Добавить новость

Агата Муцениеце публично поцеловала Петра Дрангу, подтвердив слухи о романе

Ученые утверждают: в Йеллоустонском супервулкане выявлены опасные движения магмы

Мошенники выманили у московского пенсионера 87 млн рублей

Суд в Москве обязал «Яндекс» закрыть доступ к фото и картам НПЗ





Новости сегодня

Новости от TheMoneytizer

Эксперт Sitronics Group: IoT-устройства сегодня представляют большой интерес для хакеров

Специалист по наступательной безопасности Sitronics Group Никита Котиков отметил важность защиты «умных» вещей и их компонентов в связи с их широким проникновением и интеграцией в различные сферы экономики, в том числе медицину, промышленность и транспорт.

Эксперт Sitronics Group отмечает, что к 2030 году количество IoT-устройств может достичь 30 млрд. Речь идет не только о ставших уже привычными устройствах в виде «умных» колонок и роботов-пылесосов, но и промышленном интернете вещей – сложных системах с датчиками и контроллерами для сбора информации с различных агрегатов о корректности производственных процессов. Поэтому рост количества выпускаемых устройств уже сегодня требует повышения уровня их защиты.  

В числе самых распространенных угроз можно выделить три направления – физическое, удаленное воздействия на устройство, а также воздействие на backend-инфраструктуру.

«IoT-устройства строятся на базе чипов и сбой в их работе позволяет обойти механизмы Secure Boot и шифрования памяти. Вызвать такой сбой можно направленным электромагнитным полем. Злоумышленник беспрепятственно выкачивает незашифрованную прошивку устройства для анализа, и может загрузить на устройство модифицированный код. Это позволит использовать устройство пользователя не по назначению или привести в состояние «кирпича». Поэтому немаловажным будет обратить внимание на анализ безопасности самого исходного кода прошивки – зачастую именно там содержатся недостатки, приводящие в дальнейшем к появлению 0-day уязвимостей, раскрытию учетных данных, директорий backend-серверов и иной критической информации», - говорит эксперт.

Удаленное воздействие на устройство также с использованием атак типа «человек посередине» (MiTM) дает возможность инспектировать все передаваемые между устройствами и серверами данные, в том числе секреты доступа и конфигурационную информацию. В случае воздействия на backend-инфраструктуру в первую очередь необходимо определить наличие открытых портов и используемых сервисов, а также проверить их конфигурацию и актуальность версий.

Также важной задачей является обеспечение безопасного доступа к административным интерфейсам и сервисам, в том числе, исключение использования учетных данных по умолчанию или простых комбинаций.

В числе популярных уязвимостей IoT-устройств эксперт называет восемь недостатков. В их числе уязвимости микропроцессоров, небезопасная конфигурация, раскрытие информации (исходный код, bootlog), слабые алгоритмы шифрования, атаки на протоколы пейринга и взаимодействия (BLE, ZigBee) и другие.

«Избежать возникновения недостатков поможет реализация комплексного подхода к безопасности функционала на этапах проектирования, конструирования и разработки ПО, а также использование технологий собственного межсетевого экранирования и стойких алгоритмов шифрования данных», - подытожил специалист Sitronics Group.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Блинкен признал страх США перед ядерным оружием РФ

«Дисконт доходит до 20%». «Вторичка» Симферополя и Севастополя может подешеветь в 2025 году, но это не точно

Аресты в ЗС, отставка в мэрии и рокировки в правительстве: политические итоги года в Красноярске

Власти Москвы рассказали, как обеспечивают продовольственную безопасность городу

Музыкальные новости

Директор Чигирев назвал вбросом возвращение певца Леонтьева на большую сцену

Кабинет Артиста в Яндекс. Кабинет Артиста в Яндекс Музыке.

Следственный комитет Латвии начал расследование по факту смерти Яниса Тиммы

Новогодний флешмоб прошел в столичном главке Росгвардии

Новости России

Nakagin Capsule Tower, или Жизнь на 9 квадратных метрах

Блинкен признал страх США перед ядерным оружием РФ

ШОС отметит юбилей Победы

Полсотни спортсменов примут участие в VI экстремальном марафоне «Полюс холода — Оймякон»

Экология в России и мире

Carolina Herrera pre-fall 2025

Продать стихи. Как продать стихи. Продать стихи собственного сочинения. Где продать стихи.

Москва 1990 года

Валентина Иванова неожиданно отреагировала на слухи о свадьбе с Тимати: видео

Спорт в России и мире

"Уехала в США, родила от друга принца Уильяма и принца Гарри". Как сложилась судьба Марии Шараповой

Брисбен (ATP). 2-й круг. Димитров поборется с Вукичем, Лехечка – с Нишиокой

Гонконг (ATP). 2-й круг. Хачанов сыграет с Нисикори, Фис – с Бергсом, Норри – с Сонего

Касаткина выходит в третий круг WTA-500 в Брисбене после трёхчасовой борьбы

Moscow.media

Осенняя. Озеро Ворожеич, Учалинский район, Башкортостан.

После массового убийства в Черногории преступник покончил с собой

Щелчок "по носу" Пашиняна? После скандала с Лукашенко провести задержание не удалось

Жеребцова гора 1 января











Топ новостей на этот час

Rss.plus






МЧС России исполнило мечту ребёнка в акции «Ёлка желаний» в Краснодаре

На Западе назвали наиболее провальную санкцию против России

Вячеслав Володин призвал сохранить память о Великой Победе над нацизмом

МТС: в 2024 году число нежелательных звонков в России выросло на 48%