivel egyre több internetképes eszköz érhető el, ezért a kiberbűnözők is felfigyeltek e jelenségre, és mind gyakrabban próbálnak élni az új technológiák adta lehetőségekkel.
 
Sajnos a tapasztalatok azt mutatják, hogy az eszközök tervezői gyakran nem foglalkoznak kellő mértékben a biztonsági kérdésekkel, és sokszor még a legalapvetőbb védelmi eljárásokat sem tartják be. A Symantec szerint ennek egyik oka az lehet, hogy a háztartási gépek, az autók stb. tervezőinek hosszú ideig nem kellett foglalkozniuk azzal, hogy a megoldásaik interneten keresztül képesek legyenek kommunikálni, így nem számoltak az ezzel járó veszélyekkel sem. Az egyszerű kódolási hibákból adódó sérülékenységek, az alapértelmezett jelszavak forrásfájlba kódolása vagy a gyengén titkosított adatátvitel mind gyakori kockázatot jelentenek.
 
A biztonsági cég külön kiemelte az alapértelmezett jelszavakat, amelyek jelentősen megkönnyíthetik a bűnözők dolgát, legalábbis akkor, ha a felhasználó nem gondoskodik a hitelesítési adatok megváltoztatásáról. További kockázatokat vetnek fel a nem megfelelően vagy egyáltalán nem titkosított szenzitív eszközadatok, amik egy támadás során egyéb védelem nélkül teljes egészében a bűnözők kezébe kerülhetnek. A helyzetet nehezíti, hogy a gyártók olykor elavult technológiákat alkalmaznak, vagy a szoftveres frissítéseket nem adják ki kellő időben, amivel jelentős mértékben kiszolgáltatottá tehetik az eszközöket, illetve az azokon tárolt adatokat.
 
Az IoT még egy fejlődő trend, de már most oda kell figyelni az ennek kapcsán felmerülő biztonsági kockázatokra. Jól látszik, hogy a fejlesztőknek, a gyártóknak, a biztonsági szakembereknek és a felhasználóknak is fel kell ismerniük a veszélyeket, amiket még időben kezelniük kell. 
 
  1. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  2. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  3. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  4. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  5. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  6. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

  7. 4

    Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.

  8. 4

    A MySQL három tucat biztonsági frissítéssel gyarapodott.

  9. 4

    Az Java több mint egy tucat biztonsági frissítést kapott.

  10. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség