Fitbit, Canary Invita DEF CON Goers a hackerare i loro capi indossabili, i sistemi di sicurezza

Hacking cars & traffic lights at Def Con - BBC Click

Hacking cars & traffic lights at Def Con - BBC Click
Anonim

I sistemi di sicurezza Fitbit e Canary stanno consegnando i loro prodotti agli hacker di DEF CON.

Ted Harrington, partner di Independent Security Evaluators e organizzatore alla conferenza annuale degli hacker, racconta Inverso le due società dell'Internet of Things (IoT) inviano i loro dispositivi indossabili e di sicurezza domestica al "Call for Devices" presso il Villaggio IOT all'interno del DEF CON 24, che si svolge il primo fine settimana di agosto a Las Vegas. È probabile che la sicurezza IoT peggiori prima di migliorare, e Call for Devices è un modo per le aziende di conoscere le vulnerabilità che potrebbero avere i loro prodotti. Tutto quello che devono fare è fornire i prodotti e lasciare che sia la comunità degli hacker a farlo.

"Numerosi ricercatori di sicurezza esamineranno il tuo prodotto per le vulnerabilità della sicurezza", afferma il sito web del Villaggio IOT, offrendoti l'opportunità di risolvere i problemi e rendere il tuo prodotto più sicuro.

Lasciare che gli hacker regnino liberamente sul tuo prodotto potrebbe sembrare un incubo per le aziende in un primo momento, ma il Villaggio IOT vuole che le persone lo guardino in modo più costruttivo: come una "valutazione della sicurezza intensa e preziosa" gratuitamente.

Pensi che il tuo dispositivo #IoT sia sicuro? Sottoponilo alla #IoTvillage Call for Devices! http://t.co/q5wMT5D4kn #DEFCON pic.twitter.com/3XBpsobKSG

- DEF CON (@defcon) 27 marzo 2016

Per un'azienda come Fitbit, uno dei dispositivi indossabili più riconoscibili con una base di consumatori dedicata, questo potrebbe aiutare a sollevare alcune preoccupazioni degli utenti. Dopo tutto, un dispositivo che le persone indossano 24 ore su 24, 7 giorni su 7, è maturo per gli hacker di data mining, e gli esperti hanno dimostrato in passato che Fitbits non è il prodotto più difficile da penetrare.

Potenziali hack su Canary, un'azienda di sicurezza domestica basata su app, potrebbero avere un impatto più evidente. È un sistema di sicurezza all-in-one con video HD e audio che monitora le case delle persone. Mantenere la connessione sicura è ovviamente una priorità per l'azienda.

Sarà interessante vedere quali vulnerabilità saranno in grado di esporre gli hacker ad agosto, se sono in grado di trovare qualcosa.

"Questo è un brillante esempio di aziende che fanno un passo proattivo per cercare di eliminare le vulnerabilità della sicurezza", dice Harrington Inverso. "Vorrei incoraggiare altri produttori a considerare anche questo approccio progressivo".