Reedene internetirünnak näitab HomeKiti olulisust

homekit

Eelmisel reedel kannatasid paljud teist massilise rünnaku tagajärjel paljudele Interneti-teenustele, mis muutsid Spotify, Twitter, WhatsApp ja paljud veebilehed ligipääsmatuks. Ehkki rünnak oli suunatud Ameerika Ühendriikidele, oli tagajärgi tunda kogu maailmas ja esmakordselt kasutati seadmeid, millel seni polnud neis küberrünnakutes juhtivat rolli: asjade internet. Nende seadmete ja nende Interneti-ühenduse loomiseks kasutatavate protokollide turvalisus seati kahtluse alla ja just siis kasutab Apple seda ära, et näidata oma rindkere ja näidata, et HomeKit, selle asjade interneti protokoll, on ohutu vaatamata tavapärasele kriitikale tema otsustavuse üle luua alati oma protokollidega "kinnised aiad".

Mis on sellega seotud neil väikestel seadmetel, mis meil kodus on ja internetiga ühenduvad? Kuidas saab termostaat, nutipirn või telemakker olla massilise Interneti-rünnaku süüdlane? Noh, sest enamik kasutab väga madala turvalisusega, mõnikord isegi nulliga ühendusprotokolle, mille häkkerid saavad dešifreerida ja mis võimaldavad neil neid rünnakuteks kasutada. Eelmisel reedel läbi viidud DDoS-i rünnak nõuab, et tuhanded arvutid saadaksid samale serverile päringuid, et see lõpuks kokku variseda. Häkkerid kasutavad kasutajate arvuteid, millele neil on juurdepääs teatud tüüpi pahavara kaudu, mis neile on installitud, ja saavad seega teie võrgu osaks, et neid rünnakutes kasutada.

elgato-eve-accessories-compatible-homekit

Aga mis oleks, kui selle asemel, et teiste kasutajate arvutisse peaks pahavara installima, oleks lihtsam juurdepääs beebivalve kaamerale või teleriga, mis on ühendatud Internetiga? Täpselt nii juhtus eelmisel reedel. Paljudel nendel seadmetel on juurdepääsuandmed tüüpi "admin / admin" ja kasutajad ei muuda neid seadistamisel.Kas sellepärast, et nad ei saa või sellepärast, et nad seda ei tee. Mõned neist sisselogimisandmete muutmisest jäävad teadlikule häkkerile väga hõlpsalt kaugjuurdepääsetavaks.

Mis erineb Apple'i sertifitseeritud HomeKiti seadmetest? Selle funktsioonid hõlmavad täielikku täielikku krüptimist, kaitstud traadita kiipe, kaitstud kaugjuurdepääsu ja muid turvameetmeid, mis tagavad, et neid ei saa nende rünnakute jaoks kasutada, ega muid. Nende kehva turvalisusega seotud seadmete tekitatud olukorra probleem seisneb selles kui isegi teie enda kasutajad pole teadlikud, et nad ohustavad kõigi turvalisust, on lahendus keeruline.


Jälgige meid Google Newsis

Ole esimene kommentaar

Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutav: AB Internet Networks 2008 SL
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.