КОНФЕРЕНЦИИ
Все-
24 января 2025 года
Москва -
7 февраля 2025 года
Москва -
13 февраля 2025 года
Москва -
14 февраля 2025 года
Москва -
19 февраля 2025 года
Москва -
13-14 марта 2025 года
Москва
Кто обеспечит безопасность Интернету вещей?
01.06.2017
Аналитики прогнозируют, что в 2020 году в 30% домохозяйств США будет насчитываться как минимум по одному подключенному устройству. Попытки хакеров найти в сети незащищенные
Как растет рынок Интернета вещей
В доме каждой среднестатистической семьи к 2022 году будет насчитываться около 500 умных устройств, прогнозировали аналитики Gartner в сентябре 2014 года. Аналитики IDC давали более скромные оценки рынка: 30% домохозяйств в США к 2020 году будут иметь как минимум одно устройство/сенсор домашней автоматизации или мониторинга безопасности, работающее в Интернете.
По данным AT&T, за последние три года число попыток сканирования
Несмотря на это, рынок
Так, осенью 2016 года AC&M Consulting опубликовала отчет, согласно которому в России количество M2M и
Количество подключенных вещей в мире достигнет 8,4 млрд единиц, а к 2020 году — 20,4 млрд единиц, а объем расходов на закупку конечного оборудования и сервисов Интернета вещей превысит в 2017 году $2 трлн. На обеспечение безопасности в IoT в 2018 году будет направлено $547 млн.
Все большее значение кибербезопасность в
Чем опасен Интернет вещей
Для Интернета вещей вопросы обеспечения безопасности и приватности не закрыты.
В январе 2016 года Accenture опубликовала данные исследования, проведенного в 28 странах мира среди 28 тыс. человек. Так, 47% потребителей избегают покупку
Обеспокоенность пользователей вызвана возможностями IoT для злоумышленников. Получив доступ к одному из устройств в умном доме, хакер может выяснить время возвращения владельца с работы (по настройкам кондиционера, подключенного к термостату), сколько автомобилей в семье (с помощью ворот в гараж, управляемых дистанционно), в какое время владельцы уезжают на работу
Наибольшую опасность представляют слабозащищенные
«Программы злоумышленников, загруженные в систему, приобретают идентичность ПО устройства и представляются легитимными. Это позволяет им участвовать в незаконных взаимодействиях с другими системами и/или облачными сервисами. Отслеживая сетевой трафик, „утекают“ данные с устройства», — рассказал Олег Данилов, главный архитектор и основатель Atomiton.
Mirai, BrickerBot и Hajime — самые крупные thingsbots
Специалисты по безопасности отмечают, что многие
Наиболее известные сегодня thingsbots — Mirai, BrickerBot и Hajime.
Mirai
Mirai — зловредная программа, которая ищет
Hajime
О Hajime (в переводе с японского Hajime означает «начало») стало известно в октябре 2016 года. Этот зловред использует разные техники, но, как и Mirai, чаще всего подбирает пару «логин — пароль» для проникновения на устройство. После успешного заражения зловред предпринимает меры для сокрытия своего присутствия. Паскаль Гриненс (Pascal Geenens), аналитик Radware, отметил, что порты, через которые атакует Mirai, Hajime закрывает для других зловредов, но оставляет их открытыми для себя. Чаще всего Hajime атакует видеозаписывающие устройства,
Деятельность ботнета оставалась долгое время незамеченной, так как внимание
«Самая большая интрига Hajime — это его цель. Ботнет быстро растет, а для чего до сих пор неизвестно. Мы не заметили присутствия Hajime в
Главная опасность Hajime заключается в модульной структуре. В Hajime нет функций, позволяющих осуществлять атаки, однако автор ботнета может «на лету» добавить такие возможности.
Зловред избегает некоторых сетей, среди них, в частности, сети General Electric,
Эксперты предполагают, что злоумышленники могут перехватить контроль над ботнетом у его нынешнего автора и приступить к атакам.
BrickerBot
В марте 2017 года эксперты по информационной безопасности обнаружили новый вид вредоносных программ — BrickerBot, который превращает
В адрес редакции одного из изданий поступило анонимное сообщение об авторе зловреда. Им оказался пользователь janit0r сайта Hack Forums. На форуме он оставил четыре сообщения. В январе, за два месяца до обнаружения BrickerBot janit0r написал, что с ноября 2016 года его вредонос вывел из строя свыше 200 тыс. устройств.
Журналисты издания Bleeping Computer смогли связаться с janit0r через Twitter. janit0r объяснил, что создал BrickerBot для привлечения внимания к безопасности
«Я был потрясен масштабами
Халатность производителей и пользователей — основные причины проблем
Эксперты Института технологий критической инфраструктуры (Institute for Critical Infrastructure Technology, ICIT) в своем отчете в декабре 2016 года назвали основной причиной успешности
По версии специалистов ICIT, еще на стадии разработки устройств производители не думают о кибербезопасности, а также используют в качестве заводских слабые связки
Провалы с обеспечением безопасности на предприятиях эксперты называют недостаточно грамотным обслуживанием
Аналитики Gartner пришли к выводу, что для производителей удобство, дружественность интерфейса и сроки выхода продукта имеют куда большее значение, чем обеспечение безопасности. По их мнению, пользователи, читавшие о Mirai, вряд ли в скором времени приобретут
Госрегулирование и консолидация позволят решить многие проблемы с безопасностью
С одной стороны, только государственное регулирование заставит производителей позаботиться о защите, а с другой — регулирование создаст определенные барьеры для развития рынка IoT, добавляют эксперты ICIT.
Тем не менее, некоторые страны уже делают первые шаги для регулирования отрасли. Например, министерство юстиции США в сентябре 2016 года создало комиссию для анализа угроз в сфере Интернета вещей. Представители ведомства отметили, что национальная безопасность может быть подорвана, если не обеспечить надежную защиту в сфере IoT. «Действия хакеров могут привести к нестабильной политической и экономической ситуации в стране», — сообщалось в документах минюста.
«Отсутствие стимулов по надлежащему обеспечению продуктов системами безопасности объясняется колоссальными расходами, которые понесут разработчики. Реальность такова, что безопасность не идет в ногу с инновациями», — отмечали в докладе «Стратегические принципы безопасности Интернета вещей» представители департамента национальной безопасности США.
В России решением вопросов безопасности в IoT займутся эксперты SafeNet, «дорожной карты», реализуемой в рамках национальной технологической инициативы.
Выработать эффективные подходы для безопасности Интернета вещей для всех участников рынка планируют и крупные вендоры.
Cisco,
В феврале 2017 года AT&T, IBM, Nokia, IBM, Symantec, Palo Alto Networks и Trustonic учредили IoT Cybersecurity Alliance. Новая структура займется исследованиями и обучением специалистов в сфере безопасности и выработкой стандартов и правил безопасности.
Аналитики IDC рассчитывают, что к 2019 году, благодаря координации действий
Источник: Iot.ru
Наши конференции:
- Пятая конференция «Актуальные вопросы ВЭД: трансграничные платежи в новых условиях»
- Тринадцатая конференция «Корпоративное планирование и прогнозирование»
- Конкурс и премия «Лучшее корпоративное налоговое управление 2025»
- Вторая конференция «Управление налоговыми рисками»
- Восьмая конференция «Управление рисками в промышленности»
Комментарии