شاید در گذشته، داشتن تلویزیونی که به اینترنت متصل میشود جزو اقلام غیرضروری و لاکچری در خانه ها تصور میشد! اما در این عصر از تکنولوژی، داشتن گوشی هوشمند ، تلویزیون هوشمند و…. را جزو نیازهای اولیه در زندگی تلقی میکنیم. پس تعجبی ندارد اگر تا سال های بعد شاهد یخچال و اجاق گاز و حتی مسواک هوشمند در اطرافمان باشیم. تمام این تجهیزات، و هر شیء متصل به اینترنت ، در دسته اینترنت اشیا قرار میگیرد.
یک از دلایل افزایش تولید وسایل هوشمند و اینترنت اشیا ، علاقه تولیدکنندگان به جمع آوری اطلاعات در مورد چگونگی استفاده مصرف کنندگان از محصولاتشان و برنامه ریزی برای ساخت محصولات جدید بر اساس الگوی مصرف مشتریان است. اینجاست که پای امنیت اینترنت اشیا به میان میآید!
آیا همه چی امن و امان است؟
نگرانی در خصوص امنیت اینترنت اشیا و حریم خصوصی، از سطح گوشی های هوشمند و چسب زدن برروی وبکم لپتاپ ها فراتر رفته است! تضمین امنیت IOT و سرویس های آن فاکتور بسیار مهمی در ایجاد اعتماد و گرایش هرچه بیشتر مصرف کنندگان است.
- در اینجا مرور کوتاهی بر آسیب پذیری های امنیتی اینترنت اشیا میکنیم.
سادگی بیشتر ، امنیت کمتر!
یکی از اصول صنعت الکترونیک، سادگی و سهولت در استفاده از نرم افزارها و دستگاه ها است. به طوری که مصرف کنندگان اعتماد به نفس استفاده از ابزارهای جدید را از دست ندهند و برای خرید این محصولات دلسرد نشوند. اما گاهی توجه زیاد به این مسئله، باعث میشود ویژگی ها و پیش بینی های امنیتی و مسائلی که از نظر مشتری چندان خوب و دلچسب به نظر نمیرسد، به کل نادیده گرفته شود!
گزینه تغییر رمز عبور کجاست؟
تا به حال متوجه شدید که گزینه “تغییر رمز عبور/نام کاربری” در گوشه ای عمیق و تاریک از منو ها و رابط کاربری قرار دارد و در نتیجه پیداکردن آن برای کاربران کمی دشوار است. تغییر ندادن نام کاربری و رمز عبور پیش فرض دستگاه های هوشمند خطر حملات سایبری هکرها را بالا برده و امنیت اینترنت اشیا را پایین میآورد.
هیچ به روز رسانی جدیدی برای دستگاه شما وجود ندارد!
اگر دستگاه هوشمند شما دچار آسیب پذیری و نقصی باشد، تنها با کمک سازندگان دستگاه و از طریق آپدیت ها قادر به رفع مشکل خواهید بود. اما اکثر تولیدکنندگان اینترنت اشیا، حتی برای نرمافزار موجود در دستگاههای خود پچ یا بهروز رسانی قرار نمیدهند. پس عملا در این موارد کاری از دست شما برنمیآید!
کمتر اطلاعات بدهید!
این یک توصیه است! هرچه دستگاه های هوشمند شما اطلاعات کمتری از شما داشته باشند، بهتر است. زیرا با این کار ، در صورت هک شدن دستگاه هایتان توسط تبهکاران سایبری، آنها را در کسب اطلاعات شخصی تان ناکام میکنید.
۴ مورد از حملاتی که علیه IOT ها انجام میشود:
۱) آسیب پذیری و مشکلات آن
هر دستگاه آسیب پذیری خاص خودش را دارد و بسته به نوع این آسیب پذیری، امنیت اینترنت اشیا به چند روش به خطر میافتد.
تزریق کد: با استفاده از یک آسیبپذیری در نرمافزار، مهاجم قادر به تزریق کد به دستگاه خواهد بود. این کدها که ذاتا مخرب هستند ، میتواند بسیاری از وظایف کلیدی و مهم مانند خاموش کردن یا کنترل دستگاه هوشمند را انجام دهد.
تزریق اسکریپت از طریق وب سایت (Scripting Cross Site) : این روش با ابزارهای IOT سروکار دارد که با یک رابط مبتنی بر وب ارتباط برقرار میکند. هکر با یک بدافزار یا کدهای مخرب، یک وب قانونی را آلوده کرده و سپس از این طریق، خودِ IOT را آلوده میکند.
۲) حمله به IOT ها با بدافزار
تلویزیون های هوشمند و سایر دستگاه های مشابه، بخصوص دستگاه هایی با سیستم عامل مبتنی بر اندروید، بیشتر در معرض این خطر هستند. زیرا با یک کلیک تصادفی بر روی لینک های مخرب و یا دانلود برنامه های آلوده، امنیت دستگاه هوشمند شما به خطر میافتد.
۳) اسنیفینگ (Sniffing)
اسنیفر یا همان فریبکار سایبری، توسط یک هکر در فرصت مناسب وارد ترافیک ورودی و خروجی دستگاه های IOT شده و پنهان میشود. هدف اسنیفر روتر WiFi و تمام دادههای ترافیکی ارسال شده از شبکه است . مانند گذرواژه ها، اطلاعات کارت های اعتباری و…
۴) اسپوفینگ (Spoofing)
در این ظاهرسازی سایبری ، دستگاه مهاجم هویت اصلی خود را پنهان کرده و با دستگاه روتر به عنوان یک دستگاه آشنا مرتبط میشود. پس از آنکه توانست به روتر متصل شده و کنترل شبکه را در دست بگیرد، آلودگی ها و بدافزارهایش را در کل شبکه و کل دستگاه های متصل به آن پخش میکند.
چاره کار برای بالا بردن امنیت اینترنت اشیا چیست؟
پس از تلفن های هوشمند، اینترنت اشیا یکی از بزرگترین دغدغههای تکنولوژیکی عصر ماست. اما چند دستگاه هوشمند و این همه دغدغه؟! اگر بخواهیم نیمه پر لیوان را ببینیم، صنعت اینترنت اشیا، بهمرور زمان کامل تر خواهد شد و ضعف های خود را جبران خواهد کرد و البته، کارشناسان و شرکتهای امنیتی سایبری به موازات هم و با هماهنگی خوبی در حال پیشرفت هستند.
- در ادامه به صورت خلاصه چند نکته برای بهبود امنیت IOT ها بیان میکنیم.
گذرواژه و نام کاربری پیشفرض دستگاه های خود را تغییر دهید.
همواره نرم افزار دستگاه های خود را به روزرسانی کنید.
اگر دستگاه هوشمند شما دارای احراز هویت دو مرحله ایست، آن را فعال کنید.
برای دستگاه های IOT خود، به غیر از شبکه WiFi ، شبکه دوم و بدون اینترنت ایجاد کنید.
با ایجاد یک فایروال و داشتن یک رمز عبور قوی، WiFi خانه خود را ایمن کنید.
برای بالابردن امنیت اینترنت اشیا خود، برنامه های امنیتی مانند آنتی ویروس دانلود کنید.
در صورتی که از دستگاه IOT خود استفاده نمیکنید، دسترسی آن را به اینترنت قطع کنید.