Smart TV. Připojená auta. Fitness trackery, které znají vaši tepovou frekvenci dříve než vy. Internet již není omezen pouze na váš notebook. Je všude. A přináší s sebou obrovské množství dat a také zcela novou úroveň rizika.
Firmy milují data. Zločinci mají rádi data ještě víc.
Znamená tedy nárůst připojených zařízení nárůst kybernetické kriminality? Krátká odpověď je ano. Dlouhá odpověď zahrnuje hacknutí vašeho chytrého termostatu.
Proč jsou zařízení IoT snadným cílem
Trend internetu věcí (IoT) nepolevuje. V roce 2016 byl růst již patrný. Z chytrého telefonu byste mohli ovládat svou televizi, topení a dalo by se říci i svůj život. Vypadalo to magicky. Zdálo se to pohodlné.
Nevypadalo to nebezpečně.
Většina těchto zařízení byla vytvořena s jediným cílem: poskytnout uživatelskou zkušenost. Vývojáři chtěli funkčnost. Chtěli něco nového. Chtěli, aby pro vás bylo cool ztlumit světla pomocí aplikace. Bezpečnost? Nebyla to priorita. Pokud se objevily bezpečnostní problémy, byly utopeny v marketingovém humbuku kolem „chytrých“ funkcí.
Není to úplně nespravedlivé. Před několika lety zněla myšlenka hackerů, kteří převezmou kontrolu nad autem nebo radiátorem, jako špatné sci-fi. Kdo by se naboural do topného systému? Koho by to zajímalo?
“Snad je to pochopitelné. Dokud to nebude jasné.”
Ale zločincům je jedno, jestli je váš cíl nudný. Zajímá je, jestli je to propojené. A právě teď je téměř vše propojeno.
Skryté náklady na pohodlí
To je problém upřednostnění pohodlí před bezpečností. Když si koupíte chytré zařízení, obvykle předáváte kontrolu společnosti, která nemusí mít silný bezpečnostní tým. Fitness náramku důvěřujete svými zdravotními údaji. Důvěřujete své chytré televizi svými zvyklostmi při sledování.
A když tato zařízení nemají zavedené správné bezpečnostní protokoly, stávají se vstupními body. Nejen pro samotné zařízení, ale pro celou vaši síť. Jeden slabý článek v řetězu může ohrozit všechno.
Tak proč je to pro vás důležité?
Protože kyberzločinci hledají cestu nejmenšího odporu. Váš firewall může být spolehlivý. Váš počítač může být aktuální. Ale ta chytrá žárovka ve vaší chodbě? Může stále fungovat s heslem, které jste nikdy nezměnili.
Co bude dál pro zabezpečení IoT
Růst internetu věcí se nezastavuje. Pokud něco, zrychlí. Každé nové zařízení přidává další potenciální zranitelnost. Otázkou není, zda se váš chytrý dům stane cílem. Otázkou je kdy.
A dokud výrobci nezačnou považovat zabezpečení za klíčovou vlastnost, nikoli za následný efekt, hrajete se svými daty ruskou ruletu.
Stojí to za to pohodlí? Možná. Ale musíte vědět, co riskujete.
Chyba zabezpečení IoT v roce 2016
Dříve to znělo jako sci-fi. Rozbité brzdy. Topné systémy s dálkovým ovládáním. Ale ne teď.
V roce 2016 se to stalo skutečností. Už titulky novin byly plné historek o tom, jak útočníci zachytili ovládání brzdových systémů aut zvenčí. Tohle byl jen začátek. Odborníci předpovídají, že internet věcí (IoT) se stane hlavním vektorem kybernetických útoků. Proč? Protože tato připojená zařízení mají často malé nebo žádné zabezpečení.
Myslete na svůj chytrý termostat nebo připojenou chladničku. Jsou to slabé články. Hacker se nemusí nabourat do vašeho hlavního počítače. Stačí proniknout do levného a špatně chráněného IoT zařízení ve vašem obývacím pokoji. Jakmile je uvnitř, získá přístup ke zbytku vaší sítě.
Veřejné Wi-Fi jsou další otevřené dveře. Volné sítě na nádražích, letištích a obchodních centrech? Obvykle jsou nechráněné. Ideální lovecká stezka pro kyberzločince.
Co hackeři opravdu chtějí
Cíl se mění. Už to není jen o deaktivaci systémů. Jde o data. Informace je nový olej.
Podívejte se na úniky dat ve společnostech Deutsche Telekom a Adobe. Proč tyto společnosti? Protože ukládají uživatelská data. Tato data slouží jako základ pro výnosnější trestné činy. Podvody s kreditními kartami. Krádež identity.
Hackeři nechtějí jen zanechat stopu „byl jsem tady“. Chtějí si vzít to, co je vaše. Vaši osobnost. Vaše finanční údaje. Boom internetu věcí v roce 2016 znamenal více otevřených dveří. Více míst, kam se mohou dostat.
Data jsou nejcennějším aktivem v digitálním světě.
Tím se mění charakter rizik. Nyní se o to nestarají pouze IT profesionálové odpovědní za serverové farmy. Nyní to platí pro běžné uživatele. S rostoucím počtem zařízení připojených k internetu se zvyšuje plocha útoku. Každá chytrá žárovka, každý chytrý reproduktor, každé auto připojené k aplikaci představuje potenciální zranitelnost.
Otázkou není, zda na tato zařízení zaútočí. Otázkou je kdy. A v roce 2016 odpověď zněla: již.


























