Làm thế nào Internet of Things và ngôi nhà thông minh làm cho Hacking Thú vị hơn
Vào năm 2011, một công ty khởi nghiệp được biết đến với tên gọi Nest Labs đã tạo ra một bộ điều nhiệt đã học được các mẫu nhiệt độ trong nhà bạn và tự điều chỉnh mà không cần sự can thiệp của bạn để tối đa hóa sự thoải mái của bạn. Nó cũng kết nối với internet trên toàn thế giới, biến nó thành một trong những sản phẩm “Internet of Things” (IoT) phổ biến nhất cho thị trường tiêu dùng. Trước khi bộ điều nhiệt này đưa vào thị trường, đã có nhiều sản phẩm được kết nối tương tự với internet. Trong khi tất cả mọi người đang bận rộn nói về những tiện ích như một sự đổi mới mang lại với nó, có rất ít nhìn vào cách phức tạp cảnh quan an ninh sẽ trở thành như một hệ quả của IoT.
Tại sao IoT có thể trở thành vấn đề
Một trong những công ty đầu tiên thực sự đánh giá các vấn đề của IoT đó có thể mang lại là PerfectCloud. Trong bài đăng trên blog dài dòng của mình, nó chi tiết cách nó có thể gây nguy hiểm cho các doanh nghiệp không sẵn sàng về hậu quả của việc giới thiệu nhiều khả năng rò rỉ hơn.
IoT có khả năng nguy hiểm không phải vì máy của chúng tôi sẽ “bật chúng tôi”, mà là vì họ có thể giao tiếp với Internet nói chung. Bạn có thể đã thấy các sự cố mà máy tính gặp phải do kết nối với web. Họ nhận được virus, chúng được khai thác một cách thường xuyên, và đôi khi tin tặc thậm chí giành quyền kiểm soát toàn bộ hệ thống để thực hiện một số hoạt động nguy hiểm thông qua nó.
IoT chỉ trình bày nhiều khả năng hơn cho điều này xảy ra bằng cách kết nối máy nướng bánh mì, tủ lạnh, xe hơi, TV của bạn và các đồ gia dụng khác với internet.
Làm thế nào IoT có thể được sử dụng để đe dọa an ninh Internet
Mối đe dọa lớn nhất mà chúng tôi phải đối mặt với IoT là botnet. Nếu bạn không biết về botnet, bạn có thể đọc chúng trong phần của chúng tôi về dịch vụ từ chối phân tán (DDoS). Trong trường hợp vi phạm điển hình, một hacker sẽ lây nhiễm vào một máy tính có vi-rút tự động kết nối hệ thống với máy chủ trung tâm. Các hacker sau đó sẽ đặt hàng tất cả các máy tính bị nhiễm để lũ lụt một địa chỉ IP cụ thể với các gói tin, áp đảo rằng địa chỉ IP 'khả năng xử lý lưu lượng truy cập bình thường.
Với IoT, hệ điều hành của nhiều thiết bị rất đơn giản và rất khó vi phạm (trớ trêu thay, các hệ điều hành phức tạp dễ dàng hơn để thực hiện việc này). Thay vì cố gắng để lây nhiễm một thiết bị IoT, hầu hết các tin tặc sẽ lựa chọn để khai thác một lỗ hổng trong cách nó giao tiếp. Quy trình ngắn hơn này giúp dễ dàng lây nhiễm hàng nghìn thiết bị cùng một lúc và tạo ra một botnet phi tập trung ảo một cách hiệu quả. Một DDoS như thế này rất khó để dừng lại! Ngoài ra, một điều như vậy đã xảy ra.
Cách bảo vệ bản thân
Bây giờ bạn đã hiểu được vấn đề trong IoT, đã đến lúc tìm ra cách để ngăn chặn việc nướng bánh mỳ của bạn biến thành một mục tiêu chiến đấu. Một trong những cách tốt nhất để làm điều này là tạo một "mạng nội bộ" bằng cách thiết lập bộ định tuyến của bạn để ngăn thiết bị giao tiếp với thế giới bên ngoài. Thay vào đó, nó sẽ chỉ giao tiếp với mạng LAN của bạn, cho phép bạn theo dõi và cấu hình các thiết bị ở nhà. Cấu hình như vậy hạn chế cách bạn sử dụng IoT, nhưng nó sẽ mở ra ít cánh cửa hơn cho tin tặc đang cố gắng (kỹ thuật số) đột nhập vào nhà của bạn.
Tìm ra những cổng mà máy nướng bánh mỳ của bạn sử dụng để giao tiếp, sau đó định cấu hình bộ định tuyến của bạn để tắt cổng đó cho các liên lạc bên ngoài. Đó là một ý tưởng rất đơn giản nhưng hiệu quả!
Phần kết luận
Bạn có nên ngừng sử dụng IoT hoàn toàn không? Tuyệt đối không! Tuy nhiên, tôi chắc chắn hy vọng rằng tác phẩm này sẽ dạy mọi người cẩn thận hơn với công nghệ mà họ sử dụng. Thông điệp cơ bản ở đây là sự tiện lợi đôi khi đòi hỏi một sự thỏa hiệp về an ninh mà mọi người chưa sẵn sàng thực hiện. Hãy cho chúng tôi biết suy nghĩ của bạn về điều này trong phần bình luận dưới đây!