Manufaturação industrial
Internet das coisas industrial | Materiais industriais | Manutenção e reparo de equipamentos | Programação industrial |
home  MfgRobots >> Manufaturação industrial >  >> Industrial Internet of Things >> Tecnologia da Internet das Coisas

Três coisas que todo fabricante de IoT deve fazer para melhorar a segurança


Não há dúvida de que a Internet das Coisas é o novo campo de batalha da segurança. Webcams conectadas à Internet, sistemas HVAC, carros, TVs, relógios, impressoras e muito mais estão dando às pessoas mais uso de seus dispositivos. Mas esses dispositivos também abrem portas para hackers que desejam roubar dados corporativos, amarrar milhares de dispositivos em botnets que podem lançar ataques DDoS ou até mesmo disparar 156 sirenes de emergência ao ar livre em Dallas.

Veja também: Esses satélites chineses fornecerão segurança de dados à prova de hack?

Quando se trata de segurança, as empresas estão lutando para acompanhar a velocidade com que os problemas evoluem. Por exemplo, um pesquisador do Google Project Zero descobriu recentemente uma falha nos chips Broadcom Wi-Fi que poderia permitir que alguém executasse código remotamente em iPhones, Nexuses e dispositivos Samsung afetados apenas por estar em sua vizinhança geral. Outro pesquisador encontrou 40 vulnerabilidades de dia zero no sistema operacional Tizen da Samsung para relógios, telefones e TVs inteligentes - ele disse que o código pode ter sido o pior que ele já viu.

Enquanto isso, uma nova versão do botnet Mirai foi recentemente descoberta para ser capaz de lançar ataques de camada de aplicativo, não apenas sites de DDoS, e tornar grandes trechos da Internet no escuro.

Para combater esses problemas, as empresas estão constantemente inventando novas soluções. Por exemplo, um novo projeto da Microsoft, apelidado de Sopris, visa resolver alguns problemas de segurança com IoT redesenhando microcontroladores Wi-Fi. E embora esforços como esse ajudem, mais deve ser feito dentro das corporações para resolver o problema de segurança da IoT de uma forma escalonável.

Como? Aqui estão três coisas que as empresas que fabricam dispositivos IoT devem fazer para melhorar a segurança de seus produtos:

# 1:Seja responsável


Muitas empresas que desenvolvem produtos de IoT não são empresas de tecnologia, portanto, não necessariamente projetam produtos com a segurança em mente ou conhecem as melhores práticas para garantir a segurança. Os fornecedores que estão entrando no mercado de IoT devem perceber que seus dispositivos terão vulnerabilidades e que conectá-los à Internet aumenta a probabilidade de os dispositivos serem atacados ou usados ​​em ataques. Se as empresas vendem produtos sem reconhecer essa realidade, elas já fracassaram e estão colocando em risco não apenas seus clientes, mas a internet como um todo.

# 2:Atualizar automaticamente


Produtos que não têm uma forma de atualização automática são alvos fáceis.

Por exemplo, no momento em que saíam das prateleiras das lojas, os dispositivos vulneráveis ​​ao botnet Mirai estavam efetivamente no fim de sua vida - não havia como atualizar os dispositivos ou corrigir as vulnerabilidades, então a única opção que os proprietários dos dispositivos afetados tinham era compre um novo dispositivo. Os recalls de dispositivos são caros, portanto, fornecer uma maneira de atualizar o dispositivo é essencial para evitar a obsolescência instantânea, o que afasta os clientes.

Até o Windows XP, que tinha um ciclo de vida de 10 anos, enviava patches de segurança para os clientes instalarem manualmente. A Microsoft planejou o suporte ao cliente e a manutenção, como a contratação de mais engenheiros de segurança, a longo prazo e incluiu isso nos custos iniciais ou na assinatura.

Na mesma linha, a Nest cobra US $ 10 por mês pelos serviços de manutenção, o que a permite fazer um dos dispositivos de IoT mais seguros do mercado.

# 3:Abrace a divulgação


Os fabricantes de dispositivos IoT também devem tornar mais fácil para hackers éticos relatar vulnerabilidades a eles. As empresas devem ter um processo de divulgação de vulnerabilidade com um endereço de e-mail ou formulário da web fácil de encontrar para o qual enviar relatórios de bug. Se quiserem encorajar mais escrutínio de segurança para ajudá-los a encontrar e corrigir bugs, as empresas também podem configurar um programa de recompensa de bug que compensa os hackers por relatar vulnerabilidades.

Nenhum produto é imune a bugs e, considerando o quão difundidos os dispositivos IoT se tornaram e o quão vulneráveis ​​eles são a hackers, é essencial que as empresas que fazem dispositivos IoT tomem todas as precauções necessárias para garantir que a privacidade das pessoas seja o mais protegida possível.

Tecnologia da Internet das Coisas

  1. A pesquisa oferece uma visão sombria da implantação de segurança de IoT
  2. Mouser:IMUs ADIS1647x ​​melhoram a navegação em dispositivos IoT
  3. Superando o desafio de segurança IoT do trabalhador doméstico
  4. O desafio de segurança apresentado pela Internet das Coisas:Parte 2
  5. O desafio de segurança apresentado pela Internet das Coisas:Parte 1
  6. A Internet das Coisas:Um campo minado de distribuição de software em formação?
  7. Segurança cibernética e a Internet das coisas:segurança IoT à prova de futuro
  8. A adoção crescente de dispositivos IoT é o maior risco de segurança cibernética
  9. Segurança da IoT:o que podemos aprender com as ameaças recentes
  10. A importância de US $ 6 trilhões dos padrões e regulamentos de segurança na era IoT