science >> Wetenschap >  >> Elektronica

De stille dreiging binnen internet of things-apparaten

Ze zijn klein en goed verbonden, maar hoe veilig zijn 'internet of things'-apparaten? Krediet:BeeBright/Shutterstock.com

Nu Amerikanen steeds vaker slimme apparaten in huis kopen en installeren, al die goedkope onderling verbonden apparaten creëren nieuwe veiligheidsproblemen voor individuen en de samenleving als geheel. Het probleem wordt nog verergerd door bedrijven die het aantal sensoren en externe monitoren die ze gebruiken voor het beheer van bovenlichten in bedrijfskantoren en gedetailleerde productieprocessen in fabrieken radicaal uitbreiden. regeringen, te, komen in actie – steden, vooral, nieuwe technologieën willen gebruiken om de energie-efficiëntie te verbeteren, verkeersopstoppingen verminderen en de waterkwaliteit verbeteren.

Het aantal van deze 'internet of things'-apparaten loopt op tot in de tientallen miljarden. Ze creëren een onderling verbonden wereld met het potentieel om het leven van mensen aangenamer te maken, productief, veilig en efficiënt. Maar diezelfde apparaten, waarvan vele geen echte beveiligingen hebben, worden ook onderdeel van zogenaamde "botnets, "uitgestrekte netwerken van kleine computers die kwetsbaar zijn voor kaping door hackers.

Botnets zorgen voor problemen op internet, van het verzenden van grote hoeveelheden spam tot het verstoren van websites over de hele wereld. Hoewel traditioneel de meeste botnets bestaan ​​uit laptops en desktopcomputers, de groei van onbeveiligde apparaten zoals industriële sensoren, webcams, televisies en andere slimme apparaten voor thuisgebruik leidt tot een groeiend disruptief vermogen.

Overal kleine computers

Het "internet of things" omvat talloze soorten apparaten - webcams, druksensoren, thermometers, microfoons, sprekers, knuffels en nog veel meer - gemaakt door een groot aantal bedrijven. Veel van deze fabrikanten zijn klein en onbekend, en hebben geen populaire merken of publieke reputaties om te beschermen. Hun doel is om veel apparaten te produceren om zo goedkoop mogelijk te verkopen. De cyberbeveiliging van klanten is geen echte zorg voor hen.

Credit:Grafiek:Het gesprek, CC-BY-ND Bron:IoT Analytics

De verscheidenheid van deze apparaten betekent dat ze voor veel dingen nuttig zijn, maar betekent ook dat ze een breed scala aan kwetsbaarheden hebben. Ze omvatten zwakke wachtwoorden, ongecodeerde communicatie en onveilige webinterfaces. Met duizenden, of honderdduizenden, van identiek onveilige apparaten verspreid over de hele wereld, ze zijn een schat aan doelen die rijp zijn voor hacking.

Indien, bijvoorbeeld, een fabrikant heeft een onveranderlijk beheerderswachtwoord ingesteld op een bepaald type apparaat - het komt vaker voor dan je zou denken - een hacker kan een programma uitvoeren dat op internet naar die apparaten zoekt, en dan inloggen, controle overnemen en hun eigen schadelijke software installeren, het apparaat rekruteren voor een botnetleger. De apparaten werken normaal totdat de hackers instructies geven, waarna ze min of meer alles kunnen doen wat een computer zou kunnen doen, zoals zinloos internetverkeer sturen om dataverbindingen te verstoppen.

Een kleine computer op een bureau. Krediet:Mehaniq/Shutterstock.com

Internettoegang blokkeren

Dat type aanval wanneer afkomstig van duizenden apparaten tegelijk, zogenaamde "distributed denial of service, " kan de servers van bedrijven afsluiten of zelfs grote delen van het internet blokkeren voor publiekelijk toegankelijk zijn. Een grote DDoS-aanval in 2016 verbrak de verbindingen met Amazon, Netflix en Paypal van klanten aan de oostkust van de V.S.

Die aanval was gekoppeld aan een softwareprogramma voor botnetcontrole, gemaakt door drie tieners die er meer dan 100 wilden gebruiken. 000 hebben webcams en andere met internet verbonden apparaten van over de hele wereld gekaapt om een ​​voordeel te behalen ten opzichte van andere spelers van het online videospel "Minecraft".

Een botnet heeft in oktober 2016 verbindingen verbroken via een groot internetbedrijf. Credit:DownDetector/Wikimedia Commons, CC BY-SA

De omvang en schaal van deze aanvallen - en het brede scala aan apparaten die hieraan kunnen bijdragen - maken dit zowel een privéprobleem als een publiek probleem. Mensen willen de apparaten in hun huizen en broekzakken beveiligen, natuurlijk. Maar dezelfde netwerken die televisieprogramma's en muziek streamen, koppelen ook inbraakalarmen aan politie, beheer verkeerslichten in drukke gebieden en laat zelfrijdende auto's met elkaar praten.

Al die activiteit kan worden overstemd als hackers het internet overspoelen, of delen ervan, met nietszeggende berichten. Het verkeer zou door de steden tot stilstand komen, zelfs provincies, en politieagenten zouden het moeilijk hebben om met elkaar te communiceren om te proberen alles recht te zetten. Zelfs kleine apparaten, in hun honderdduizenden, over de hele wereld, kunnen samenwerken om enorme gevolgen te hebben, zowel online als in de fysieke wereld.

Dit artikel is opnieuw gepubliceerd vanuit The Conversation onder een Creative Commons-licentie. Lees het originele artikel.