2017. június 9., péntek

Tévhitek 2.

Ezen fejezetek alatt szeretnék rámutatni az interneten közzétett laikus- és szakmai írások "hülyeségeire", nevezem tévhitekre. 


Sokat hallani a biztonsági kockázatokról manapság. Az internet csodálatos világa, ahol nem csak a szép és jó dolgok terjednek, de bizony a bűnözés sötét árnyai is. Sokan riogatnak az okos eszközök sebezhetőségével, támadhatóságával, megjegyzem joggal
De vannak, akik lebeszélnek ilyen eszköz vételéről, automatika rendszer telepítéséről. B_RM_K!
Az én meglátásom, hogy egy kicsit eltúlzott ez. Vannak természetesen olyan eszközök (cégek), akik nem fordítanak kellő figyelmet és technológiát a biztonságra. De meglátásom szerint itt a felhasználók, telepítők követik el a hibát. Amikor egy hálózatra csatlakoztatott eszközön a gyári beállításokat megtartják, az ne csodálkozzon!

Sokan riogatnak, hogy feltörik az eszközön keresztül a rendszered és ellopják az adataid! A betörő ezentúl laptoppal jár betörni! Sorolhatnám! Nézzünk csak egy kicsit az állítások mögé! 
Adott egy automatika rendszer, mely távolról (külső hálózatról) elérhető a felhasználó számára. Van egy internet kapcsolatod, amit egy szolgáltató routeren keresztül biztosít neked. Van egy hacker, aki be szeretne jutni a te belső rendszeredbe. A pár ezer forintos "ismert" routeren vagy a százezres tételű "ismeretlen" automatika rendszeren próbál a rendszeredbe férkőzni? De lehet egyik se, mert a telefonodba vagy a számítógépedbe talán még egyszerűbb beférkőzni!
Természetesen mindig vannak úttörők, akik a még fel nem tört eszközökön próbálkoznak, hiszen az elsőt illeti a dicsőség.

Az elmúlt évben volt több, nagyobb sikeres összehangolt támadás IoT eszközök ellen. A támadás az eszközök működésének korlátozására irányult (a megállapítások szerint). Fórumokon többen jelezték, hogy a telepített automatika rendszer folyamatosan újraindul és nem működik megfelelően. Az általam felügyelt rendszerek és a saját otthoni rendszerem nem vált áldozattá! Az áldozattá vált rendszereken viszont később kiderült, hogy a gyári beállítások részbeni megtartása volt a felelős!

  Én nem látom annyira sötétnek ezt a biztonsági kérdést, mint sokan. Joggal aggódnak a szakemberek ezt nem vitatom. De egy komoly cég, aki csak erre építi a termékeit és nem egy újabb piacot lát az ezredik terméke mellé az komolyan veszi ezeket a figyelmeztetéseket és tesz ellene.


Nincsenek megjegyzések:

Megjegyzés küldése