په IoT شبکو کې امنیتي ننګونې

په IoT شبکو کې امنیتي ننګونې

د شیانو انټرنیټ (IoT) د انسانانو د ټیکنالوژۍ سره د تعامل لاره بدله کړې ده. وسایل لکه سمارټ څراغونه، CCTV کیمرې، صنعتي سینسرونه، سمارټ بریښنا میټرونه، د اغوستلو وړ روغتیا پاملرنې وسایل، او حتی د فابریکې اتومات سیسټمونه د معلوماتو راټولولو او په اتوماتيک ډول دندو ترسره کولو لپاره انټرنیټ سره وصل دي. پداسې حال کې چې د IoT لخوا وړاندیز شوي اسانتیا او موثریت خورا لوی دی، امنیتي ننګونې د پام وړ دي. IoT شبکې ډیری وختونه اسانه هدفونه وي ځکه چې د وسیلو شمیر خورا لوی، متنوع دی، او ډیری یې د ټیټ لګښت په پام کې نیولو سره ډیزاین شوي، د امنیت اړخونه له پامه غورځوي. دا مقاله د IoT شبکو کې د اصلي امنیتي ننګونو، د هغوی لاملونو، او په انفرادي کاروونکو او سازمانونو باندې د هغوی اغیزې په اړه بحث کوي.

۱. ډېر لوی برید سطحه

د IoT سره تر ټولو لویه ننګونه د هغې پراخه برید سطحه ده. د دودیز معلوماتي ټکنالوژۍ سیسټمونو برعکس، کوم چې ممکن یوازې سرورونه، کمپیوټرونه، او د شبکې وسایل ولري، IoT کولی شي په زرګونو څخه تر ملیونونو کوچني وسایل په ډیری ځایونو کې خپاره کړي. هر وسیله د برید کونکو لپاره د احتمالي "د ننوتلو نقطه" کیږي. څومره چې ډیر وصل شوي وسایل وي، هغومره د دوی ټولو څارنه ستونزمنه وي.

Misalnya, sebuah perusahaan manufaktur memasang sensor suhu dan getaran pada mesin produksi. Jika satu sensor memiliki celah keamanan dan terhubung ke jaringan internal, penyerang dapat memanfaatkannya untuk bergerak lateral menuju sistem yang lebih kritis seperti server produksi atau database.

۲. محدودیتونه سرچینه وسایل

ډیری IoT وسایل د پروسسر، حافظې، او بریښنا محدودیتونو سره جوړ شوي دي. دا محدودیتونه د عصري امنیتي میکانیزمونو پلي کول ستونزمن کوي. قوي کوډ کول، پرت لرونکي تصدیق، خوندي بوټ، یا د بشپړتیا څارنه ډیری وختونه د کمپیوټر سرچینو ته اړتیا لري چې په ټیټ لګښت وسیلو کې شتون نلري.

په پایله کې، ځینې وسایل کمزوري مخابراتي پروتوکولونه کاروي، پټنومونه په ناامنه توګه ذخیره کوي، یا د کوډ کولو پرته معلومات لیږدوي. حتی کله چې پلورونکي د امنیت ښه کولو هڅه کوي، وسایل ممکن د کافي امنیتي تازه معلوماتو چلولو توان ونلري.

۳. ډیفالټ پټنوم او کمزوری تصدیق

یوه کلاسیکه ستونزه چې لاهم په مکرر ډول پیښیږي: د فابریکې ډیفالټ پاسورډونه نه بدلیږي. ډیری IP کیمرې، کور روټرونه، او نور سمارټ وسایل د "اډمین/اډمین" یا یو ساده ترکیب په څیر اسنادو سره لیږدول کیږي. برید کونکي کولی شي په انټرنیټ کې ډله ایز سکینونه ترسره کړي ترڅو هغه وسایل ومومي چې لاهم ډیفالټ اسناد کاروي.

سربېره پردې، ځینې وسایل حتی د تصدیق قوي میکانیزمونه نه وړاندې کوي، لکه د پیچلو پاسورډونو لپاره د ملاتړ نشتوالی، د نرخ محدودول، یا د سند پر بنسټ تصدیق. دا د وحشي ځواک بریدونو او د وسیلو د نیولو امکان پرانیزي.

4. لږترلږه فرم ویئر تازه معلومات او د پلورونکي ټوټه کول

د IoT وسیلو د ژوند دورې ډیری وختونه اوږدې وي، مګر د پلورونکي تازه کولو ملاتړ تل یو شان نه وي. ډیری وسایل منظم امنیتي پیچونه نه ترلاسه کوي، یا د تازه کولو پروسه د کاروونکو لپاره پیچلې ده. سربیره پردې، د IoT ایکوسیستم خورا ټوټه ټوټه شوی دی: سلګونه پلورونکي، د چپسیټونو مختلف ډولونه، مختلف عملیاتي سیسټمونه، او مختلف پروتوکولونه. دا ټوټه ټوټه کول د امنیت معیاري کول او تازه کولو مدیریت پیچلي کوي.

ځینې ​​وسایل په بشپړ ډول د هوا څخه بهر (OTA) تازه کولو میکانیزم نلري. کله چې زیان منونکی وموندل شي، یوازینۍ حل ممکن د وسیلې بدلول وي. که چیرې وسیله په لویه کچه ځای په ځای شي (د مثال په توګه، د سمارټ ښار سینسرونه)، لګښت او پیچلتیا خورا لوړه کیږي.

۵. په پروتوکولونو او مخابراتو کې زیان منونکي

د IoT وسایل د مختلفو پروتوکولونو په کارولو سره اړیکه نیسي، لکه MQTT، CoAP، Zigbee، Z-Wave، بلوتوث ټیټ انرژي، او Wi-Fi. هر پروتوکول احتمالي زیانونه لري که چیرې په غلط ډول تنظیم شي یا په ناامنه ډول پلي شي. د مثال په توګه:

- د TLS پرته د MQTT چلول د معلوماتو اوریدلو او د اړیکو سیشن اخیستلو ته اجازه ورکوي.
- په ناسم ډول تنظیم شوی بلوتوث د نږدې واټن څخه د غیر مجاز لاسرسي لپاره کارول کیدی شي.
– زیګبي د کلیدي مدیریت پورې اړوند ننګونې لري او که چیرې کوډ کول په سمه توګه پلي نشي نو د اوریدلو خطر لري.

سربیره پردې، معلومات ډیری وخت د عامه شبکو یا کلاوډ له لارې سفر کوي. د پای څخه تر پایه کوډ کولو پرته، حساس معلومات لکه موقعیت، د اوسیدونکو عادتونه، یا روغتیا معلومات لیک کیدی شي.

۶. د محرمیت خطرونه او د معلوماتو ډیر راټولول

IoT یوازې د سیسټم امنیت نه دی، بلکې محرمیت هم دی. ډیری وسایل د کارونکي د چلند په اړه معلومات راټولوي: کله چې یو څوک په کور کې وي، د خوب نمونې، د سفر لارې، او حتی د غږ ثبتونه. دا معلومات د برید کونکو او نورو اړخونو لپاره ارزښتناکه دي چې د تعقیب یا لاسوهنې په لټه کې دي.

ننګونه شفافیت او کنټرول دی. کاروونکي ډیری وخت نه پوهیږي چې کوم معلومات راټول شوي، څنګه زیرمه شوي، او له چا سره شریک شوي. حتی که معلومات په خوندي ډول په کلاوډ کې زیرمه شوي وي، بیا هم د خدماتو چمتو کونکي څخه د لیک کیدو یا د غلط ترتیب له امله د لیک کیدو خطر شتون لري.

۷. د IoT بوټنیټونه او د DDoS بریدونه

د کمزوري IoT امنیت یو له خورا څرګندو اغیزو څخه د بوټنیټ راڅرګندیدل دي، لکه بدنام میرای، کوم چې د ډیفالټ پاسورډونو سره د IoT وسیلو برید کوي او بیا یې د توزیع شوي انکار خدماتو (DDoS) بریدونو ترسره کولو لپاره کاروي. IoT بوټنیټ کولی شي په سلګونو زره "زومبي" وسیلو څخه جوړ وي، چې د دوی د مالکینو له پوهې پرته کار کوي.

د IoT بوټنیټ څخه د DDoS بریدونه کولی شي مهم خدمات، لوی ویب پاڼې، او حتی د شبکې زیربنا فلج کړي. ځکه چې د IoT وسایل په ډیری هیوادونو کې ویشل شوي او د ډیری خلکو ملکیت دي، د دوی تعقیب او کمول پیچلي دي.

۸. د کریټیکل سیسټمونو او OT (عملیاتي ټیکنالوژۍ) سره یوځای کول

په صنعتي سکتور کې، IoT ډیری وختونه د OT سیسټمونو سره وصل وي، لکه د SCADA سیسټمونه، PLCs، او د فابریکې کنټرول شبکې. دا ادغام موثریت ته وده ورکوي، مګر که په سمه توګه ډیزاین نه شي، دا کولی شي د IT شبکې څخه OT شبکې ته د برید لارې پرانیزي. اغیزه د معلوماتو لیکیدو هاخوا ځي او کولی شي عملیاتي ګډوډۍ، د ماشین ناکامۍ، او حتی د خوندیتوب خطرونو لامل شي.

ننګونه دا ده چې ډیری میراثي OT سیسټمونه د انټرنیټ سره د نښلولو لپاره ډیزاین شوي ندي. کله چې عصري IoT وسایل په میراثي چاپیریال کې ځای پرځای شي، دوی کولی شي د امنیت ناانډولۍ، د شبکې ضعیف برخې کولو، او د څارنې ستونزو لامل شي.

۹. د شتمنیو د لیدلو او مدیریت نشتوالی

سازمانونه ډیری وخت د نصب شوي IoT وسیلو بشپړ لیست نلري. ځینې وسایل د ځانګړو واحدونو لخوا اخیستل کیږي، د پلورونکو لخوا نصب کیږي، یا په لنډمهاله توګه کارول کیږي او بیا هیر شوي. د دې لید پرته، غیر منظم شوي وسایل زیانمنونکي کیږي. ننګونه د "سیوري IoT" وسیلو لخوا پیچلې کیږي چې د امنیتي ټیم له تصویب پرته وصل کیږي.

د شتمنیو د مدیریت سیسټم پرته، د امنیتي پالیسیو پلي کول ستونزمن دي لکه تازه معلومات، د اعتبار گردش، قطع کول، او د ترافیک څارنه.

۱۰. انساني عوامل او ناسم ترتیب

ډیری امنیتي پیښې د پیچلو تخنیکي زیانونو له امله نه، بلکې د غلط ترتیب له امله رامنځته کیږي. د کور کاروونکي ممکن د خوندیتوب پرته انټرنیټ ته کیمرې پرانیزي. سازماني مدیران ممکن غیر ضروري پورټونه فعال کړي، د وخت پای ته رسیدلي سندونه وکاروي، یا د API کیلي په ناامنه ځایونو کې ذخیره کړي. د امنیت زده کړه او معیاري پروسیجرونه ډیری وختونه د IoT د چټک تطبیق څخه وروسته پاتې وي.

پایله

د IoT شبکې امنیت یو څو اړخیزه ننګونه ده: دا وسایل، شبکې، بادلونه، پروتوکولونه، د معلوماتو مدیریت، او حتی د کاروونکي چلند شاملوي. د برید پراخه سطحه، د وسیلو محدود شتون، ضعیف تصدیق، محدود تازه معلومات، او د پلورونکي ټوټه کول IoT د استحصال لپاره زیانمنونکي کوي. اغیزې کولی شي د معلوماتو غلا، د خدماتو خنډونو، او حتی په صنعتي سکتور کې د خوندیتوب لپاره ګواښونو پورې اړه ولري.

د دې ننګونو د حل لپاره، د IoT امنیت تګلاره باید جامع وي: د خوندي وسیلو ډیزاین او اسانه فرم ویئر تازه معلوماتو، قوي کوډ کولو، د شبکې قطع کولو، دوامداره څارنې، او د کارونکي زده کړې څخه. د سمې ستراتیژۍ سره، IoT کولی شي د امنیت او محرمیت سره موافقت پرته د پام وړ ګټې وړاندې کولو ته دوام ورکړي.

که تاسو وغواړئ، زه کولی شم د شرایطو پورې اړه لري: سمارټ کور، دفتر، یا صنعت، د "کمولو ستراتیژیو" فرعي برخه (د مثال په توګه د IoT لپاره د صفر باور پلي کول، د وسیلو سندونه، NAC، او د VLAN برخې کولو غوره طریقې) هم اضافه کړم.

خپل نظر ورکړۍ