"Ho comprato qualcosa di più terribile di IoT": lo sviluppatore espone la parte schifosa dell'IoT

Ho comprato qualcosa coi soldi di youtube

Ho comprato qualcosa coi soldi di youtube
Anonim

Inizia così innocentemente. Stai attraversando il negozio e vedi una lampadina che si connette al telefono tramite wifi e può cambiare colori e tonalità attraverso un'app. "Adesso quello è futuristico ", pensi. Compra e installa ed è tutto divertimento e giochi - fino a quando il tuo telefono non viene rubato e l'identità rubata a causa di una lampadina.

Questa è l'argomentazione avanzata da Matthew Garrett, uno sviluppatore di sicurezza, che sta attraversando la parte inferiore dell'IoT - abbreviazione di "Internet of things", una categoria crescente di prodotti abilitati per il wifi in casa, in auto, ovunque, davvero.

"Nella parte peggiore della scala ce ne sono alcuni che hanno permesso alle persone su Internet di connettersi al tuo dispositivo e quindi far funzionare quello che vogliono, dando loro accesso alla tua rete interna," Garrett, che è stato blogging sulle crepe nell'IoT, racconta Inverso. "Possono accedere a cose come la tua email, Facebook e così via."

Garrett stima che ci siano migliaia di questi dispositivi sul mercato oggi e dice delle otto lampadine e prese a muro IoT che ha testato l'anno scorso, oltre il 75% ha avuto seri problemi di sicurezza.

Dice che gli hacker probabilmente non sarebbero in grado di accedere direttamente alle informazioni sul tuo telefono, ma potrebbero vedere quali siti web stai visitando sul tuo telefono e dove il tuo telefono è connesso a Internet, che sia a casa o in coffee shop locale. Potrebbero anche ingannare le applicazioni e accedere ai dati personali che non sono memorizzati direttamente sul dispositivo, come le informazioni memorizzate nel cloud.

Ciò significa che esiste la possibilità che le informazioni sulla carta di credito possano essere compromesse solo perché si desidera controllare a distanza il tostapane tramite una presa a muro collegata a IoT.

La parte peggiore è che non ci sono molti consumatori in grado di fare. I regolatori non stanno esaminando specificamente le caratteristiche di sicurezza e Garrett dice che i grandi produttori come Phillips e Belkin potrebbero essere incentivati ​​a correggere le vulnerabilità per salvare la faccia, ma i creatori più piccoli hanno meno probabilità di fare qualcosa al riguardo.

Le preoccupazioni per la sicurezza sono state lanciate per anni, ma sembra che pochi stiano facendo molto. Garrett dice che sta lavorando con un produttore che non può nominare che ha visto il suo lavoro e vuole risolvere alcune delle vulnerabilità che ha esposto. Fino a quando non c'è più regolamentazione, raccomanda di acquistare dai maggiori venditori, anche se è più costoso.