Trend Micro varuje, protokoly používané v IoT jsou nezabezpečené

Trend Micro varuje, protokoly používané v IoT jsou nezabezpečené a implementace jsou často provedeny nebezpečnými způsoby. Viz MQTT and CoAP: Security and Privacy Issues in IoT and IIoT Communication Protocols

Reklamy

Gartner: Výdaje za bezpečnost IoT v roce 2018 dosáhnou 1.5 miliardy dolarů

Gartner: Výdaje za bezpečnost IoT v roce 2018 dosáhnou 1.5 miliardy dolarů. Viz Gartner Says Worldwide IoT Security Spending Will Reach $1.5 Billion in 2018

Worldwide IoT Security Spending Forecast (Millions of Dollars)

2016

2017

2018

2019

2020

2021

Endpoint Security

240

302

373

459

541

631

Gateway Security

102

138

186

251

327

415

Professional Services

570

734

946

1,221

1,589

2,071

Total

912

1,174

1,506

1,931

2,457

3,118

Source: Gartner (March 2018) 

1200-pexels-internet-screen-security-protection-60504-security-protection-anti-virus-software-60504.jpg

Zábavní a informační systém v autě skrývá řadu osobních informací, nešifrovaně

Zábavní a informační systém v autě skrývá řadu osobních informací, nešifrovaně navíc. Viz Researchers Hack Car Infotainment System and Find Sensitive User Data Inside kde zjistíte, že k přístupu do systému v autě stačilo vložit USB. Najdete tam historie volání, kontakty, SMS zprávy, e-maily a řadu dalších informací z telefonů, které byly s autem párovány. Výzkumníkům se ale podařilo ještě víc daleko zásadnějších věcí.

Autor Brickerbotu tvrdí, že na cihličky proměnil dva miliony zařízení.

Autor Brickerbotu tvrdí, že na cihličky proměnil dva miliony zařízení. Brickerbot je malware, které přepisuje flash paměť napadeného IoT či síťového zařízení. Což ve výsledku znamená, že některá zařízení už nejde opravit, jiná pouze novým nahráním flash paměti. Autor viru to vše ale prý dělá proto, aby chránil před děravými IoT zařízeními. První o co se totiž BrickerBot snaží je zařízení zabezpečit, pokud to není možné, tak přistoupí k destrukci. O BrickerBotu se případně více dočtete v ”BrickerBot” Results In PDoS Attack

brickerbot-fig1.jpg

Internet of Things Scanner zkontroluje, jestli vaše domácnost není v Shodanu

Internet of Things Scanner zkontroluje, jestli vaše domácnost není v Shodanu. Což je databáze otevřených/děravých zařízení a služeb na Internetu, nikoliv jenom těch, které můžeme zařadit do IoT. První kontrola je tak nějak samozřejmě o ničem, jen ověří vaši IP adresu. Co dělá pokročilejší „deep scan“ je s otázkou, ale zcela určitě umí opět jen kontrolu toho, zda vaše veřejně přístupná IP adresa může být nějak zneužita. Berte to celé tak trochu s odlehčením, a naučte se používat Shodan přímo.

2017-01-15 09_09_07-Internet of Things (IoT) Scanner - BullGuard.png

Zajistit bezpečnost Internetu věci (IoT) bude trvat věky

Zajistit bezpečnost Internetu věci (IoT) bude trvat věky, píše Justin Warren v IoT Security Is A Mess That Will Take An Age To Fix a trochu to tak ukazuje i páteční masivní DDoS útok na Dyn za kterým stojí možná i miliony k Internetu připojených zařízení (včetně hacknutých kamer či videozáznamníků) nikoliv počítačů jak tomu doposud bylo zvykem.

mwd1d2oydvmuyhdx4ugo