آئي او ٽي نيٽ ورڪن ۾ سيڪيورٽي چئلينجز

آئي او ٽي نيٽ ورڪن ۾ سيڪيورٽي چئلينجز

انٽرنيٽ آف ٿنگس (IoT) انسانن جي ٽيڪنالاجي سان رابطي جي طريقي کي تبديل ڪري ڇڏيو آهي. سمارٽ لائيٽون، سي سي ٽي وي ڪيمرا، صنعتي سينسر، سمارٽ بجلي ميٽر، پائڻ لائق صحت جي سار سنڀال جا آلات، ۽ ايستائين جو ڪارخاني جي آٽوميشن سسٽم جهڙا ڊوائيس انٽرنيٽ سان ڳنڍيل آهن ته جيئن ڊيٽا گڏ ڪري ۽ خودڪار طريقي سان ڪم ڪري سگهن. جڏهن ته IoT پاران پيش ڪيل سهولت ۽ ڪارڪردگي تمام گهڻي آهي، سيڪيورٽي چئلينج اهم آهن. IoT نيٽ ورڪ اڪثر آسان هدف هوندا آهن ڇاڪاڻ ته ڊوائيسز جو تعداد تمام وڏو، متضاد آهي، ۽ ڪيترائي گهٽ قيمت کي ذهن ۾ رکندي ٺهيل آهن، سيڪيورٽي پهلوئن کي نظرانداز ڪندي. هي مضمون IoT نيٽ ورڪن ۾ مکيه سيڪيورٽي چئلينجن، انهن جي سببن، ۽ انفرادي استعمال ڪندڙن ۽ تنظيمن تي انهن جي اثر تي بحث ڪري ٿو.

1. تمام وڏو حملو ڪندڙ مٿاڇرو

آئي او ٽي سان سڀ کان وڏو چئلينج ان جي وسيع حملي واري سطح آهي. روايتي آئي ٽي سسٽم جي برعڪس، جيڪي صرف سرور، ڪمپيوٽر ۽ نيٽ ورڪ ڊوائيسز تي مشتمل ٿي سگهن ٿا، آئي او ٽي ڪيترن ئي هنڌن تي پکڙيل هزارين کان لکين ننڍن ڊوائيسز کي گهيرو ڪري سگهي ٿو. هر ڊوائيس حملي آورن لاءِ هڪ امڪاني "داخلي جو نقطو" بڻجي ويندو آهي. جيترا وڌيڪ ڳنڍيل ڊوائيسز، انهن سڀني کي مسلسل نگراني ڪرڻ اوترو ئي ڏکيو هوندو آهي.

Misalnya, sebuah perusahaan manufaktur memasang sensor suhu dan getaran pada mesin produksi. Jika satu sensor memiliki celah keamanan dan terhubung ke jaringan internal, penyerang dapat memanfaatkannya untuk bergerak lateral menuju sistem yang lebih kritis seperti server produksi atau database.

2. حدون وسيلو Perangkat

ڪيتريون ئي IoT ڊوائيسز پروسيسر، ميموري، ۽ پاور جي پابندين سان ٺهيل آهن. اهي حدون جديد سيڪيورٽي ميڪانيزم کي لاڳو ڪرڻ کي ڏکيو بڻائين ٿيون. مضبوط انڪرپشن، پرت واري تصديق، محفوظ بوٽ، يا سالميت جي نگراني لاءِ اڪثر ڪمپيوٽنگ وسيلن جي ضرورت هوندي آهي جيڪي گهٽ قيمت وارن ڊوائيسز تي دستياب نه هوندا آهن.

نتيجي طور، ڪجهه ڊوائيس ڪمزور ڪميونيڪيشن پروٽوڪول استعمال ڪندا آهن، پاسورڊ غير محفوظ طور تي ذخيرو ڪندا آهن، يا انڪرپشن کان سواءِ ڊيٽا منتقل ڪندا آهن. جيتوڻيڪ جڏهن وينڊرز سيڪيورٽي کي بهتر بڻائڻ جي ڪوشش ڪندا آهن، ڊوائيس شايد مناسب سيڪيورٽي اپڊيٽ هلائڻ جي قابل نه هوندا.

3. ڊفالٽ پاسورڊ ۽ ڪمزور تصديق

هڪ ڪلاسيڪل مسئلو جيڪو اڃا تائين بار بار ٿئي ٿو: فيڪٽري-ڊفالٽ پاسورڊ تبديل نه ڪيا ويندا آهن. ڪيترائي IP ڪيمرا، گهر روٽر، ۽ ٻيا سمارٽ ڊوائيس "ايڊمن/ايڊمن" يا هڪ سادي ميلاپ جهڙين سندن سان موڪليندا آهن. حملو ڪندڙ انٽرنيٽ تي وڏي پيماني تي اسڪين ڪري سگهن ٿا ته جيئن اهي ڊوائيس ڳولي سگهن جيڪي اڃا تائين ڊفالٽ سندون استعمال ڪري رهيا آهن.

وڌيڪ، ڪجهه ڊوائيسز مضبوط تصديق واري ميڪانيزم به مهيا نه ڪندا آهن، جهڙوڪ پيچيده پاسورڊ لاءِ سپورٽ جي کوٽ، شرح کي محدود ڪرڻ، يا سرٽيفڪيٽ تي ٻڌل تصديق. اهو وحشي قوت جي حملي ۽ ڊوائيس جي قبضي جي امڪان کي کوليندو آهي.

4. گھٽ ۾ گھٽ فرم ويئر اپڊيٽس ۽ وينڊر فريگمينٽيشن

IoT ڊوائيس جي زندگي جا چڪر اڪثر ڊگھا هوندا آهن، پر وينڊر اپڊيٽ سپورٽ هميشه هڪجهڙائي نه هوندي آهي. ڪيترائي ڊوائيس باقاعده سيڪيورٽي پيچ حاصل نٿا ڪن، يا اپڊيٽ جو عمل استعمال ڪندڙن لاءِ پيچيده هوندو آهي. وڌيڪ، IoT ايڪو سسٽم تمام گهڻو ٽٽل آهي: سوين وينڊرز، مختلف قسم جا چپ سيٽ، مختلف آپريٽنگ سسٽم، ۽ مختلف پروٽوڪول. هي ٽڪراءُ سيڪيورٽي معيار ۽ اپڊيٽ مئنيجمينٽ کي پيچيده بڻائي ٿو.

ڪجھ ڊوائيسز ۾ اوور دي ايئر (OTA) اپڊيٽ ميڪانيزم بلڪل به نه هوندو آهي. جڏهن ڪا ڪمزوري دريافت ٿئي ٿي، ته پوءِ صرف هڪ حل ڊوائيس کي تبديل ڪرڻ ٿي سگهي ٿو. جيڪڏهن ڊوائيس کي وڏي پيماني تي استعمال ڪيو وڃي (مثال طور، سمارٽ سٽي سينسرز)، قيمت ۽ پيچيدگي تمام گهڻي وڌي ويندي آهي.

5. پروٽوڪول ۽ ڪميونيڪيشن ۾ ڪمزوريون

IoT ڊوائيسز مختلف پروٽوڪول استعمال ڪندي رابطو ڪن ٿا، جهڙوڪ MQTT، CoAP، Zigbee، Z-Wave، Bluetooth Low Energy، ۽ Wi-Fi. هر پروٽوڪول ۾ امڪاني ڪمزوريون هونديون آهن جيڪڏهن غلط ترتيب ڏني وڃي يا غير محفوظ طريقي سان لاڳو ڪئي وڃي. مثال طور:

- TLS کان سواءِ هلندڙ MQTT ڊيٽا کي ٻڌڻ ۽ ڪميونيڪيشن سيشن ٽيڪ اوور جي اجازت ڏئي ٿو.
- غلط ترتيب ڏنل بلوٽوٿ کي ويجهي حد کان غير مجاز رسائي لاءِ استعمال ڪري سگهجي ٿو.
- زگبي کي اهم انتظام سان لاڳاپيل چئلينج آهن ۽ جيڪڏهن انڪرپشن صحيح طريقي سان لاڳو نه ڪئي وئي ته ٻڌڻ جو خطرو آهي.

ان کان علاوه، ڊيٽا اڪثر ڪري عوامي نيٽ ورڪن يا ڪلائوڊ تي سفر ڪندو آهي. اينڊ-ٽو-اينڊ انڪرپشن کان سواءِ، حساس ڊيٽا جهڙوڪ مقام، رهائشي عادتون، يا صحت جو ڊيٽا ليڪ ٿي سگهي ٿو.

6. رازداري جا خطرا ۽ گهڻي ڊيٽا گڏ ڪرڻ

آئي او ٽي صرف سسٽم سيڪيورٽي بابت ناهي، پر رازداري بابت پڻ آهي. ڪيترائي ڊوائيس صارف جي رويي تي ڊيٽا گڏ ڪن ٿا: جڏهن ڪو گهر ۾ هوندو آهي، سمهڻ جا نمونا، سفر جا رستا، ۽ حتي آواز جي رڪارڊنگ. هي ڊيٽا حملي آورن ۽ ٻين ڌرين لاءِ قيمتي آهي جيڪي ٽريڪنگ يا هٿرادو ڪرڻ چاهين ٿا.

چئلينج شفافيت ۽ ڪنٽرول آهي. استعمال ڪندڙ اڪثر نٿا ڄاڻن ته ڪهڙو ڊيٽا گڏ ڪيو ويندو آهي، اهو ڪيئن محفوظ ڪيو ويندو آهي، ۽ ڪنهن سان شيئر ڪيو ويندو آهي. جيتوڻيڪ ڊيٽا محفوظ طور تي ڪلائوڊ ۾ محفوظ ڪيو ويندو آهي، تڏهن به سروس فراهم ڪندڙ کان يا غلط ترتيب جي ڪري ليڪ ٿيڻ جو خطرو موجود آهي.

7. آئي او ٽي بوٽنيٽس ۽ ڊي ڊي او ايس حملي

ڪمزور IoT سيڪيورٽي جي سڀ کان وڌيڪ نمايان اثرن مان هڪ بوٽ نيٽس جو ظهور آهي، جهڙوڪ بدنام Mirai، جيڪو IoT ڊوائيسز تي ڊفالٽ پاسورڊ سان حملو ڪري ٿو ۽ پوءِ انهن کي ڊسٽريبيوٽڊ ڊينيل آف سروس (DDoS) حملن کي انجام ڏيڻ لاءِ استعمال ڪري ٿو. IoT بوٽ نيٽس ۾ لکين "زومبي" ڊوائيسز شامل ٿي سگهن ٿيون، جيڪي انهن جي مالڪن جي ڄاڻ کان سواءِ ڪم ڪن ٿيون.

IoT botnets مان DDoS حملا نازڪ خدمتن، وڏين ويب سائيٽن، ۽ حتي نيٽ ورڪ انفراسٽرڪچر کي به تباهه ڪري سگهن ٿا. ڇاڪاڻ ته IoT ڊوائيسز ڪيترن ئي ملڪن ۾ ورهايل آهن ۽ ڪيترن ئي ماڻهن جي ملڪيت آهن، انهن کي ٽريڪ ڪرڻ ۽ گهٽائڻ پيچيده آهي.

8. ڪرٽيڪل سسٽم ۽ او ٽي (آپريشنل ٽيڪنالاجي) سان انضمام

صنعتي شعبي ۾، IoT اڪثر ڪري OT سسٽم سان ڳنڍيل هوندو آهي، جهڙوڪ SCADA سسٽم، PLCs، ۽ فيڪٽري ڪنٽرول نيٽ ورڪ. هي انضمام ڪارڪردگي کي بهتر بڻائي ٿو، پر جيڪڏهن صحيح طرح سان ڊزائين نه ڪيو وڃي، ته اهو IT نيٽ ورڪ کان OT نيٽ ورڪ تائين حملي جا رستا کولي سگهي ٿو. اثر ڊيٽا ليڪيج کان اڳتي وڌي ٿو ۽ آپريشنل رڪاوٽن، مشين جي ناڪامين، ۽ حتي حفاظتي خطرن جو سبب بڻجي سگهي ٿو.

چئلينج اهو آهي ته ڪيترائي پراڻي او ٽي سسٽم انٽرنيٽ سان ڳنڍڻ لاءِ نه ٺاهيا ويا هئا. جڏهن جديد آئي او ٽي ڊوائيسز پراڻي ماحول ۾ شامل ڪيا ويندا آهن، ته اهي سيڪيورٽي جي عدم مطابقت، ڪمزور نيٽ ورڪ سيگمينٽيشن، ۽ نگراني جي مشڪلاتن جو سبب بڻجي سگهن ٿا.

9. اثاثن جي نمائش ۽ انتظام جي کوٽ

تنظيمن ۾ اڪثر ڪري انسٽال ٿيل IoT ڊوائيسز جي مڪمل انوینٽري جي کوٽ هوندي آهي. ڪجهه ڊوائيسز مخصوص يونٽن طرفان خريد ڪيا ويندا آهن، وينڊرز پاران انسٽال ڪيا ويندا آهن، يا عارضي طور تي استعمال ڪيا ويندا آهن ۽ پوءِ وساري ڇڏيا ويندا آهن. هن نمائش کان سواءِ، غير منظم ڊوائيسز هڪ ڪمزوري بڻجي ويندا آهن. چئلينج "شيڊو IoT" ڊوائيسز سان گڏ آهي جيڪي سيڪيورٽي ٽيم جي منظوري کان سواءِ ڳنڍيل آهن.

اثاثن جي انتظام جي نظام کان سواءِ، سيڪيورٽي پاليسين جهڙوڪ اپڊيٽس، سند جي گردش، ڀاڱيداري، ۽ ٽرئفڪ جي نگراني کي لاڳو ڪرڻ ڏکيو آهي.

10. انساني عنصر ۽ غلط ترتيب

ڪيترائي سيڪيورٽي واقعا پيچيده ٽيڪنيڪل ڪمزورين جي ڪري نه، پر غلط ترتيبن جي ڪري ٿين ٿا. گهر استعمال ڪندڙ شايد ڪئميرا انٽرنيٽ تي بغير تحفظ جي کولي سگهن ٿا. تنظيمي منتظم غير ضروري پورٽ کي فعال ڪري سگهن ٿا، ختم ٿيل سرٽيفڪيٽ استعمال ڪري سگهن ٿا، يا غير محفوظ هنڌن تي API ڪيز اسٽور ڪري سگهن ٿا. سيڪيورٽي تعليم ۽ معياري طريقا اڪثر ڪري IoT جي تيزيءَ سان اپنائڻ کان پوئتي رهجي ويندا آهن.

نتيجو

آئي او ٽي نيٽ ورڪ سيڪيورٽي هڪ گهڻ رخي چئلينج آهي: ان ۾ ڊوائيسز، نيٽ ورڪ، ڪلائوڊ، پروٽوڪول، ڊيٽا مئنيجمينٽ، ۽ صارف جي رويي کي به شامل ڪيو ويو آهي. هڪ وسيع حملي جي سطح، محدود ڊوائيس جي دستيابي، ڪمزور تصديق، محدود اپڊيٽس، ۽ وينڊر جي ٽڪراءَ آئي او ٽي کي استحصال لاءِ ڪمزور بڻائين ٿا. ان جا اثر ڊيٽا چوري، سروس ۾ خلل، ۽ صنعتي شعبي ۾ حفاظت لاءِ خطرن کان وٺي سگهن ٿا.

انهن چئلينجن کي منهن ڏيڻ لاءِ، هڪ IoT سيڪيورٽي اپروچ جامع هجڻ جي ضرورت آهي: محفوظ ڊوائيس ڊيزائن ۽ آسان فرم ويئر اپڊيٽس، مضبوط انڪرپشن، نيٽ ورڪ سيگمينٽيشن، مسلسل نگراني، ۽ صارف جي تعليم کان. صحيح حڪمت عملي سان، IoT سيڪيورٽي ۽ رازداري سان سمجهوتو ڪرڻ کان سواءِ اهم فائدا پهچائڻ جاري رکي سگهي ٿو.

جيڪڏهن توهان چاهيو ٿا، ته مان هڪ وڌيڪ ٽيڪنيڪل "تخفيف حڪمت عمليون" ذيلي سيڪشن پڻ شامل ڪري سگهان ٿو (مثال طور IoT لاءِ زيرو ٽرسٽ عملدرآمد، ڊوائيس سرٽيفڪيٽ، NAC، ۽ VLAN سيگمينٽيشن بهترين طريقا) حوالي سان منحصر ڪري ٿو: سمارٽ گهر، آفيس، يا صنعت.

تبصرو ڇڏي ڏيو