ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Эксперт Sitronics Group: IoT-устройства сегодня представляют большой интерес для хакеров

Специалист по наступательной безопасности Sitronics Group Никита Котиков отметил важность защиты «умных» вещей и их компонентов в связи с их широким проникновением и интеграцией в различные сферы экономики, в том числе медицину, промышленность и транспорт.
Эксперт Sitronics Group отмечает, что к 2030 году количество IoT-устройств может достичь 30 млрд. Речь идет не только о ставших уже привычными устройствах в виде «умных» колонок и роботов-пылесосов, но и промышленном интернете вещей – сложных системах с датчиками и контроллерами для сбора информации с различных агрегатов о корректности производственных процессов. Поэтому рост количества выпускаемых устройств уже сегодня требует повышения уровня их защиты.
В числе самых распространенных угроз можно выделить три направления – физическое, удаленное воздействия на устройство, а также воздействие на backend-инфраструктуру.

«IoT-устройства строятся на базе чипов и сбой в их работе позволяет обойти механизмы Secure Boot и шифрования памяти. Вызвать такой сбой можно направленным электромагнитным полем. Злоумышленник беспрепятственно выкачивает незашифрованную прошивку устройства для анализа, и может загрузить на устройство модифицированный код. Это позволит использовать устройство пользователя не по назначению или привести в состояние «кирпича». Поэтому немаловажным будет обратить внимание на анализ безопасности самого исходного кода прошивки – зачастую именно там содержатся недостатки, приводящие в дальнейшем к появлению 0-day уязвимостей, раскрытию учетных данных, директорий backend-серверов и иной критической информации», - говорит эксперт.
Удаленное воздействие на устройство также с использованием атак типа «человек посередине» (MiTM) дает возможность инспектировать все передаваемые между устройствами и серверами данные, в том числе секреты доступа и конфигурационную информацию. В случае воздействия на backend-инфраструктуру в первую очередь необходимо определить наличие открытых портов и используемых сервисов, а также проверить их конфигурацию и актуальность версий.

Также важной задачей является обеспечение безопасного доступа к административным интерфейсам и сервисам, в том числе, исключение использования учетных данных по умолчанию или простых комбинаций.
В числе популярных уязвимостей IoT-устройств эксперт называет восемь недостатков. В их числе уязвимости микропроцессоров, небезопасная конфигурация, раскрытие информации (исходный код, bootlog), слабые алгоритмы шифрования, атаки на протоколы пейринга и взаимодействия (BLE, ZigBee) и другие.

«Избежать возникновения недостатков поможет реализация комплексного подхода к безопасности функционала на этапах проектирования, конструирования и разработки ПО, а также использование технологий собственного межсетевого экранирования и стойких алгоритмов шифрования данных», - подытожил специалист Sitronics Group.

Контактное лицо: Надежда Томченко (написать письмо автору)
Компания: Sitronics Group (все новости этой организации)
Добавлен: 22:17, 28.02.2024
Количество просмотров: 168
Страна: Россия

DCLogic вошла в топ-10 самых эффективных ИТ-компаний страны 2023 по версии CNews, DCLogic, 00:05, 25.07.2024, Россия
218
Российский системный интегратор с опытом разработки собственных продуктовых решений DCLogic занял 7 строку во Всероссийском рейтинге от CNews как одна из самых эффективных отечественных ИТ-компаний.


Сервер DатаРу успешно протестировали на совместимость с ПАК «Соболь», ДатаРу, 00:10, 25.07.2024, Россия
219
Российский вендор технологических решений и сервисов DатаРу заключил соглашение о сотрудничестве с компанией «Код Безопасности», специализирующейся на продуктах информационной защиты.


«Октава ДМ» награждена почетной медалью за участие в международной выставке «Россия», ООО "Октава Дизайн и Маркетинг", 00:09, 25.07.2024, Россия
218
Международная выставка-форум «Россия» завершила свою работу. Стенд Тульской области вошел в число 15 лучших экспозиций по итогам зрительского голосования.


PROF-IT GROUP открывает новое направление бизнеса по внедрению BI-систем, PROF-IT GROUP, 00:08, 25.07.2024,
214
PROF-IT GROUP, российский цифровой промышленный интегратор, готов предложить заказчикам решения для бизнес-аналитики и визуализации данных. Необходимость этой услуги продиктована современными рыночными реалиями, и интерес к ней продемонстрировали многие заказчики компании.


С 1 августа Соцфонд увеличит страховые пенсии россиян, ОСФР по г. Москве и Московской области, 00:04, 25.07.2024, Россия
214
С 1 августа Соцфонд увеличит страховые пенсии россиян


До 1 августа работодатели могут обратиться за финансированием мероприятий по охране труда в Отделение СФР по Москве и Московской области, ОСФР по г. Москве и Московской области, 00:03, 25.07.2024, Россия
210
До 1 августа работодатели могут обратиться за финансированием мероприятий по охране труда в Отделение СФР по Москве и Московской области


В первом полугодии 2024 года объем скачанного на вокзалах интернет-трафика вырос на треть, АО Компания ТрансТелеКом, 00:02, 25.07.2024,
40
Почти полторы тысячи терабайт трафика скачали посетители железнодорожных вокзалов и станций через публичный Wi-Fi в первом полугодии 2024 года. Это на 32% больше, чем в аналогичный период прошлого года.


Ventra вошла в рейтинги крупнейших ИТ-компаний России, Ventra, 00:02, 25.07.2024, Россия
42
Компания Ventra вошла в топ-30 ИТ-компаний России по версии CNews300, а также заняла восьмую строчку рэнкинга RAEX крупнейших ИТ-компаний и групп в категории «Услуги в области информационных технологий».


«БТС СК МОСТ» перешла на кадровый ЭДО с помощью HRlink, HRlink, 00:01, 25.07.2024, Россия
39
Акционерное общество «Бамтоннельстрой СК МОСТ» отказалось от бумаги в кадровом делопроизводстве и выбрало в качестве платформы для документооборота в HR сервис HRlink.


Производитель минеральной ваты Isover внедрил систему контроля качества на основе искусственного интеллекта, Nord Clan, 23:59, 24.07.2024, Россия
41
Нововведение позволяет экономить миллионы рублей в год на рекламации и зарплатах.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2024 atrex.ru
  Rambler's Top100