science >> Wetenschap >  >> Elektronica

Een teamtool kan het geheime leven van je smarthome-items inspecteren

Krediet:CC0 Publiek Domein

Een IoT-bericht van een groep computerwetenschappers van Princeton University en University of California, Berkeley:"Onze slimme apparaten houden ons in de gaten. Het is tijd voor ons om ze in de gaten te houden."

Een onderzoeksteam heeft de aandacht gevestigd op de beveiligings- en privacyrisico's van apparaten die zijn ontworpen met slechte beveiligingspraktijken:hard gecodeerde wachtwoorden, gebrek aan sterke authenticatie en het niet uitvoeren van updates.

Ze wijzen ook op prestatierisico's. Een gebruiker kan een groot aantal IoT-apparaten in zijn/haar huis hebben die strijden om beperkte bandbreedte, die de algehele prestaties van het thuisnetwerk kunnen verslechteren.

van bollen, stekkers en sensoren voor tv's en keukenapparatuur, eigenaren moeten weten wat er gebeurt. "Als je de onzichtbare activiteit in je huis (of in je Airbnb) wilt zien, dit is een leuke optie, " zei Kashmir Hill in Gizmodo . Ze had het over de Princeton IoT Inspector.

(Onder ogen zien, schreef Hill, "Als je het bouwt, er komt een draadloze verbinding voor. Deze slimme apparaten staan ​​altijd aan, altijd verbonden, en vaak tot meer dan je je realiseert.")

specifiek, IoT Inspector kan u vertellen met wie het IoT-apparaat contact opneemt op internet, en of de gecontacteerde partij kwaadwillend is of bekend is dat hij gebruikers volgt; hoeveel data er wordt uitgewisseld (in bytes per seconde) tussen het apparaat en de gecontacteerde partijen; en hoe vaak de gegevens worden uitgewisseld. Danny Huang, een postdoctoraal onderzoeker bij het Centre for Information Technology Policy van Princeton, is hoofdontwikkelaar.

De blogbeschrijving van het team onthult zijn speciale waarde:gebruiksgemak. U kunt IoT-verkeer in uw thuisnetwerk rechtstreeks vanuit de browser inspecteren. Met een installatieproces met één klik kunt u u kunt binnen enkele minuten na installatie zien hoe uw IoT-apparaten u bekijken."

(Hill zei dat ze het op de weg had getest, of liever in huis getest, en vond het "ongelooflijk eenvoudig te installeren en te gebruiken.")

Werkelijk, de onderzoekers hebben de prijs op het oog. Ze willen het verschil maken voor zowel academische onderzoekers als de consument, om te leren wat je bezighoudt. Ze zijn erop uit om risico's te meten en te visualiseren. Men kan meer leren over IoT-apparaten en bijdragen aan IoT-onderzoek.

Ze moeten hun bevindingen publiceren in een tijdschrift/conferentiepublicatie.

Ze verklaarden:"Met IoT Inspector, we zijn de eersten in de onderzoeksgemeenschap die een open-source, geanonimiseerde dataset van werkelijk IoT-netwerkverkeer, waar de identiteit van elk apparaat is gelabeld."

Wacht, wat? Zal privacy een zorg zijn voor degenen die deze tool gebruiken? IoT Inspector verzamelt en verzendt de bovenstaande informatie alleen naar de onderzoekers wanneer deze actief is, zij verklaarden; Bovendien, het verzamelt niet de feitelijke inhoud van de communicatie, persoonlijk identificeerbare informatie, zoals IP-adres, MAC-adressen van uw apparaten, naam en e-mail.

"We hebben IoT Inspector gebruikt om een ​​aantal IoT-apparaten in ons lab te monitoren."

Zelfs als je niet wilt deelnemen aan de studie, is hun blog het lezen waard om te zien wat ze hebben opgegraven toen ze de tool op zichzelf aanzetten, IoT Inspector gebruiken in hun lab. In toekomstige berichten, u zult IoT Inspector zien ontdekken hoe smart-tv's contact hebben opgenomen met reclame-/trackingservices terwijl ze tv kijken; en ontdek dat een camera met wifi aan het communiceren was met een aantal landen, inclusief Rusland, Tsjechië, Indië en Brazilië.

Alleen voor macOS, je kunt meteen downloaden; voor Linux en Windows, je komt op een wachtlijst. U kunt de app uitvoeren op laptops en desktops.

Natasha Lomas, TechCrunch , zei dat "Tot 50 slimme apparaten kunnen worden gevolgd op het netwerk waar IoT Inspector draait. Iedereen met meer dan 50 apparaten wordt gevraagd contact op te nemen met de onderzoekers om te vragen om een ​​verhoging van die limiet."

© 2019 Wetenschap X Netwerk