Безпека інтернету речей

Інформаційна безпека
Критерії оцінки інформаційної безпеки

Цілісність · Доступність · Конфіденційність · Спостережність· Невідмовність

Нормативні документи

COBIT · ITIL · ISO/IEC 17799:2005 · ISO/IEC 27001:2013 ·

Забезпечення

Політика · СУІБ · КСЗІ · СЗІ

Захист інформації

Технічний захист інформації · Інженерний захист інформації · Криптографічний захист інформації · Організаційний захист інформації

Інтернет речей (англ. Internet of Things, IoT) знаходиться лише на початку свого шляху, але вже розвивається з величезною швидкістю, і всі впроваджені нововведення додають серйозних проблем, що пов'язані з інформаційною безпекою. Новинний вебсайт Business Insider опублікував у 2013 році дослідження, яке показало, що сумнів у безпеці є для опитаних респодентів найбільшою проблемою при впровадженні технологій інтернету речей[1].

Основні вразливості

Крім порушення конфіденційності традиційних мереж зв'язку (повтори, підслуховування, спотворення інформації і т. д.)[2], виникають проблеми із захистом споживчої складової. Вони зумовлені:

  • відсутністю серйозного збитку;
  • відсутністю стандартів не тільки захисту, але і взаємодії;
  • відсутністю в наші дні інтересу у виробників, як першої щаблі реалізації.[3].

Велику загрозу несе керування пристроїв за допомогою міжмашинної взаємодії. Жодну написану людиною програму не можна вважати стовідсотково точною; для неї пишуться різні патчі для виправлення помилок. Така ж доля чекає датчики в інтернет-пристроях. Із посиленням ролі даних пристроїв в житті людей буде збільшуватися загроза безпеці всіх даних, навіть найнезначніших на перший погляд. Необхідно оцінювати будь-який витік інформації, так як резюмування її складових може представляти небезпеку для життя як фізичних, так і юридичних осіб (найбільших компаній)[4].

У такому разі ще виявляється важливим захищати критично важливу інфраструктуру, таку як мережа електропередачі. Необхідно підготувати базу для несподіваного аварійного випадку, а також вибрати правильне співвідношення для відкритості та вбудованої надмірності.

Одним з найбільш небезпечних напрямків атаки, на які варто звернути увагу, є DDoS-атака. Їх мета представляє з себе захоплення системних ресурсів і утруднення доступу до них інших користувачів. Так 21 жовтня 2016 року в США була здійснена серія DDoS-атак, яка призвела до глобального порушення інтернет-трафіку. Оскільки вона була спрямована на систему доменних імен (DNS), яка отримує інформацію про домени,  повсякденні активності, такі як соціальні мережі або онлайн покупки, стали недоступні на деякий час. Основні інформаційні потоки зловмисників були спрямовані на сервери компанії Dyn, яка є головним постачальником DNS-послуг для таких найбільших компаній, як Twitter, Pinterest, Reddit, GitHub, Etsy, Tumblr, Spotify, PayPal і Verizon. Здійснення таких атак стало можливим завдяки підключенню до незахищених цифрових пристроїв: Маршрутизаторів і камер відеоспостереження. Хоч вони і не є потужними комп'ютерами, але здатні генерувати величезні обсяги паразитичної інформації для серверів, особливо при одночасному підключенні.[5]

Проведені дослідження та аналіз даних

У січні 2014 року в журналі Forbes кібержурналіст Джозеф Стейнберг (англ. Joseph Steinberg) опублікував список пов'язаних із Інтернетом приладів, які «шпигують» за нами буквально в наших будинках[6]. До них належать телевізори, кухонна техніка[7], камери. Дуже ненадійна комп'ютерна система автомобілів, яка контролює гальма, двигун, замки, капот, вентиляцію і приладову панель; ці частини системи найбільш уразливі для зловмисників під час спроби отримання доступу до бортової мережі. Також атака може бути проведена віддалено по Інтернету[8]. Хакерами була продемонстрована можливість дистанційного керування електрокардіостимуляторами. Пізніше вони навчилися отримувати доступ до інсулінових помп й імплантованих кардіо-дефібриляторам[9].

Компанія Hewlett Packard провела масштабне дослідження в 2015 році, в якому повідомляється, що 70 % пристроїв IoT мають вразливості своїх паролів, існують проблеми з шифруванням даних та з дозволами для доступу, і 50 % додатків для мобільних пристроїв не обмінюються даними[10].

Лабораторія Касперського — компанія, що спеціалізується на виробництві програмного забезпечення для захисту інформації, провела випробування на об'єктах, підключених до IoT, і виявила, що відеоняні можуть бути зламані для перехоплення відео та кавомашини, які передають інформацію в незашифрованому вигляді, можуть зберігати пароль мережі Wi-Fi, до якої були приєднані[11].

Безпека IoT стала одним з найважливіших аспектів нових технологій. Можливо здасться, що не існує ризику для даних, що передаються і зберігаються такими системами, вони не є вразливими, але реальність така, що IoT пристрої, які не мають належного захисту, піддаються атакам, які вже інфіковані шкідливим кодом для створення ботнету.

Прогноз

Прогноз розвитку пристроїв IoT був експоненціальний, і, згідно з оцінками, до 2020 року понад 50 мільярдів пристроїв будуть підключені до Інтернету. При такому темпі зростання дуже критично постає питання безпеки пристроїв у разі відсутності процесів, що забезпечують цілісність і шифрування даних[12].

Всі відомості, які зберігають пристрою IoT є високо затребуваними, тому що показують цілісну картину повсякденних дій і звичок користувачів. А наявність баз даних такого змісту є корисним для різних компаній, які можуть спрямувати свої ресурси на виробництво товарів та послуг, зосереджених на звичках і уподобаннях мас. Те, що може допомогти звести до мінімуму проблеми — це шифрування і спеціальні системи захисту для завантаження і збереження даних у хмарі[13].

Див. також

Примітки

  1. We Asked Executives About The Internet Of Things And Their Answers Reveal That Security Remains A Huge Concern. Business Insider. Архів оригіналу за 26 грудня 2019. Процитовано 24 квітня 2018.
  2. Соколов М.Н., Смолянинова К.А., Якушева Н.А. . — № 5(13)..
  3. Алексей Лукацкий. .
  4. Laurence Cruz. ..
  5. Stephen Cobb (24 жовтня 2016). 10 things to know about the October 21 IoT DDoS attacks. [1]. Архів оригіналу за 17 квітня 2018. Процитовано 24 квітня 2018.
  6. Steinberg, Joseph. These Devices May Be Spying On You (Even In Your Own Home). Forbes (англ.). Архів оригіналу за 16 листопада 2016. Процитовано 24 жовтня 2017.
  7. A. Witkovski; A. O. Santin; J. E. Marynowski; V. Abreu Jr. (2016-12). An IdM and Key-based Authentication Method for providing Single Sign-On in IoT (PDF). IEEE Globecom. Архів оригіналу (PDF) за 24 жовтня 2017. Процитовано 24 квітня 2018.
  8. Greenberg, Andy (21 липня 2015). Hackers Remotely Kill a Jeep on the Highway—With Me in It. Архів оригіналу за 19 січня 2017. Процитовано 24 квітня 2018.
  9. Loukas, George (June 2015). Cyber-Physical Attacks A growing invisible threat. Butterworh-Heinemann (Elsevier). с. 65. ISBN 9780128012901. Архів оригіналу за 23 березня 2019. Процитовано 24 квітня 2018.
  10. Craig Smith (2016). HPE Fortify and the Internet of Things. [2]. Архів оригіналу за 20 грудня 2016. Процитовано 8 грудня 2016. [Архівовано 2016-12-20 у Wayback Machine.].
  11. Jeffrey Esposito (21 січня 2016). Не подвергайте детей угрозе кибератаки. Спасаем мир словом. [3]. Архів оригіналу за 20 грудня 2016. Процитовано 8 грудня 2016..
  12. PANDA SECURITY (29 серпня 2016). You don’t realize how many devices in your workplace are connected to the Internet. http://www.pandasecurity.com/. Архів оригіналу за 25 квітня 2018. Процитовано 8 грудня 2016..
  13. Hewlett Packard Enterprise (2016-05). Protecting data into and throughout the cloud. [4]. Архів оригіналу за 20 грудня 2016. Процитовано 9 грудня 2016..

Джерела

  • Соколов М.Н., Смолянинова К.А., Якушина Н.А. Проблемы безопасности интернета вещей: обзор. — Вопросы кибербезопасности : журнал.— 2015. — № 5(13). — 34с.

Посилання

Read other articles:

KalaitDesaNegara IndonesiaProvinsiSulawesi UtaraKabupatenMinahasa TenggaraKecamatanTouluaan SelatanKode pos95998Kode Kemendagri71.07.07.2001 Luas11.54 km²[1]:19Jumlah penduduk479 (2016)[1]:19 Air terjun di Desa Kalait Kalait adalah sebuah desa di wilayah Kecamatan Touluaan Selatan, Kabupaten Minahasa Tenggara, Sulawesi Utara, Indonesia. Sejarah Penduduk Kalait semula berasal dari Karimbow yang berjarak sekitar 20 km dari Desa Kalait. Sekelompok keluarga yang dipimpi...

 

East Timorese Catholic cardinal (born 1967) In this article, the surname is do Carmo da Silva, not da Silva. His EminenceVirgílio do Carmo da SilvaSDBArchbishop of Dílido Carmo da Silva in 2017ChurchRoman Catholic ChurchProvinceDíliDioceseDíliAppointed11 September 2019PredecessorHimself(as Bishop)Alberto Ricardo da Silva(as previous Bishop)Other post(s)Vice President, Episcopal Conference of Timor Leste [de]OrdersOrdination18 December 1998Consecration19 March 2016by Jose...

 

Electrode used to control electron flow within a vacuum tube Schematic symbol used in circuit diagrams for a vacuum tube, showing control grid The control grid is an electrode used in amplifying thermionic valves (vacuum tubes) such as the triode, tetrode and pentode, used to control the flow of electrons from the cathode to the anode (plate) electrode. The control grid usually consists of a cylindrical screen or helix of fine wire surrounding the cathode, and is surrounded in turn by the ano...

Suburb of Sydney, New South Wales, AustraliaLa PerouseSydney, New South WalesBare Island Fort, Botany BayMapPopulation399 (2016 census)[1]Postcode(s)2036Elevation12 m (39 ft)Location14 km (9 mi) south-east of Sydney CBDLGA(s)City of RandwickState electorate(s)MaroubraFederal division(s)Kingsford Smith Suburbs around La Perouse: Phillip Bay Chifley Little Bay La Perouse Botany Bay Kurnell Tasman Sea La Perouse is a suburb in the Eastern Suburbs[2]...

 

Francesco Vairano al Lucca Comics & Games 2015 Francesco Vairano (Napoli, 11 gennaio 1944[1]) è un doppiatore, direttore del doppiaggio, dialoghista e attore italiano. È conosciuto soprattutto per il doppiaggio di Alan Rickman nel ruolo di Severus Piton nella saga cinematografica di Harry Potter e di Andy Serkis nei panni di Gollum / Sméagol nella trilogia de Il Signore degli Anelli oltre che nel film Lo Hobbit - Un viaggio inaspettato di Peter Jackson;[2] di entrambe l...

 

American Quaker teacher, activist, and advocate Hannah Johnston BaileyHannah J. Bailey, A Woman of the Century, from an 1897 publication.BornHannah Clark Johnston(1839-07-05)July 5, 1839Cornwall, New YorkDiedOctober 23, 1923(1923-10-23) (aged 84)NationalityAmericanOccupationTeacherPolitical partyWomen's Christian Temperance Union Woman's Peace PartySpouse Moses Bailey ​ ​(m. 1868; died 1882)​Children1 Hannah Johnston Bailey (July 5, 1839 �...

Військово-музичне управління Збройних сил України Тип військове формуванняЗасновано 1992Країна  Україна Емблема управління Військово-музичне управління Збройних сил України — структурний підрозділ Генерального штабу Збройних сил України призначений для планува...

 

The Promised NeverlandGambar sampul manga volume pertama約束のネバーランド(Yakusoku no Neverland)GenreFantasi gelap[1]Fiksi ilmiah[2]Thriller[3] MangaPengarangKaiu ShiraiIlustratorPosuka DemizuPenerbitShueishaPenerbit bahasa InggrisNA Viz MediaPenerbit bahasa IndonesiaElex Media KomputindoImprintJump ComicsMajalahWeekly Shōnen JumpMajalah bahasa InggrisNA Weekly Shonen JumpDemografiShōnenTerbit8 Agustus 2016 – 15 Juni 2020Volume20 (Daftar volume) MangaOyak...

 

  لمعانٍ أخرى، طالع بلدة هدسون (توضيح). بلدة هدسون الإحداثيات 46°08′32″N 85°17′34″W / 46.1422°N 85.2928°W / 46.1422; -85.2928   [1] تقسيم إداري  البلد الولايات المتحدة  التقسيم الأعلى مقاطعة ماكيناك  خصائص جغرافية  المساحة 69.5 ميل مربع  ارتفاع 256 متر  عدد السك...

Type of animal group activity This article is about predatory animals. For other uses, see Feeding frenzy (disambiguation). Common carp (Cyprinus carpio) competing for food at the pond of the Royal Palace Agdal of Marrakech in Morocco Herring gulls (Larus argentatus) and great black-backed gulls (Larus marinus) in Vestfjord, Norway eating fish remnants after fishers cleaned their catch. In ecology, a feeding frenzy is a type of animal group activity that occurs when predators are overwhelmed ...

 

Seorang rubiah dalam klausura. Para rubiah Karmelit Tak Berkasut. Tarekat religius tertutup (bahasa Inggris: enclosed religious orders) dalam Kekristenan memiliki kaul meriah dengan suatu pemisahan secara ketat dari urusan-urusan dunia luar. Istilah klausura identik artinya dengan tertutup (enclosed). Di dalam Gereja Katolik, klausura diatur dalam Kitab Hukum Kanonik, baik Latin maupun Oriental/Timur, dan juga dalam undang-undang subsider.[1][2] Kendati di masa lampau dite...

 

Events at the1991 World ChampionshipsTrack events100 mmenwomen200 mmenwomen400 mmenwomen800 mmenwomen1500 mmenwomen3000 mwomen5000 mmen10,000 mmenwomen100 m hurdleswomen110 m hurdlesmen400 m hurdlesmenwomen3000 msteeplechasemen4 × 100 m relaymenwomen4 × 400 m relaymenwomenRoad eventsMarathonmenwomen10 km walkwomen20 km walkmen50 km walkmenField eventsHigh jumpmenwomenPole vaultmenLong jumpmenwomenTriple jumpmenShot putmenwomenDiscus throwmenwomenHammer throwmenJavelin throwmenwomenCombined...

Castle in Tokyo Hachiōji Castle八王子城Hachiōji, Tokyo, Japan Reconstructed gate and stone wallHachiōji CastleShow map of TokyoHachiōji CastleShow map of JapanCoordinates35°39′10.56″N 139°15′7.61″E / 35.6529333°N 139.2521139°E / 35.6529333; 139.2521139Typeyamashiro-style Japanese castleSite informationOpen tothe publicyesConditionruinsSite historyBuilt1587Built byLate Hōjō clanIn useSengoku periodDemolished1590National Historic...

 

Pour les articles homonymes, voir Macao (homonymie), Macao (colonie) et Macau. Pour l’article ayant un titre homophone, voir Makao. Macao 中華人民共和國澳門特別行政區 Écouter (zh)Região Administrativa Especial de Macau da República Popular da China Écouter (pt) Emblème Drapeau Carte indiquant la localisation de Macao dans la région. Administration Pays Chine Statut politique Région administrative spéciale Chef de l'exécutif Ho Iat Seng Président de l'assem...

 

Italian philosopher and politician (1931–2023) This article includes a list of general references, but it lacks sufficient corresponding inline citations. Please help to improve this article by introducing more precise citations. (June 2018) (Learn how and when to remove this message) This article is written like a personal reflection, personal essay, or argumentative essay that states a Wikipedia editor's personal feelings or presents an original argument about a topic. Please help improve...

Classical music from the Indian subcontinent Indian Classical Music is one of the many forms of art music that have their roots in particular regional cultures. For other classical and art music traditions, see List of classical and art music traditions. Indian classical music Carnatic music Hindustani music Odissi music Concepts Shruti Svara Alankara Raga Rasa Tala Sangita Vadya vte Tyagaraju known for his extensive contributions to Carnatic music. Music of India Genres Traditional Classical...

 

British peer and Tory politician The Right HonourableThe Baron RavensworthMember of Parliament for County DurhamIn office1806–1807Preceded byRowland BurdonSir Ralph Milbanke, BtSucceeded bySir Ralph Milbanke, BtSir Henry Vane-Tempest, Bt Personal detailsBorn(1775-02-08)8 February 1775Died7 March 1855(1855-03-07) (aged 80)Political partyTorySpouse Maria Susannah Simpson ​ ​(m. 1796; died 1845)​RelationsHenry Liddell (nephew)Children12Paren...

 

Libyan Field Marshal leader of LNA (born 1943) This article's lead section may be too long. Please read the length guidelines and help move details into the article's body. (August 2024) Field MarshalKhalifa Haftarخليفة حفترHaftar in 2023Supreme Commander of the Libyan National ArmyIncumbentAssumed office 2 March 2015PresidentAguila Saleh Issa (acting) Mohamed al-MenfiPrime MinisterAbdullah al-Thani Abdul Hamid Dbeibeh[a] Personal detailsBornKhalifa Belqasim Omar Haftar (...

この項目には性的な表現や記述が含まれます。 免責事項もお読みください。 この項目には、JIS X 0213:2004 で規定されている文字(ハートマーク)が含まれています(詳細)。 ふたりエッチ ジャンル 青年漫画 漫画 作者 克・亜樹 出版社 白泉社 その他の出版社 螢火蟲出版社→甲府文化(未授権版) 青文出版社(授権版) 和風出版社、卡卡多媒体 Carlsen Comics TOKYOPOP Pika Ed...

 

Saint-RémycomuneSaint-Rémy – Veduta LocalizzazioneStato Francia Regione Normandia Dipartimento Calvados ArrondissementCaen CantoneThury-Harcourt TerritorioCoordinate48°56′N 0°30′W48°56′N, 0°30′W (Saint-Rémy) Altitudine26 e 216 m s.l.m. Superficie7,52 km² Abitanti1 114[1] (2009) Densità148,14 ab./km² Altre informazioniCod. postale14570 Fuso orarioUTC+1 Codice INSEE14656 CartografiaSaint-Rémy Sito istituzionaleModifica dati su Wiki...