זיכערהייט טשאַלאַנדזשיז אין IoT נעטוואָרקס

זיכערהייט טשאַלאַנדזשיז אין IoT נעטוואָרקס

דאס אינטערנעט פון זאכן (IoT) האט טראנספארמירט דעם וועג ווי מענטשן אינטעראַקטירן מיט טעכנאָלאָגיע. דעוויסעס ווי קלוגע לייץ, CCTV קאַמעראַס, אינדוסטריעלע סענסאָרן, קלוגע עלעקטריע מעטערס, טראָגבאַרע געזונטהייט דעוויסעס, און אפילו פאַבריק אָטאַמיישאַן סיסטעמען זענען פארבונדן צום אינטערנעט צו זאַמלען דאַטן און דורכפירן פאַנגקשאַנז אויטאָמאַטיש. כאָטש די קאַנוויניאַנס און עפעקטיווקייט געפֿינט דורך IoT זענען ריזיק, זיכערהייט טשאַלאַנדזשיז זענען באַטייטיק. IoT נעטוואָרקס זענען אָפט גרינגע צילן ווייַל די נומער פון דעוויסעס איז מאַסיוו, העטעראָגענע, און פילע זענען דיזיינד מיט נידעריק קאָסטן אין זינען, פאַרלאָזן זיכערהייט אַספּעקטן. דער אַרטיקל דיסקוטירט די הויפּט זיכערהייט טשאַלאַנדזשיז אין IoT נעטוואָרקס, זייערע סיבות, און זייער פּראַל אויף יחיד ניצערס און אָרגאַניזאַציעס.

1. זייער גרויסע אטאקע-איבערפלאך

די גרעסטע שוועריקייט מיט אינטערנעט פון זאכן (IoT) איז זיין ברייטע אטאקע-איבערפלאך. אנדערש ווי טראדיציאנעלע IT סיסטעמען, וואס קענען באשטיין פון נאר סערווערס, קאמפיוטערס און נעץ-דעווייסעס, קען אינטערנעט פון זאכן (IoT) ארייננעמען טויזנטער ביז מיליאנען קליינע דעווייסעס פארשפרייט איבער פארשידענע לאקאציעס. יעדע דעווייס ווערט א פאטענציעלער "פונקט פון אריינגאנג" פאר אטאקירער. וואס מער פארבונדענע דעווייסעס, אלץ שווערער איז עס צו קאנסיסטענט מאניטארן זיי אלע.

למשל, א פאבריקאציע פירמע אינסטאלירט טעמפעראטור און וויבראציע סענסארן אויף פראדוקציע מאשינען. אויב איין סענסאר האט א זיכערהייט שוואכקייט און איז פארבונדן צום אינערליכן נעץ, קען אן אטאקירער עס אויסניצן צו אריבערגיין צו מער קריטישע סיסטעמען ווי פראדוקציע סערווערס אדער דאטאבאזעס.

2. לימיטאַציעס אויף מיטל רעסורסן

אסאך IoT דעווייסעס זענען געבויט מיט פראסעסאר, זכרון, און מאכט באגרענעצונגען. די באגרענעצונגען מאכן עס שווער צו אימפלעמענטירן מאדערנע זיכערהייט מעכאניזמען. שטארקע ענקריפּשאַן, לייערד אויטענטיפיקאציע, זיכערער בוט, אדער אינטעגריטעט מאניטארינג פארלאנגען אפט קאמפיוטינג רעסורסן וואס זענען נישט פאראן אויף ביליגע דעווייסעס.

אלס רעזולטאט, ניצן עטלעכע דעווייסעס שוואכע קאמוניקאציע פראטאקאלן, האלטן פאסווארדס נישט זיכער, אדער טראנסמיטירן דאטן אן ענקריפשאן. אפילו ווען פארקויפער שטרעבן צו פארבעסערן זיכערהייט, קענען דעווייסעס נישט קענען לויפן גענוג זיכערהייט אפדעיטס.

READ  ווי צו פירן ווייכווארג פראיעקטן מיט עדזשייל

3. פעליקייט פּאַראָל און שוואַכע אויטענטיפֿיקאַציע

א קלאַסישע פּראָבלעם וואָס קומט נאָך אָפט פֿאָר: פֿאַבריק-דעפֿאָלט פּאַסווערטער ווערן נישט געביטן. פֿיל IP קאַמעראַס, היים ראָוטערס און אַנדערע קלוגע דעווייסעס קומען מיט קרעדענשאַלז ווי "admin/admin" אָדער אַ פּשוטע קאָמבינאַציע. אַטאַקירער קענען דורכפֿירן מאַסן סקאַנס איבערן אינטערנעץ צו געפֿינען דעווייסעס וואָס נוצן נאָך די דעפֿאָלט קרעדענשאַלז.

דערצו, עטלעכע דעווייסעס שטעלן ניטאמאל צו שטארקע אויטענטיפיקאציע מעכאניזמען, ווי למשל א מאנגל אין שטיצע פאר קאמפליצירטע פאסווארטן, ראטע-לימיטאציע, אדער סערטיפיקאט-באזירטע אויטענטיפיקאציע. דאס עפנט אויף די מעגלעכקייט פון ברוט-פארס אטאקעס און דעווייס איבערנעמונגען.

4. מינימאַלע פירמווער דערהייַנטיקונגען און פאַרקויפער פראַגמענטאַציע

IoT דעווייס לעבנס-ציקלען זענען אָפט לאַנג, אָבער שטיצע פֿאַר אַפּדייץ פֿון פֿאַרקויפֿער איז נישט שטענדיק קאָנסיסטענט. פֿיל דעווייסעס באַקומען נישט רעגולערע זיכערהייט פּאַטשאַז, אָדער דער אַפּדייט פּראָצעס איז קאָמפּליצירט פֿאַר באַניצער. דערצו, די IoT עקאָסיסטעם איז שטאַרק פֿראַגמענטירט: הונדערטער פֿאַרקויפֿער, אַ פֿאַרשיידנקייט פֿון טשיפּסעטס, פֿאַרשידענע אָפּערירן סיסטעמען, און פֿאַרשידענע פּראָטאָקאָלן. די פֿראַגמענטאַציע קאָמפּליצירט זיכערהייט סטאַנדאַרדיזאַציע און אַפּדייט פאַרוואַלטונג.

געוויסע דעווייסעס האבן בכלל נישט קיין איבער-די-לופט (OTA) אפדעיט מעכאניזם. ווען א שוואכקייט ווערט אנטדעקט, קען די איינציגע לייזונג זיין צו פארטרעטן דעם דעווייס. אויב דער דעווייס ווערט דיפלויד אויף א גרויסן פארנעם (למשל, קלוגע שטאט סענסארן), ווערן די קאסטן און קאמפליצירטקייט אומגעהויער הויך.

5. שוואַכקייטן אין פּראָטאָקאָלן און קאָמוניקאַציעס

אינטערנעט פון זאכן דעוויסעס קאָמוניקירן ניצנדיק אַ פאַרשיידנקייט פון פּראָטאָקאָלן, אַזאַ ווי MQTT, CoAP, Zigbee, Z-Wave, בלועטוט לאָו ענערגיע, און Wi-Fi. יעדער פּראָטאָקאָל האט פּאָטענציעלע שוואַכקייטן אויב פאַלש קאָנפיגורירט אָדער ימפּלאַמענטאַד אין אַן אַנזיכער שטייגער. למשל:

– MQTT וואס לויפט אן TLS ערמעגליכט דאטן אויסהערן און קאמוניקאציע סעסיע איבערנעמען.
– נישט ריכטיק קאָנפיגורירטע בלועטוט קען אויסגענוצט ווערן פֿאַר נישט-אָטעריזירטן צוטריט פֿון נאָענט.
– זיגבי האט שוועריקייטן פארבונדן מיט שליסל פאַרוואַלטונג און דעם ריזיקירן פון אויסהערן אויב ענקריפּשאַן איז נישט ריכטיק ימפּלאַמענטאַד.

READ  ווי אזוי צו פארמיידן ראַנסאָמווער אטאקעס אויף אייער קאמפיוטער

דערצו, דאַטן רייזן אָפט איבער עפנטלעכע נעטוואָרקס אָדער די וואָלקן. אָן ענד-צו-ענד ענקריפּשאַן, קענען סענסיטיווע דאַטן ווי אָרט, באַוואוינער געוווינהייטן, אָדער געזונט דאַטן ווערן דורכגעליקט.

6. פּריוואַטקייט ריזיקעס און איבערגעטריבענע דאַטן זאַמלונג

אינטערנעט פון זאכן איז נישט נאר וועגן סיסטעם זיכערהייט, נאר אויך פריוואטקייט. אסאך דעווייסעס זאמלען דאטן וועגן באניצער אויפפירונג: ווען איינער איז אין שטוב, שלאף-מוסטערן, רייזע-רוטעס, און אפילו שטימע רעקארדירונגען. די דאטן איז אומשאצבאר פאר אנפאלער און אנדערע פארטייען וואס זוכן טרעקינג אדער מאניפולאציע.

די שוועריקייט איז טראַנספּאַרענץ און קאָנטראָל. באַניצער ווייסן אָפט נישט וואָסערע דאַטן ווערן געזאַמלט, ווי עס ווערט געהיט, און מיט וועמען עס ווערט געטיילט. אפילו אויב דאַטן ווערן זיכער געהיט אין די וואָלקן, איז נאָך דאָ אַ ריזיקע פון ​​ליקס פון די סערוויס פּראַוויידער אָדער צוליב פאַלשע קאָנפיגוראַציע.

7. IoT באָטנעטס און DDoS אטאקעס

איינע פון ​​די מערסט קענטיקע אויסווירקונגען פון שוואכער אינטערנעט פון זאכן זיכערהייט איז די אויפקום פון באטנעץ, ווי צום ביישפיל דער בארימטער מיראי, וואס אטאקירט אינטערנעט פון זאכן דעווייסעס מיט פעליקייט פאסווארטן און ניצט זיי דאן צו דורכפירן דיסטריביוטעד דעניאַל אף סערוויס (DDoS) אטאקעס. אינטערנעט פון זאכן באטנעץ קענען באשטיין פון הונדערטער טויזנטער "זאָמבי" דעווייסעס, וואס ארבעטן אן זייערע אייגענטימער'ס וויסן.

DDoS אטאקעס פון IoT באָטנעץ קענען פארקריפלען קריטישע סערוויסעס, גרויסע וועבזייטלעך, און אפילו נעץ אינפראַסטרוקטור. ווייל IoT דעווייסעס זענען פארשפרייט איבער קייפל לענדער און געהערן צו פילע מענטשן, איז עס קאָמפּליצירט זיי צו טרעקן און פארמינדערן.

8. אינטעגראַציע מיט קריטישע סיסטעמען און OT (אָפּעראַציאָנעלע טעכנאָלאָגיע)

אין דעם אינדוסטריעלן סעקטאָר, איז IoT אָפט פארבונדן צו OT סיסטעמען, ווי SCADA סיסטעמען, PLCs, און פאַבריק קאָנטראָל נעטוואָרקס. די אינטעגראַציע פֿאַרבעסערט עפֿעקטיווקייט, אָבער אויב נישט ריכטיק דיזיינד, קען עס עפֿענען אַטאַק וועגן פֿון דער IT נעץ צו דער OT נעץ. דער אימפּאַקט גייט ווייטער ווי דאַטן ליקאַדזש און קען פֿירן צו אָפּעראַציאָנעלע דיסראַפּשאַנז, מאַשין דורכפֿאַלן, און אפילו זיכערהייט ריסקס.

די שוועריקייט איז אז אסאך אלטע OT סיסטעמען זענען נישט דיזיינט געווארן צו פארבינדן זיך צום אינטערנעט. ווען מאדערנע IoT דעווייסעס ווערן איינגעבויט אין אלטע סביבות, קענען זיי פירן צו זיכערהייט אומקאמפאטיביטעטן, שוואכע נעץ סעגמענטאציע, און מאניטארינג שוועריקייטן.

READ  די בעסטע דזשאַוואַסקריפּט פרэйמווערקס פֿאַר וועב אַנטוויקלונג

9. מאַנגל אין אַסעט זעיקייט און פאַרוואַלטונג

אָרגאַניזאַציעס האָבן אָפט נישט קיין פולשטענדיקן אינווענטאַר פון אינסטאַלירטע IoT דעוויסעס. עטלעכע דעוויסעס ווערן געקויפט דורך ספּעציפֿישע איינהייטן, אינסטאַלירט דורך פאַרקויפֿער, אָדער געניצט צייטווייליק און דערנאָך פֿאַרגעסן. אָן דעם זעבארקייט ווערן נישט-פאַרוואַלטעטע דעוויסעס אַ שוואַכקייט. די אַרויסרופן ווערט פֿאַרשטאַרקט דורך "שאָטן IoT" דעוויסעס וואָס פֿאַרבינדן זיך אָן די זיכערהייט מאַנשאַפֿט'ס צושטימונג.

אָן אַן אַסעט פאַרוואַלטונג סיסטעם, איז עס שווער צו ימפּלעמענטירן זיכערהייט פּאָליטיקס ווי דערהייַנטיקונגען, קרעדענשאַל ראָטאַציע, סעגמענטאַציע און טראַפיק מאָניטאָרינג.

10. מענטשלעכע פאַקטאָרן און אומרעכטע קאָנפיגוראַציע

אסאך זיכערהייט אינצידענטן פאסירן נישט צוליב קאמפליצירטע טעכנישע שוואכקייטן, נאר צוליב מיסקאנפיגוראציעס. היים באנוצער קענען עפענען קאמעראס צום אינטערנעט אן קיין שוץ. ארגאניזאציאנעלע אדמיניסטראטארן קענען ערמעגליכן אומנייטיקע פארטן, ניצן אויסגעלאפענע סערטיפיקאטן, אדער אפהיטן API שליסלען אין אומזיכערע לאקאציעס. זיכערהייט בילדונג און סטאנדארט פראצעדורן ליגן אפט הינטער דער שנעלער אדאפטאציע פון ​​IoT.

קעסימפּולאַן

אינטערנעט פון זאכן נעץ זיכערהייט איז א מולטידימענסיאנעלע אויפגאבע: עס נעמט ארום דעווייסעס, נעטוואָרקס, וואלקנס, פראטאקאלן, דאטן פארוואלטונג, און אפילו באניצער אויפפירונג. א ברייטע אטאקע פלאך, באגרענעצטע דעווייס פאראן-זיין, שוואכע אויטענטיפיקאציע, באגרענעצטע אפדעיטס, און פארקויפער פראגמענטאציע מאכן אינטערנעט פון זאכן שוואך צו אויסניצן. די אויסווירקונגען קענען זיין פון דאטן גניבה, סערוויס שטערונגען, און אפילו סכנות פאר זיכערהייט אין דעם אינדוסטריעלן סעקטאר.

כדי צו אַדרעסירן די שוועריקייטן, דאַרף אַן IoT זיכערהייט צוגאַנג זיין פולשטענדיק: פֿון זיכערן דעווייס פּלאַן און גרינגע פירמווער דערהייַנטיקונגען, שטאַרקע ענקריפּשאַן, נעץ סעגמענטאַציע, קאָנטינויִערלעכע מאָניטאָרינג, און באַניצער בילדונג. מיט דער ריכטיקער סטראַטעגיע, קען IoT ווייטער צושטעלן באַדייטנדיקע בענעפיטן אָן קאָמפּראָמיסירן זיכערהייט און פּריוואַטקייט.

אויב איר ווילט, קען איך אויך צולייגן א מער טעכנישע "פארמינדערונג סטראַטעגיעס" אונטער-סעקציע (למשל, נול טראַסט אימפּלעמענטאַציע פֿאַר IoT, דעווייס סערטיפיקאַטן, NAC, און VLAN סעגמענטאַציע בעסטע פּראַקטיקעס) דיפּענדינג אויף דעם קאָנטעקסט: קלוגע היים, אָפיס, אָדער אינדוסטריע.

טינגגאַלאַן באַמערקונגען