Säkerhetens Internet Säkerhet kommer att bli "mycket värre innan det blir bättre"

$config[ads_kvadrat] not found

Insideeus - Ecstasy (Official Video)

Insideeus - Ecstasy (Official Video)
Anonim

När det gäller den ständigt inkräkta verkligheten i en värld som domineras av Dina Internet, kommer säkerhetsbrott "bli värre, kanske mycket värre, innan det blir bättre", säger Ted Harrington, partner hos oberoende säkerhetsutvärderare och organisatör av årlig DEFCON hacker konferens.

Harrington vet vad han pratar om. Hans företag kretsar kring cybersäkerhet och organiserar den första någonsin "IoT Village" på DEFCON, den årliga hacking konferensen som går ner 4-7 augusti i Las Vegas. Det är där hackare uppmanas att finagle sig in i IoT-enheter och hitta säkerhetsmjuka fläckar. Och om historien är någon indikation, berättar Harrington Omvänd Den säkerheten kring IoT-enheter blir ännu mer porös innan tekniken slutligen stramar upp.

Ny teknik följer tre förutsägbara steg, säger Harrington. För det första innoverar någon. För det andra översvämmer utvecklarna marknaden med liknande produkter utan att överväga säkerhetsimplikationer. För det tredje övertygar säkerhetsgemenskapen industrin att stärka säkerheten.

"Vi är i själva verket väldigt mycket framkant av den andra fasen, säger Harrington. "Vi har en lång väg att gå innan vi går till tredje fasen."

Och det är den mycket anslutning som drar människor till IoT som sätter människor i fara.

Samhällen av svarthatthackare (de som vill skada de som de hackar) är inte nya, och ingen är säkra. Medan hack på företag som Sony och människor som Donald Trump får all uppmärksamhet, det är hackarna på dina personliga enheter som du borde vara oroliga för.

Det beror på att säkerhet inte bara är något som företag som utvecklar dina smarta TV-apparater, smarta termostater och smarta dörrknoppar oroar sig för.

"Din förtroende modell på IoT är trasig," sa Harrington. "Betydande anslutna enheter litar på varandra, när de i själva verket borde misstro varandra."

Detta leder till hål i produkter som bör skydda både din integritet och din säkerhet. I huvudsak hänför sig sekretess till en användare som bestämmer hur informationen deras enheter samlar om dem används av människor och andra företag, medan säkerhet gäller hur effektiv en enhet endast tillåter ägaren tillgång. Sekretess är vanligtvis förlorad den minut som människor börjar använda en enhet genom slutanvändarlicensavtalet och registrering. Säkerheten är emellertid vilse eftersom utvecklare gör användarna enkla mål för hackare.

Till exempel: En hackare kan på distans kompromissa ett Amazon Echo. Det Echo är anslutet till TV: n och högtalarna, men också till en lagring av familjebilder och en elektroniskt inlämnad avkastning. Nu har den hacker som bara brutit in i ekot, allt som behövs för att utföra identitetsstöld. De enheter som i själva verket litar på varandra och delade allas personuppgifter och lösenord har faktiskt förrådat ägaren.

Det här kan låta som ett glatt skrå argument för att göra dig rädd för framtiden och något nytt, men det är ett scenario som alltför lätt kan bli verklighet, säger Harrington.

Han tillägger att inte alla smarta enheter är helt skyddade.

"Ett sätt att tänka på det är att konsumenterna bör anta att genom att använda denna enhet, har någon dålig kille förmågan att kompromissa med det, säger han.

Så tänk två gånger: hur illa vill du ha den senaste enheten?

"Försvinn inte i hype med hur spännande IoT är", säger Harrington, "utan att balansera den med risken som följer med IoT."

Tänk på att din #IoT-enhet är säker? Tala om det till #IoTvillage Call for Devices! http://t.co/q5wMT5D4kn #DEFCON pic.twitter.com/3XBpsobKSG

- DEF CON (@defcon) 27 mars 2016
$config[ads_kvadrat] not found