סימון המכשירים המחוברים ישפר בטיחות ופרטיות

סימון המכשירים המחוברים ישפר בטיחות ופרטיות

A 96th Security Forces Squadron uses the android tactical assault kit to send a message from his patrol vehicle July 5 at Eglin Air Force Base, Fla. The ATAK is a new communication system implemented at Eglin that so far has provided significant improvements in the base’s defense mission. The tablet-based system provides written communication, pictures, mapping, GPS and data access to defenders more quickly than previous methods which relied heavily on radio transmissions. (U.S. Air Force photo/Samuel King Jr.)

This post is also available in: enEnglish (אנגלית)

רוב האנשים מוטרדים מרמת האבטחה והפרטיות של המכשירים המחוברים (IoT) שברשותם, וקיים צורך הולך וגובר לספק להם מידע זה. תקנות הפרטיות דורשות יותר שקיפות לגבי דרך האיסוף של נתוני צרכנים ולמה הם משמשים. הצגתם יכולה להיות תמציתית וניתנת להבנה בדיוק כמו תוויות הערכים התזונתיים שעל גבי מוצרי מזון.

קבוצה של חוקרים ממעבדת CyLab באוניברסיטת קרנגי מלון בארה"ב פיתחו אבטיפוס של תווית אבטחה ופרטיות שבודקת היבטים אל במכשירי IoT חדשים. "תווית הערכים" תפקדה יפה במבחני משתמשים. לצורך פיתוחה התייעצו החוקרים עם קבוצה מגוונת של 22 מומחי אבטחה ופרטיות בתעשיה, הממשל והאקדמיה.

הקבוצה פיתחה גם מחולל תוויות IoT עבור יצרנים לצורך הפקה פשוטה של תוויות עבור המכשירים שלהם.

התווית שפותחה כוללת שכבה ראשונית שאמורה להיות מוצגת מחוץ לקופסה של המכשיר ומבטאת את המידע החשוב ביותר, כגון סוף הנתונים שהמכשיר אוסף, לאיזו מטרה ועם מי הוא משתף נתונים אלה.

באמצעות סריקת קוד QR בשכבה הראשונית הצרכנים מקבלים גישה לשכבה השניה של התווית אונליין, הכוללת מידע נוסף, כגון לכמה זמן המכשיר שומר נתונים ובאיזו תדירות הוא משתף אותם. שתי השכבות יחד מציגות 47 פיסות מידע שונות על היבטי האבטחה והפרטיות של המכשיר.

הצוות בוחן בימים אלה עם יצרניות וקמעונאים של מכשירי IoT את האפשרות של חברות שיהיו מעוניינות להיות הראשונות שיאמצו את טכנולוגיית התווית. המטרה היא שהתווית תהפוך לסטנדרט בתעשיה כך שהלקוחות יוכלו ללמוד את הנתונים הישר מהמכשירים שלהם ולהשוות מאפיינים אלה בין מכשירים, בדיוק כמו שצרכנים משווים קלוריות או כולסטרול במוצרי מזון שונים, כך לפי homelandsecuritynewswire.com.

המחקר פורסם ב-IEEE Symposium בנושא אבטחה ופרטיות.