האם באינטרנט של הדברים קיים איום סייבר מידי?

דרוג:

פלטפורמות האינטרנט של הדברים הן עדיין לא הנשק המועדף על האקרים וכותבי תוכנות זדוניות מסחריות – אבל העסקים עדיין צריכים להיזהר

הרשת גועשת לאחרונה במאמרים המזהירים מפני איומי סייבר מתגברים בתחום האינטרנט של הדברים (IOT). האינטרנט של הדברים מייצר אינסוף סיפורים מפחידים המבוססים על העובדה שההתקנים הללו אינם מאובטחים. בין היתר פורסמו סיפורים רבים המתמקדים במצלמות, חיישנים לתינוקות וצעצועים לילדים, ולאחרונה המכוניות הפכו לנושא החם – כידוע, בחודש יולי האחרון חוקרים הצליחו לפרוץ לג'י.פי.אס.

חברת המחקר גארטנר מעריכה כי מספר ה"דברים" המחוברים הגיע ל- 5 מיליארד יחידות בשנת 2015, מספר שעתיד לגדול ב- 30% בשנת 2016 ל- 6.4 מיליארד, ועד 2020 ל- 21 מיליארד. בכל יום יותר טכנולוגיה משולבת בחיינו. התקנים של האינטרנט של הדברים מחברים את כל מה שנמצא סביבנו ודוגמאות שימוש חדשות ומעניינות מופיעות כל הזמן.

עם זאת, מומחי חברת אבטחת המידע Sophos קובעים כי פלטפורמות האינטרנט של הדברים  הן עדיין לא הנשק המועדף על האקרים וכותבי תוכנות זדוניות מסחריות. מסתבר כי בזמן הקרוב לא נראה דוגמאות נפוצות לכך שתוקפים משתמשים במכשירי אינטרנט של הדברים כדי להריץ קוד שרירותי. הסיבה לכך היא שההתקנים של האינטרנט של הדברים נחשבים מאובטחים יחסית, מכיוון שהם אינם התקני מחשוב למטרות כלליות עם אותה חבילה רחבה של ממשקים שיש לנו על המחשבים השולחניים  או על המכשירים הניידים.

יחד עם זאת, מציינים מומחי החברה כי צפוי שנראה מחקר מעמיק יותר בנושא והוכחות לכך שקוד שאינו שייך לספק כלשהוא אכן יכול להיות מותקן על התקני האינטרנט של הדברים, בעיקר בשל תהליכי ולידציה לא מספקים של יצרני ההתקנים (בין היתר בשל מחסור בחתימת קוד, ניצול אדם בתווך MitM-class exploitations ועוד).

בנוסף, ניתן לצפות לעלייה בקצירת נתונים או בהתקפות דליפת נתונים על התקני האינטרנט של הדברים. התקפות אלו יביאו לחשיפת המידע שיש להתקנים גישה אליו, למשל וידאו, אודיו, קבצים מאוחסנים,  מידע על אישורי התחברות לשירותי ענן וכדומה.    

ככל שמכשירי האינטרנט של הדברים יתפתחו ביכולת שלהם לתקשר עם סביבתם, כלומר ככל שהם יהפכו ל"רובוטיים" יותר, למשל כמו שואב האבק הרובוטי רומבה הנשלט על ידי אפליקציה, כך סדרה של חששות אבטחה תתחיל להיווצר סביב התחום.

ניתן להעריך כי סדרת החששות סביב האינטרנט של הדברים תהיה דומה מאוד לזו שנוצרה סביב מערכות ה- SCADA / ICS והתעשייה צריכה להתעדכן בקווים המנחים שנוסחו על ידי המכון הלאומי לתקנים וטכנולוגיה (NIST) ועל ידי המרכז הלאומי להתמודדות עם מתקפות סייבר (ICS CERT) ואחרים. 

 


תגיות של המאמר: 

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

Artel שוברת את מחסום ה-SDI ל-IP עם FiberLink™ ST2110-TD משנה המשחק שמוצע כיחידות להתקנה קלה חברת Artel Video - מותג של ®Patton ויצרנית מוצרים
Meltwater נבחרה לפרסי התוכנה הטובה ביותר של G2 לשנת 2026 Meltwater, מובילה עולמית בתחומי המדיה, הרשתות החבר
Meltwater נבחרה לפרסי התוכנה הטובה ביותר של G2 לשנת 2026 Meltwater, מובילה עולמית בתחומי המדיה, הרשתות החבר
Refeyn משיקה את המכשיר MyMass לפישוט ההערכה של איכות דגימות עבור ביולוגיה מבנית Refeyn, מפתחת טכנולוגיית פוטומטריית מסה פורצת דרך,
ריסקיפייד משיקה את Dispute Resolve עבור Shopify כדי לסייע לסוחרים באוטומציה של ניהול החזרי תשלומים ולהשיב הכנסות שאבדו Riskified (NYSE: RSKD), חברה מובילה בתחום מודיעין
OXMIQ Labs ו-AM Intelligence Labs חוברות ומתכננות את אחת מפלטפורמות מחשוב הבינה המלאכותית הגדולות בעולם אשר מבוססות על אנרגיה מתחדשת ‏OXMIQ Labs ‏("OXMIQ"), חברה לטכנולוגיית בינה מלאכ
EarthDaily משיגה תאימות לתקן CEOS Analysis Ready Data (CEOS-ARD) EarthDaily הודיעה היום מוצרי הנתונים שלה השיגו את
Smiths Detection מדווחת על מכירת היחידה ה-2000 במספר של סורק הרנטגן התלת ממדי HI-SCAN 6040 CTiX ‏Smiths Detection, חברה גלובלית ומובילה לזיהוי איו
Xsolla מפרסמת דו"ח תעשייה חדש המזהה את ההזדמנויות הגדולות ביותר לעתיד משחקי הווידאו עבור מפתחים Xsolla, חברת מסחר משחקי וידאו גלובלית מובילה, פרסמ
נתניאל בראדלי, מנכ"ל DataVault AI, יעביר הרצאה בכנס Luminary 2026 במהלך סוף השבוע של טקס פרסי האוסקר בלוס אנג'לס Datavault AI Inc (נאסד"ק: DVLT) ("Datavault AI" או
Egg Medical הציגה את נתוני מחקר CRT 2026 המדגימים דרך אחראית להגנה קלה ללא עופרת וסינר עופרת Egg Medical, חברה מובילה בתחום מכשירי הגנה משופרים
מעבד התצוגה Hexagon Semi HX77 AR מגיע לצריכת הספק נמוכה במיוחד עם Nano, סדרת מוצרי ה-IP של VeriSilicon ‏VeriSilicon ‏(688521.SH) הכריזה היום כי Hefei Hex
Denodo Platform 9.4 מאיצה את הדרך לייצור מוצלח של בינה מלאכותית סוכנית Denodo, מובילה בתחום ניהול נתונים ובינה מלאכותית,
זום מרחיבה את פלטפורמת הבינה המלאכותית הסוכנית הארגונית כדי לתאם תהליכי עבודה בשיתוף פעולה וחוויית לקוח חברת Zoom Communications, Inc. (נאסד"ק: ZM) הכריזה
Movellus משתפת פעולה עם Synopsys כדי לספק יעילות אנרגיה עבור מעגלים משולבים מהדור הבא Movellus הכריזה על הכללת טכנולוגיית השעון שלה בתיק
Xsolla Agency מושקת במטרה להעצים יוצרים בתחום ה-IP מבוסס הבידור Xsolla, חברת מסחר גלובלית בתחום משחקי הווידאו, השי
Xsolla   מכריזה על תוכנית משווקים שתסייע למפתחי משחקים לממש מקורות הכנסה חדשים בשווקים מקומיים Xsolla, חברת מסחר מובילה בתחום משחקי הווידאו, הכרי
Mavenir ו-Turkcell משתפות פעולה להאצת פריסות שירותי רשת מבוססות בינה מלאכותית לחדשנות בטלקום #MWC26 Mavenir, חברת התוכנה שבונה רשתות סלולר שמבוססות מר
  Xsolla SDKזמין כעת למפתחי משחקים ברחבי העולם Xsolla, חברת מסחר משחקי וידאו גלובלית המסייעת למפת
לנטרוניקס מקדמת אסטרטגיית את הגדלת הפלטפורמה עם הרחבת השימוש במחשוב משובץ שמבוסס על MediaTek Lantronix Inc לנטרוניקס (נאסד"ק: LTRX), מובילה עול
הוסף תגובה 
תגובות  ( תגובות)