• Устройства интернета вещей — это носимые, портативные и имплантируемые устройства, создающие вездесущий и подключённый мир. Каждый день мы видим работу устройств интернета вещей: термостат с автоматическим контролем температуры, носимое устройство, способное отслеживать частоту сердечных сокращений, и светильник с голосовым управлением. Можно сказать, что устройства интернета вещей стали частью нашей жизни.
  • Экспоненциальный рост этих умных домашних устройств умножил угрозы безопасности интернета вещей. Хакеры всё чаще нацеливаются на устройства интернета вещей, чтобы красть данные, устанавливать вредоносное ПО или использовать их в ботнетах. Следовать лучшим практикам безопасности устройств интернета вещей сейчас важнее, чем когда-либо.

Устройства интернета вещей (IoT) стали всё более популярными в последние годы. Однако экспоненциальный рост этих умных домашних устройств умножил угрозы безопасности IoT. Несколько советов помогут не дать хакерам использовать известные уязвимости устройств IoT.

Устройства интернета вещей

IoT означает подключение различных физических устройств через интернет для обеспечения интеллектуальной взаимосвязи между ними, а его основные технологии включают датчики, коммуникационные технологии и облачные вычисления.

Концепция IoT впервые появилась в 1995 году в книге Билла Гейтса «The Road Ahead». Билл Гейтс упомянул концепцию IoT, но из-за ограниченного развития беспроводных сетей, аппаратного обеспечения и сенсорного оборудования она не привлекла внимания мира.

Читайте также:Как облачные вычисления помогают устройствам IoT?

Устройства интернета вещей — это носимые, портативные и имплантируемые устройства, создающие вездесущий и подключённый мир. Каждый день мы видим работу устройств интернета вещей: термостат с автоматическим контролем температуры, носимое устройство, способное отслеживать частоту сердечных сокращений, и светильник с голосовым управлением. Можно сказать, что устройства интернета вещей стали частью нашей жизни.

Советы по защите устройств интернета вещей

Экспоненциальный рост этих умных домашних устройств умножил угрозы безопасности IoT. Хакеры всё чаще нацеливаются на устройства IoT, чтобы красть данные, устанавливать вредоносное ПО или использовать их в ботнетах. Следовать лучшим практикам безопасности устройств IoT сейчас важнее, чем когда-либо.

Читайте также:Какие существуют примеры управления устройствами IoT?

1. Создайте безопасную сеть и среду для устройств

При покупке оборудования выбирайте поставщика, который уделяет внимание безопасности. Если компании не уделяют безопасности приоритетное внимание, их устройства могут иметь уязвимости, которые не будут исправлены в обновлениях. Это может сделать устройство и его пользователей уязвимыми для атак.

Внедрите сегментацию сети для подключённых устройств IoT, разделив сеть на более мелкие сегменты, которые будут работать как отдельные сети. Это затруднит злоумышленникам боковое перемещение по сети и нанесение ущерба, уменьшая поверхность атаки и сводя к минимуму проблемы безопасности.

2. Используйте надёжные пароли и модель безопасности

Применяя модель безопасности с нулевым доверием, требуйте аутентификацию каждый раз, когда устройство IoT или пользователь пытается подключиться к сети IoT. Это гарантирует личность каждого пользователя и соответствующего устройства.

Многофакторная аутентификация (MFA) — это метод, требующий от пользователей предоставления двух или более факторов для доступа к устройству, что добавляет дополнительный уровень безопасности. Но остерегайтесь атак с утомлением MFA, которые в случае успеха могут помочь хакерам обойти аутентификацию.

Кроме того, смена пароля по умолчанию и создание надёжного пароля, который вы можете запомнить, — важнейшие шаги. Вы также можете начать использовать менеджер паролей или генератор для создания и управления паролями для нескольких устройств IoT. В противном случае хакеры могут легко угадать имя пользователя и пароль уязвимого устройства. Как только злоумышленники получат контроль над устройствами, они смогут добавить их в ботнет IoT.

4. Поддерживайте устройство в оптимальном состоянии

Неисправленные уязвимости могут стать точкой входа для хакеров в устройства IoT. Поэтому включите режим автоматического обновления на устройствах IoT, чтобы устанавливать все обновления прошивки сразу после их выхода, и загружайте обновления только с веб-сайта производителя устройства. В противном случае проверяйте обновления вручную раз в неделю, поддерживая устройства IoT в актуальном состоянии.

Кроме того, устройства IoT могут поставляться с настройками конфиденциальности и безопасности по умолчанию; включите их.

5. Отключайте неиспользуемые функции

Отключение неиспользуемых функций на устройствах IoT — ещё один способ защитить подключённые устройства от хакеров. Если все доступные функции и службы на устройстве включены, это расширяет поверхность атаки, и у хакеров появляется больше возможностей использовать уязвимости устройств IoT. Если вы обнаружите что-то бесполезное для конкретного сценария использования, отключите это, чтобы уменьшить поверхность атаки.

6. Повышайте физическую безопасность

Обеспечивая безопасность устройств IoT, следует учитывать и их физическую безопасность. Держите чувствительные устройства IoT защищёнными от взлома, добавьте функцию, которая отключает подключённые устройства при вредоносных действиях, и разрешайте доступ к чувствительным устройствам только после аутентификации.

Помимо защиты устройств IoT, необходимо защищать и маршрутизаторы, и сети Wi-Fi. Это можно сделать, изменив учётные данные по умолчанию маршрутизатора, изменив SSID по умолчанию, чтобы хакеры не могли угадать производителя маршрутизатора, используя шифрование WPA2 или WPA3 и включив межсетевой экран маршрутизатора.

7. Инвестируйте в решения безопасности

Системы IoT постоянно находятся в поле зрения хакеров, и для защиты экосистемы IoT необходимо внедрение надёжных решений безопасности IoT.

С помощью мощного решения безопасности IoT вы можете видеть все устройства IoT в вашей сети и понимать связанные с ними риски безопасности, упомянутые выше, такие как внедрение политик нулевого доверия для предотвращения несанкционированного доступа, предотвращение известных и zero-day атак с помощью виртуальных исправлений и информации об угрозах IoT в реальном времени, оценка устройств со слабыми учётными данными и многое другое.