Портал по безопасности.
Проекты систем безопасности Типовые решения систем безопасности Чертежи и схемы подключений

Присоединяйтесь к нам в соц. сетях:

Главная Статьи Статьи по информационной и кибербезопасности
Интернет вещи (iot) и их безопасность
Мобильная версия
Вход в личный кабинет
Регистрация, нас уже 5255
 - События которые нельзя пропустить
  • Вся информация в один клик

Интернет вещи (iot) и их безопасность (1359)

Опубликовано: 15 Марта 2017

Интернет вещи (iot)

Содержание

Что такое интернет вещи?

Не так давно, технологии были довольно простыми: вы просто подключали компьютер к Интернету и использовали его для своих повседневных дел. Но технологии развивались и в нашу жизнь вошли мобильные устройства, такие, как смартфоны и планшеты. В этих устройствах возможностей не меньше, чем в ноутбуке, и они очень компактны. В силу мобильной сущности этих устройств, они создали новые, уникальные проблемы безопасности. Сейчас самой важной новой технологией стал Интернет вещи. Интернет вещи (Internet of Things, или сокращенно IoT) – это все устройства или вещи, которыми мы пользуемся ежедневно и которые можно подключить к Интернету, например, дверной звонок, светильник, термостат или игрушка. Все эти устройства намного облегчают нам жизнь: например, свет может включиться автоматически, как только ваш телефон определит, что вы подошли к дому. Рынок IoT растет быстрыми темпами, каждый день появляются какие-то новинки. Подобно мобильным устройствам, IoT вещи тоже имеют свои особенности в обеспечении их безопасности. В этом выпуске мы поговорим о рисках и о способах обеспечения безопасности IoT устройств, вашего дома и, в конечном итоге, вашей семьи.

Проблемы интернет вещей

Достоинство IoT устройств в том, что большинство этих устройств очень простые. Например, вы можете подключить к вашей домашней Wi-Fi сети кофе-машину. Однако за все приходится платить. Самая большая проблема заключается в том, что большинство производителей IoT устройств не имеют опыта обеспечения безопасности бытовой техники, которую производят. Некоторые производители – новички на рыке; их цель – быстро и с наименьшими затратами разработать новинку и вывести ее на рынок, например, через Kickstarter. Эти компании сосредоточены на прибыли, а не на безопасности. Результатом этого является то, что большинство устройств IoT имеют очень слабую защиту или ее нет совсем. В некоторых устройствах установлены стандартные пароли, которые можно найти в Интернете, и их нельзя изменить. Кроме того, в большинстве IoT устройств даже нет возможности их сконфигурировать, вы можете использовать только стандартную заводскую конфигурацию. Многие из этих устройств очень сложно или невозможно обновить. В результате, эти устройства очень быстро устаревают, их уязвимости становятся хорошо известными, и нет возможности их устранить. Все это делает вас уязвимым.

Защита интернет вещей

Возникает вопрос: что же делать? Мы расскажем, как использовать Интернет вещи эффективно и безопасно. У этих устройств есть возможности сделать вашу жизнь проще, сэкономить деньги и даже повысить физическую безопасность вашего дома. Кроме того, по мере развития технологий, у вас может не быть другого выбора, кроме как купить или использовать IoT вещи. Следующие шаги помогут вам защитить IoT устройства и себя.
  • Подключайте к сети только то, что действительно вам нужно: Самый простой способ защитить устройство – не подключать его к Интернету. Если вам не нужно подключать устройство к сети, отключите его от сети Wi-Fi.
  • Разделение сетей Wi-Fi: Если вам действительно нужно подключить IoT устройства к интернету, создайте для них отдельную сеть. Многие точки входа Wi-Fi позволяют сконфигурировать отдельные сети, например, для гостей. Другой вариант: купить дополнительную точку входа специально для IoT устройств. Это поможет обеспечить устройству отдельный выход в Интернет. В случае взлома этой сети, ваш компьютер и мобильные устройства, подключенные к основной сети (которая является приоритетным интересом киберпреступников), будут в безопасности.
  • Обновляйтесь, если возможно: обновляйте ваши IoT устройства, также, как вы обновляете свой персональный компьютер или мобильное устройство. Если есть возможность настроить автоматическое обновление IoT устройства, воспользуйтесь ей.
  • Защитите сильным паролем: снимите пароль, поставленный производителем и установите сильный, уникальный пароль, который будете знать только вы. Сложно запомнить все пароли? Не расстраивайтесь, никто не может. Попробуйте использовать менеджер паролей для их хранения.
  • Настройки приватности: Если у вашего IoT устройства есть настройки приватности, максимально ограничьте с их помощью обмен данными. Оптимальный вариант – воспользоваться настройкой, запрещающей любой обмен данными.
  • Подумайте о замене: В некоторых случаях стоит рассмотреть возможность замены IoT устройства, если оно устарело и у него слишком много уязвимых мест, которые нельзя исправить или в новом устройстве защита намного лучше.
Нет универсальных советов для всех устройств, поэтому стоит учитывать мировой опыт и читать публикации по безопасности этих устройств. К сожалению, многие IoT устройства были разработаны без учета требований безопасности, поэтому производители и не представляют достаточной информации о их безопасности. Но осведомленность в сфере информационной безопасности растет, и мы надеемся, что все больше и больше производителей будут встраивать системы защиты в IoT устройства и обеспечат их информационную поддержку и обновления.

Об авторе

Джеймс Лин – руководитель отдела исследований информационной безопасности компании Sophos. Джеймс называет себя «Компьютерщик до мозга и костей». У него глубокие технические знания во многих областях информационной безопасности. Джеймс – сертифицированный инструктор Института SANS. Он часто выступает на профессиональных конференциях.
Автор: Джеймс Лин
Подписаться на публикацию новых статей.

Комментарии
- Комментариев нет -

Оставить свой комментарий



Дополнительно

Категории

Скачать последний проект
Проект пожарной сигнализации на базе ППКОП ВЭРС-ПК8

ОСНОВНЫЕ ПРОЕКТНЫЕ РЕШЕНИЯ Автоматическая установка пожарной сигнализации Проектом предусмотрена...
Скачать проект (288 Кб)
Самые читаемые новости этого месяца
Зачем нужны специальные диски для видеонаблюдения? (4657 / 70)
Каждый раз, когда происходит громкое чрезвычайное происшествие, мы вспоминаем про системы...
Отзывы об использовании сигнализации EXPRESS GSM (32106 / 64)
НПО Сибирский Арсенал объявили о том, что теперь каждый желающий может оставить отзыв об их...
Расчет пожарных рисков. Компьютерное моделирование. НОР (1382 / 56)
Курс обучения по НОР и расчетам пожарных рисков. Обучение 5 дней! Интенсив! Чему Вы научитесь...
VOCORD Traffic фиксирует весовые характеристики транспортных средств в российских регионах (332 / 46)
,b>Москва, 28 ноября 2018 года. Компания Вокорд увеличила свое присутствие в российских регионах,...
Обучающий семинар для партнеров PERCo из Марокко (326 / 43)
В петербургском офисе состоялся обучающий семинар для представителей компании Morasouis — партнера...