האם באינטרנט של הדברים קיים איום סייבר מידי?

דרוג:

פלטפורמות האינטרנט של הדברים הן עדיין לא הנשק המועדף על האקרים וכותבי תוכנות זדוניות מסחריות – אבל העסקים עדיין צריכים להיזהר

הרשת גועשת לאחרונה במאמרים המזהירים מפני איומי סייבר מתגברים בתחום האינטרנט של הדברים (IOT). האינטרנט של הדברים מייצר אינסוף סיפורים מפחידים המבוססים על העובדה שההתקנים הללו אינם מאובטחים. בין היתר פורסמו סיפורים רבים המתמקדים במצלמות, חיישנים לתינוקות וצעצועים לילדים, ולאחרונה המכוניות הפכו לנושא החם – כידוע, בחודש יולי האחרון חוקרים הצליחו לפרוץ לג'י.פי.אס.

חברת המחקר גארטנר מעריכה כי מספר ה"דברים" המחוברים הגיע ל- 5 מיליארד יחידות בשנת 2015, מספר שעתיד לגדול ב- 30% בשנת 2016 ל- 6.4 מיליארד, ועד 2020 ל- 21 מיליארד. בכל יום יותר טכנולוגיה משולבת בחיינו. התקנים של האינטרנט של הדברים מחברים את כל מה שנמצא סביבנו ודוגמאות שימוש חדשות ומעניינות מופיעות כל הזמן.

עם זאת, מומחי חברת אבטחת המידע Sophos קובעים כי פלטפורמות האינטרנט של הדברים  הן עדיין לא הנשק המועדף על האקרים וכותבי תוכנות זדוניות מסחריות. מסתבר כי בזמן הקרוב לא נראה דוגמאות נפוצות לכך שתוקפים משתמשים במכשירי אינטרנט של הדברים כדי להריץ קוד שרירותי. הסיבה לכך היא שההתקנים של האינטרנט של הדברים נחשבים מאובטחים יחסית, מכיוון שהם אינם התקני מחשוב למטרות כלליות עם אותה חבילה רחבה של ממשקים שיש לנו על המחשבים השולחניים  או על המכשירים הניידים.

יחד עם זאת, מציינים מומחי החברה כי צפוי שנראה מחקר מעמיק יותר בנושא והוכחות לכך שקוד שאינו שייך לספק כלשהוא אכן יכול להיות מותקן על התקני האינטרנט של הדברים, בעיקר בשל תהליכי ולידציה לא מספקים של יצרני ההתקנים (בין היתר בשל מחסור בחתימת קוד, ניצול אדם בתווך MitM-class exploitations ועוד).

בנוסף, ניתן לצפות לעלייה בקצירת נתונים או בהתקפות דליפת נתונים על התקני האינטרנט של הדברים. התקפות אלו יביאו לחשיפת המידע שיש להתקנים גישה אליו, למשל וידאו, אודיו, קבצים מאוחסנים,  מידע על אישורי התחברות לשירותי ענן וכדומה.    

ככל שמכשירי האינטרנט של הדברים יתפתחו ביכולת שלהם לתקשר עם סביבתם, כלומר ככל שהם יהפכו ל"רובוטיים" יותר, למשל כמו שואב האבק הרובוטי רומבה הנשלט על ידי אפליקציה, כך סדרה של חששות אבטחה תתחיל להיווצר סביב התחום.

ניתן להעריך כי סדרת החששות סביב האינטרנט של הדברים תהיה דומה מאוד לזו שנוצרה סביב מערכות ה- SCADA / ICS והתעשייה צריכה להתעדכן בקווים המנחים שנוסחו על ידי המכון הלאומי לתקנים וטכנולוגיה (NIST) ועל ידי המרכז הלאומי להתמודדות עם מתקפות סייבר (ICS CERT) ואחרים. 

 


תגיות של המאמר: 

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

eSIM Go ו- CSG Accelerateמפשטים את המסע של MVNO בעת שהשוק הגלובלי של מפעילי רשת וירטואלית ניידת (M
Hypernative מגייסת 40 מיליון דולר בסבב Series B להסרת מכשולי אבטחה למען אימוץ נרחב של Web3 ‏Hypernative, הספקית המובילה של פתרונות למניעת איו
DALI Alliance זוכה בגדול ב-LightFair 2025 עם שני פרסי חדשנות עבור +DALI DALI Alliance גאה להכריז כי +DALI, טכנולוגיית בקרת
VeriSilicon מציגה ביצועים גבוהים וניתנים להרחבה עםIPs  של מחשוב GPGPU-AI, המעצימים פתרונות AI לתעשיית הרכב ושרתי קצה VeriSilicon (688521.SH) הכריזה היום על החידוש האחר
הבינה מלאת החיבה של LG מביאה מגע אנושי לבינה מלאכותית LG Electronics משיקה את הקמפיין החדש שלה, "בינה מל
Zoom חושפת את Virtual Agent 2.0 כדי להעצים תמיכה בלקוחות חכמה ואוטונומית באמצעות סוכני בינה מלאכותית מהדור הבא Zoom Communications, Inc. (נאסד"ק: ZM) הציגה היום
Denodo השיגה את ההסמכה Snowflake Financial Services Competency, מה שמחזק את התמיכה בחדשנות בתעשייה ובמשילות של נתונים Denodo, מובילה בתחום ניהול הנתונים, הודיעה כי השיג
ExaGrid זכתה ב-2 פרסי תעשייה חדשים בתחרות פרסי האחסון ‏ExaGrid® , הספקית של הפתרון היחיד בענף לאחסון גיב
פתרון השבב המותאם AI-ISP של VeriSilicon מאפשר ייצור המוני של סמארטפונים ללקוחות ‏VeriSilicon ‏(688521.SH) הכריזה לאחרונה כי פתרון
זום משלימה את ההשקה של Zoom Phone בשישה מעגלי טלקום, עם תוכניות להתרחבות נוספת בהודו Zoom Communications, Inc. (נאסד"ק: ZM) הודיעה היום
דו"ח המלחמה בהונאות של Bitget מראה כי הונאות הקשורות לבינה מלאכותית גרמו להפסדים של 4.6 מיליארד דולר בשוק הקריפטוגרפיה בשנת 2024 Bitget, בורסת המטבעות הקריפטוגרפים המובילה וחברת W
Enlaps השיקה את המצלמה Tikee mini+ ‏Enlaps, החברה המובילה בפתרונות ניטור ארוכי טווח ל
ה-NPU של VeriSilicon עם צריכת אנרגיה נמוכה מפיק למעלה מ-40 TOPS עבור הסקת LLM במכשיר עצמו עבור יישומים לנייד VeriSilicon ‏(688521.SH) הכריזה כי יחידת עיבוד הרש
Meltwater ו-8x8 משתפות פעולה כדי לשפר את תמיכת הלקוחות באמצעות בינה חברתית Meltwater, מובילה עולמית במדיה, מדיה חברתית ומודיע
כובשת את העולם : הטכנולוגיה הניוטרינו-וולטאית מגדירה מחדש את התשתית הגלובלית ההשתנות האנרגטית הגלובלית כבר אינה בגדר אפשרות - ה
e Sono ו-POCUS Certification Academy משיקות חבילות לפי דרישה לבדיקת מיומנות באולטרסאונד עבור הסמכות קליניות ומומחיות מפתח e Sono (מבית 3B Scientific), חברה מובילה ומוכרת בא
משרד ההגנה הבריטי חתם עם GA-ASI על חוזה תמיכה ב-Protector משרד ההגנה של בריטניה חתם על חוזה תמיכה ותחזוקה עם
Bitget שמה זרקור על תוכנית שיווק השותפים, והופכת השפעה להכנסה עבור יוצרים קריפטוגרפים Bitget, בורסת המטבעות הקריפטוגרפים המובילה וחברת W
AI-Media מגדירה מחדש את הנגישות הגלובלית עם LEXI Voice בכנס InfoComm 2025 AI-Media (ASX: AIM), מובילה עולמית בפתרונות תרגום
הסמכה חדשה מתמקדת בפיתוח מהיר של יישומי בינה מלאכותית Denodo, מובילה בניהול נתונים, הכריזה על הסמכה חדשה
הוסף תגובה 
תגובות  ( תגובות)