사물 인터넷 기술
WatchGuard Technologies의 Ryan Orsi
'빠르고, 싸고, 좋은 - 둘을 선택하십시오'라는 말이 있습니다. 이는 제조업체가 빠르고 저렴한 신제품을 출시하기 위해 경쟁하지만 보안을 희생시키면서 IoT에 적용되는 것으로 보입니다.
WatchGuard의 제품 관리 이사인 Ryan Orsi는 IoT 장치가 손상되었다는 이야기가 많이 나오지만 IoT의 보안 취약점을 Wi-Fi와 결합하기 시작하면 상황이 훨씬 더 무섭게 보이기 시작한다고 말합니다. 기술.
주요 공격 벡터를 살펴보고 몇 가지 IoT 취약점부터 시작하겠습니다.
2016년 Mirai 봇넷이 등장하여 Netflix, Twitter를 무너뜨렸습니다. 그리고 더. 그것은 인터넷에 연결된 열린 포트를 스캔한 다음 제조업체 사용자 가이드에서 발견된 61개의 공통 사용자 이름과 비밀번호 조합을 시도하여 IP 카메라, DVR 및 기타 가정용 라우터를 악용했습니다. 액세스 권한을 얻은 해커는 이러한 장치를 제어하고 이를 사용하여 클라우드 DNS 호스트 Dyn에 대한 세계 최대의 DDOS 공격을 시작했습니다. 160개 이상의 국가에서.
Mirai는 그 자체로 Wi-Fi 취약점은 아니지만 Wi-Fi가 해커의 주요 IoT 공격 벡터라는 사실을 강조했습니다. MiTM 공격은 종종 Wi-Fi 네트워크에 액세스하는 데 사용되며 일단 들어가면 해커는 취약한 IoT 장치를 검색하고 전 세계 어디에서나 네트워크에 액세스할 수 있는 백도어 멀웨어를 설치할 수 있습니다.
이것이 미칠 수 있는 영향에 대해 생각해 보십시오. 예를 들어, 정보를 수집하고 Wi-Fi를 통해 의사에게 다시 보내는 혈압 센서 또는 가정용 심장 모니터와 같은 원격 의료 장치가 손상될 수 있습니다. 또는 Wi-Fi 연결 태블릿에서 결제 처리 시스템을 실행하는 POS(Point of Sale) 시스템은 어떻습니까?
이 위험은 도시 전체의 공공 핫스팟에 연결할 때 또 다른 규모로 증가합니다. 시립 Wi-Fi는 모든 장치가 개방되고 보안되지 않은 Wi-Fi 네트워크에 연결할 수 있도록 설계되었습니다. 남아프리카 공화국에는 180만 개의 고유 장치에서 연결을 지원하는 가장 큰 시립 Wi-Fi 네트워크 중 하나가 있습니다.
IoT 기기로 보안되지 않은 개방형 Wi-Fi 네트워크에 가입하면 공격에 취약할 수 있습니다. 이것이 뜨거운 문제가 되고 있지만 IoT 장치를 보호하려는 동기가 명확하게 부족하여 제조업체가 설계에 따라 보안을 우선시하도록 하는 가장 빠른 방법으로 정부에서 규정을 도입하는 데 중점을 두고 있습니다.
Wi-Fi를 제공하는 조직은 소비자의 안전을 보장하기 위해 스스로 문제를 해결할 수도 있습니다.
고객, 직원 또는 파트너에게 Wi-Fi를 제공하는 경우 다음 5가지 팁을 고려하세요.
시장이 더 나은 보안을 요구할 때까지 해커는 IoT의 취약점을 계속 악용하여 업계에 막대한 피해를 줄 것입니다. 그러나 기업은 고객과 직원에게 안전한 Wi-Fi를 제공하기 위해 필요한 조치를 취함으로써 도움을 줄 수 있습니다. IoT 장치가 증가함에 따라 보안 Wi-Fi를 확보하는 것은 장치를 안전하게 유지하는 데 필수적입니다. 이제 우리는 더 나은 보안을 원한다고 IoT 제조업체에 알릴 때입니다. 우리가 보안을 심각하게 생각하지 않는다면 그들도 마찬가지입니다.
이 블로그의 작성자는 WatchGuard Technologies의 제품 관리 이사인 Ryan Orsi입니다.
사물 인터넷 기술
이번 세계 IoT의 날(전 세계에서 기념하는 th 월요일 4월), 특히 사물 인터넷이 얼마나 발전했는지 알게 되어 매우 기쁩니다. IoT 시장은 2015년 150억 개의 장치 설치 기반에서 2020년 300억 개, 2025년 750억 개의 장치로 성장할 것으로 예상됩니다. 따라서 IoT는 유비쿼터스화되었습니다. 연결된 장치에서 수집된 데이터에서 파생된 통찰력은 생산성을 향상하고 문제를 해결하며 새로운 비즈니스 기회와 운영 효율성을 창출하기 위해 산업 전반에 걸쳐 사용되고 있습니다. 하지만 위험도 존재합니다. James Murphy
사물 인터넷은 때로는 예상치 못한 새로운 안전을 도입합니다. 위험. 물론 안전이 중요한 애플리케이션은 수십 년 동안 소프트웨어에 의존해 왔습니다. 예를 들어, 1961년에 시작된 Apollo 비행 프로그램 John F. Kennedy는 기내 비행 소프트웨어를 사용했습니다. 그러나 산업 환경에서 연결된 장치의 확산으로 인해 제트기, 화학 및 원자력 발전소, 건물 및 공공 안전 경보, 자율 주행 자동차에서 소프트웨어가 핵심 프로세스를 실행하는 세상이 가능해졌습니다. 일반적으로 사이버 보안이라는 주제는 소프트웨어 품질 문제를 압도