Добавить новость

Сотрудники МЧС спасли свинью с поросятами из горящего амбара под Вологдой

Кубинец придушил и изнасиловал женщину в Люберцах

Собянин: Более 190 млн поездок совершено на трамваях в Москве за 2024 год

«Россети Московский регион» работают в усиленном режиме в праздники





Новости сегодня

Новости от TheMoneytizer

Эксперт Sitronics Group: IoT-устройства сегодня представляют большой интерес для хакеров

Специалист по наступательной безопасности Sitronics Group Никита Котиков отметил важность защиты «умных» вещей и их компонентов в связи с их широким проникновением и интеграцией в различные сферы экономики, в том числе медицину, промышленность и транспорт.

Эксперт Sitronics Group отмечает, что к 2030 году количество IoT-устройств может достичь 30 млрд. Речь идет не только о ставших уже привычными устройствах в виде «умных» колонок и роботов-пылесосов, но и промышленном интернете вещей – сложных системах с датчиками и контроллерами для сбора информации с различных агрегатов о корректности производственных процессов. Поэтому рост количества выпускаемых устройств уже сегодня требует повышения уровня их защиты.  

В числе самых распространенных угроз можно выделить три направления – физическое, удаленное воздействия на устройство, а также воздействие на backend-инфраструктуру.

«IoT-устройства строятся на базе чипов и сбой в их работе позволяет обойти механизмы Secure Boot и шифрования памяти. Вызвать такой сбой можно направленным электромагнитным полем. Злоумышленник беспрепятственно выкачивает незашифрованную прошивку устройства для анализа, и может загрузить на устройство модифицированный код. Это позволит использовать устройство пользователя не по назначению или привести в состояние «кирпича». Поэтому немаловажным будет обратить внимание на анализ безопасности самого исходного кода прошивки – зачастую именно там содержатся недостатки, приводящие в дальнейшем к появлению 0-day уязвимостей, раскрытию учетных данных, директорий backend-серверов и иной критической информации», - говорит эксперт.

Удаленное воздействие на устройство также с использованием атак типа «человек посередине» (MiTM) дает возможность инспектировать все передаваемые между устройствами и серверами данные, в том числе секреты доступа и конфигурационную информацию. В случае воздействия на backend-инфраструктуру в первую очередь необходимо определить наличие открытых портов и используемых сервисов, а также проверить их конфигурацию и актуальность версий.

Также важной задачей является обеспечение безопасного доступа к административным интерфейсам и сервисам, в том числе, исключение использования учетных данных по умолчанию или простых комбинаций.

В числе популярных уязвимостей IoT-устройств эксперт называет восемь недостатков. В их числе уязвимости микропроцессоров, небезопасная конфигурация, раскрытие информации (исходный код, bootlog), слабые алгоритмы шифрования, атаки на протоколы пейринга и взаимодействия (BLE, ZigBee) и другие.

«Избежать возникновения недостатков поможет реализация комплексного подхода к безопасности функционала на этапах проектирования, конструирования и разработки ПО, а также использование технологий собственного межсетевого экранирования и стойких алгоритмов шифрования данных», - подытожил специалист Sitronics Group.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Рождественский турнир по футболу прошел в Мытищах

В России испугались предложения снова снизить пенсионный возраст до 55 лет для женщин и 60 лет для мужчин

В Богородицком районе инспекторы ДПС помогли водителю сломанного автобуса

«От тюрьмы спас Панарин»: водка, мафия и байки американцев о России

Музыкальные новости

AI Певица. Создание AI Певицы. AI Певец. AI Артист.

"Спартак" сыграет с "Черноморцем", "Астаной" и "Насафом" на зимних сборах

Продажа песен. Песни на продажу. Продажа текстов песен.

В Иркутске сотрудники ОМОН «Удар» почтили память сослуживца, погибшего при исполнении служебного долга в Чеченской Республике

Новости России

В Богородицком районе инспекторы ДПС помогли водителю сломанного автобуса

Близкие Мищука заявили, что у барда были проблемы с сердцем и диабет

"ИИСУС ИЗ УСБ": "Z" И "АЗ" В НЛП СВО. ДОКЛАД: МОЖНО ОТРАЗИТЬ УГРОЗУ НАРКOТИКОВ ИЗ КОСМОСА. Новости! Россия, США, Европа могут улучшить отношения и здоровье общества?!

В России испугались предложения снова снизить пенсионный возраст до 55 лет для женщин и 60 лет для мужчин

Экология в России и мире

Магия рождественских гаданий от таролога Саоны

Врач дерматолог-косметолог Мадина Байрамукова: как избавиться от отеков после новогодних праздников

Обращение лидера Всеармянского движения Аршака Карапетяна. ВИДЕО

Набор скульптур и памятников. Кострома и Владимир

Спорт в России и мире

Шнайдер победила Синякову на старте теннисного турнира в Аделаиде, выиграв всухую решающий сет

ФОТО ⟩ Лесная прогулка Аннетт Контавейт в компании друзей приняла неожиданный поворот: «Еще недавно у всех было отличное настроение»

Самсонова одержала победу в первом круге турнира WTA в Аделаиде

Зарина Дияс поднялась в мировом рейтинге

Moscow.media

Qualcomm представила энергоэффективные ИИ-микросерверы AI On-Prem Appliance Solution

У кроссовера Хендай Крета появилась электрическая версия

На Тархова столкнулись 5 машин. Пострадала женщина

Подросток попал под колёса маршрутки











Топ новостей на этот час

Rss.plus






Рекордное количество поездок на трамваях в Москве: более 750 тыс. в день

В России испугались предложения снова снизить пенсионный возраст до 55 лет для женщин и 60 лет для мужчин

Консультация юриста в Сургуте

«От тюрьмы спас Панарин»: водка, мафия и байки американцев о России