Hoe IoT-beveiligingsfouten uw slimme huis in gevaar brengen

2

Smart-tv’s. Verbonden auto’s. Fitnesstrackers die uw hartslag kennen voordat u dat weet. Het internet bevindt zich niet meer alleen op uw laptop. Het is overal. En het brengt enorme hoeveelheden gegevens met zich mee, plus een geheel nieuwe risicolaag.

Bedrijven zijn dol op de gegevens. Criminelen houden nog meer van de gegevens.

Betekent meer verbonden verkeer dus meer cybercriminaliteit? Het korte antwoord is ja. Het lange antwoord houdt in dat uw slimme thermostaat wordt gehackt.

Waarom IoT-apparaten gemakkelijke doelwitten zijn

De trend richting het Internet of Things (IoT) vertraagt niet. In 2016 was de groei al zichtbaar. Je zou je tv, je verwarming en misschien wel je leven kunnen bedienen vanaf een smartphone. Het voelde magisch. Het voelde handig.

Het voelde niet gevaarlijk.

De meeste van deze apparaten zijn gebouwd met één doel: gebruikerservaring. Ontwikkelaars wilden functies. Ze wilden nieuwigheid. Ze wilden je laten denken dat het cool was om de lichten te dimmen met een app. Beveiliging? Dat was niet de prioriteit. Als er al sprake was van een beveiligingsprobleem, werd dat bedolven onder de marketinghype voor ‘slimme’ functionaliteit.

Dit is niet geheel oneerlijk. Een paar jaar geleden klonk het idee dat een hacker een auto of een radiator zou overnemen als slechte sciencefiction. Wie zou proberen een verwarmingssysteem te hacken? Wie zou het schelen?

“Mogelijk begrijpelijk. Tot het niet meer zo is.”

Maar het maakt criminelen niet uit of je doelwit saai is. Het maakt ze uit of het verbonden is. En op dit moment is bijna alles dat.

De verborgen kosten van gemak

Hier is het probleem met het geven van prioriteit aan gebruiksgemak boven beveiliging. Wanneer u een slim apparaat koopt, draagt ​​u de controle meestal over aan een bedrijf dat mogelijk niet over een robuust beveiligingsteam beschikt. U vertrouwt uw gezondheidsgegevens toe aan een fitnessband. U vertrouwt uw kijkgedrag toe aan een smart-tv.

En als deze apparaten niet over de juiste beveiligingsprotocollen beschikken, worden ze toegangspunten. Niet alleen voor het apparaat zelf, maar voor uw hele netwerk. Eén zwakke schakel in de keten kan alles in gevaar brengen.

Waarom is dit voor jou belangrijk?

Omdat cybercriminelen de weg van de minste weerstand zoeken. Uw firewall is mogelijk solide. Uw computer is mogelijk bijgewerkt. Maar die slimme lamp in je gang? Het kan zijn dat het nog steeds draait op een wachtwoord dat u nooit hebt gewijzigd.

Wat is de toekomst voor IoT-beveiliging

De groei van IoT stopt niet. Het versnelt in ieder geval. Elk nieuw apparaat voegt een nieuwe potentiële kwetsbaarheid toe. De vraag is niet of uw slimme huis het doelwit zal zijn. De vraag is wanneer.

En totdat fabrikanten beveiliging als een kernkenmerk gaan beschouwen in plaats van als een bijzaak, speel je Russische roulette met je gegevens.

Is het het gemak waard? Misschien. Maar je moet weten wat je riskeert.

Het IoT-beveiligingslek in 2016

Vroeger klonk het als sciencefiction. Gehackte remmen. Op afstand bestuurbare verwarmingssystemen. Niet meer.

Anno 2016 is dit realiteit. Er verschenen al krantenkoppen met verhalen over auto’s waarvan het remsysteem van buitenaf werd overgenomen. Dat was nog maar het begin. Deskundigen voorspelden dat het Internet of Things (IoT) het belangrijkste toegangspunt voor cyberaanvallen zou worden. Waarom? Omdat deze verbonden apparaten vaak vrijwel geen beveiliging hebben.

Denk aan je slimme thermostaat of je connected koelkast. Het zijn zwakke schakels. Een hacker hoeft niet in te breken op uw hoofdcomputer. Ze hoeven alleen maar door het goedkope, slecht beveiligde IoT-apparaat in uw woonkamer te glippen. Eenmaal binnen hebben ze toegang tot de rest van uw netwerk.

Openbare wifi is een andere open deur. Gratis netwerken op treinstations, luchthavens en winkelcentra? Meestal onbeschermd. Perfecte jachtgebieden voor cybercriminelen.

Wat hackers echt willen

Het doel verandert. Het gaat niet alleen meer om het crashen van systemen. Het gaat om gegevens. Informatie is het nieuwe goud.

Kijk naar de inbreuken bij Deutsche Telekom en Adobe. Waarom die bedrijven? Omdat ze gebruikersgegevens bevatten. Die gegevens vormen de basis voor meer winstgevende misdaden. Creditcardfraude. Identiteitsdiefstal.

Hackers willen niet alleen maar zeggen: “Ik was hier.” Ze willen nemen wat van jou is. Jouw identiteit. Uw financiële gegevens. De IoT-explosie in 2016 zorgde ervoor dat er meer deuren open bleven. Meer plekken waar ze naar binnen kunnen glippen.

Data zijn het meest waardevolle bezit in de digitale wereld.

Hierdoor verschuift het risico. Het zijn niet langer alleen IT-professionals die zich zorgen maken over serverfarms. Het zijn dagelijkse gebruikers. Naarmate meer apparaten verbinding maken met internet, groeit het aanvalsoppervlak. Elke connected lamp, elke slimme speaker, elke auto met een app-verbinding is een potentieel zwak punt.

De vraag is niet of ze zich op deze apparaten zullen richten. Het is wanneer. En in 2016 was het antwoord: al.