Експерти: Поширення інтернету речей — ризик для безпеки

Експерти: Поширення інтернету речей - ризик для безпеки
Поки компанії-виробники демонструють гарні рекламні зображення, підключених до мережі грилів, кавоварок, холодильників і дверних замків, експерти з безпеки попереджають, що «інтернет речей» може бути загрозою безпеки і недоторканності приватного існування.

У минулому хакери неодноразово зламували підключення до інтернету системи відеоспостереження, Smart TV і навіть радіоняні. Під час одного з таких випадків зловмисник, підключившись до встановленої в дитячій кімнаті камери спостереження, знайомив дитину з не дуже хорошою лексикою.

Найчастіше цілями кіберзлочинців стають гігантські бази даних з персональною інформацією або даними кредитних карт, які вони надалі можуть продати на чорному ринку. Але в міру розвитку технологій персональні пристрої отримують можливість накопичувати все більше даних про своїх власників.
На Міжнародної виставки споживчої електроніки (CES-2015) Едіт Рамірес, голова Федеральної торгової комісії США, заявила, що поширення інтернету речей пов’язане з високим ризиком для безпеки. І цей аспект, на її думку, необхідно враховувати як великим компаніям, так і стартапам, оскільки будь-який пристрій, пов’язаний з інтернетом, може піддатися злому.

У числі головних ризиків для інтернет-безпеки Рамірес і інші експерти називають широко поширену практику збору інформації (за згодою інтернет-користувачів або без нього), нецільове використання такої інформації або ж просто викрадення даних.

З тієї причини, що пристрої з розряду інтернету речей — явище відносно нове, таке обладнання і сервіси, що до них підключені, здебільшого недостатньо захищені. Під час виставки CES була представлена ​​одна з інноваційних розробок, які здатні зробити домашню електроніку більш захищеною. Розробник антивірусного ПО Bitdefender анонсував Bitdefender Box — фізичний пристрій, який підключається до інтернет-роутера і безперервно сканує веб-сайти і мережу на предмет наявності шкідливого ПЗ. Аналітик компанії Богдан Ботезату пояснює, що ідея цього продукту полягає в тому, щоб не дозволити шкідливому ПО проникнути в мережу користувача. «Коли ви відкриваєте сторінку з вірусом, Bitdefender Box перехопить вірус ще перш, ніж він завантажиться».

Люди відвідують сайти, на яких розміщуються віруси, і для їх активації немає необхідності на що-небудь натискати. Після запуску шкідливого коду, комп’ютер стає частиною мережі ботнет. Ботнет — гігантська мережа комп’ютерів, що використовується для DoS-атак і інших речей, які можуть вивести з ладу цілу систему сайту. Ботезату пояснює, що куди менш поширені пристрої, такі як Smart TV або інтернет-холодильники, також можуть стати частиною мережі ботнет. Для хакера не мають принципового значення технічні можливості таких пристроїв, оскільки за допомогою більшості з них можна відвідувати веб-сайти.

Крім іншого, Bitdefender Box дозволяє збільшити пропускну спроможність, наприклад, при роботі телефонії Skype. Але необхідно сказати, що ця розробка, як і більшість антивірусних програм, ідентифікує тільки відомі загрози. Який-небудь новий різновид вірусу все одно може залишитися непоміченим.

Торік багатьом компаніям не вдавалося забезпечити збереження електронної інформації своїх клієнтів, які, судячи з усього, дуже стурбовані таким станом речей. Дослідницька фірма Accenture оприлюднила результати дослідження, згідно з якими, клієнти багатьох організацій сумніваються в тому, що їхні дані в інтернеті знаходяться в безпеці. Комерційні організації часто вдаються до збору інсайтів про клієнтів в маркетингових цілях. І, найімовірніше, в осяжному майбутньому рядовим користувачам доведеться відчути на собі пов’язані з такою практикою ризики.

Кріс Бабель, генеральний директор TrustE, компанії, що займається питаннями конфіденційності інформації, вважає, що «інтернет речей» все ще перебуває на дуже ранній стадії розвитку. Його думку поділяє Рамірес з Федеральної торгової комісії, на думку якої питання про безпеку повинне бути пріоритетом для компаній-виробників. Представник американського відомства рекомендує оцінювати ризики ще на етапі розробки, зобов’язувати користувачів таких пристроїв, як інтернет-роутери, встановлювати нові паролі замість заводських і використовувати засоби шифрування даних там, де це можливо.