"Ik heb wat vreselijk IoT-spul gekocht": ontwikkelaar ontmaskert het Crap-onderdeel van IoT

$config[ads_kvadrat] not found

Internet of Things (IoT) | What is IoT | How it Works | IoT Explained | Edureka

Internet of Things (IoT) | What is IoT | How it Works | IoT Explained | Edureka
Anonim

Het begint zo onschuldig. Je loopt door de winkel en ziet een gloeilamp die via wifi op je telefoon wordt aangesloten en via een app van kleur en kleur kan veranderen. "Nu dat is futuristisch, "denk je. Je koopt en installeert en het is allemaal leuk en games - totdat je telefoon wordt gehackt en identiteit wordt gestolen vanwege een gloeilamp.

Dat is het argument van Matthew Garrett, een beveiligingsontwikkelaar, die door het ondiepe gedeelte van het IoT waadt - een afkorting van het 'internet der dingen', een groeiende categorie wifi-producten in je huis, auto, overal, echt.

"Op het ergste punt van de schaal zijn er een aantal waarmee mensen op internet verbinding met je apparaat kunnen maken en vervolgens kunnen laten uitvoeren wat ze willen, waardoor ze toegang hebben tot je interne netwerk," zegt Garrett, die blogt over scheuren in het IoT, vertelt omgekeerde. "Ze hebben toegang tot dingen zoals uw e-mail, Facebook, enzovoort."

Garrett schat dat er tegenwoordig duizenden van deze apparaten op de markt zijn en zegt van de acht IoT-gloeilampen en wandcontactdozen die hij het afgelopen jaar heeft getest, meer dan 75 procent heeft ernstige beveiligingsfouten.

Hij zegt dat hackers waarschijnlijk niet rechtstreeks toegang hebben tot de informatie op je telefoon, maar ze kunnen zien welke websites je op je telefoon bezoekt en waar je telefoon is verbonden met internet, of het nu thuis is of niet plaatselijke coffeeshop. Ze kunnen ook applicaties misleiden en toegang krijgen tot persoonlijke gegevens die niet rechtstreeks op het apparaat zijn opgeslagen, zoals informatie die is opgeslagen in de cloud.

Dat betekent dat er een mogelijkheid is dat creditcardinformatie in gevaar kan worden gebracht, alleen maar omdat u uw broodrooster op afstand wilde besturen via een IoT-aangesloten stopcontact.

Het slechtste is dat er niet echt veel consumenten kunnen doen. Toezichthouders kijken niet specifiek naar de beveiligingsfuncties en Garrett zegt dat grote fabrikanten zoals Phillips en Belkin kunnen worden gestimuleerd om kwetsbaarheden te patchen om hun gezicht te redden, maar kleinere fabrikanten doen er waarschijnlijk minder goed aan.

Beveiligingsproblemen zijn al jarenlang aanwezig, maar er zijn er maar weinig die er veel aan doen. Garrett zegt dat hij werkt met een fabrikant die hij niet kan noemen en die zijn werk heeft gezien en een aantal kwetsbaarheden wil oplossen die hij heeft blootgelegd. Totdat er meer regelgeving is, raadt hij aan om bij de grotere leveranciers te kopen, zelfs als dit duurder is.

$config[ads_kvadrat] not found