אונ' פרינסטון: אבטחת התקני האינטרנט של הדברים לקויה

אונ' פרינסטון: אבטחת התקני האינטרנט של הדברים לקויה

This post is also available in: enEnglish (אנגלית)

האינטרנט של הדברים גדול, ובקרוב צפוי להיות חלק קבוע מחיינו, אך ישנם בו כמה דברים אשר צריכים לעורר דאגה אצל כל אחד מאתנו. הדאגה הגדולה ביותר צריכה להיות האבטחה, או ליתר דיוק – החוסר באבטחה. כעת מחקר חדש מאוניברסיטת פרינסטון רק מוסיף לדאגה.

חוקרים במרכז למדיניות מידע טכנולוגי באוניברסיטת פרינסטון חקרו מספר התקני אינטרנט של הדברים, תוך שימת דגש על המידע אשר מועבר ביניהם. מטרתם הייתה לבחון עד כמה מאובטחים אותם התקנים. בין ההתקנים אותם בחנו היו מתג הפעלת אלקטרוניקה מרחוק של חברת Belkin, רמקולים חכמים של חברת Ubi, מצלמת אבטחה של חברת Sharx, ואחרים. מה שהם גילו מדאיג ביותר. חלק, חלק גדול מדי, מההתקנים הללו מעבירים נתונים באופן גלוי, בלתי מאובטח ובלתי מוצפן.

התרמוסטט של חברת Nest, למשל, מדליף את המיקוד האזורי של לקוחות כך שכל אחד באינטרנט יכול לראות אותו. במילים פשוטות, ההתקן מאפשר לכל לראות ברשת האינטרנט הפתוחה לדעת מה הכתובת בה הוא מותקן. כאשר התוודעה חברת Nest לדבר היא הוציאה תיקון, אך טעות מסוג זה לא הייתה צריכה לקרות מלכתחילה.

מצלמת האבטחה של Sharx גם היא שידרה תצלומי וידאו באופן בלתי מאובטח לגמרי. על פי דיווחים, הצילומים הועברו על גבי חיבור FTP לא מאובטח כלל. כל אדם בעל ידע טכני מינימלי יכול להשיג גישה ולראות כל דבר שמצלמת המצלמה. עוד גרוע מהמקרה של Nest, חברת Sharx איפשרה מצב בו אפשר לרגל אחר אנשים בעזרת ההתקן אשר אמור לגרום להם להרגיש בטוחים יותר.

המחקר של המרכז למדיניות מידע טכנולוגי מצא כי רבים מהתקני האינטרנט של הדברים אשר הם חקרו לא הצפינו ולו חלקיק מהמידע אשר הועבר על ידם ברשת האינטרנט. התנהלות שכזו אינה מקובלת כלל וכלל. יצרנים צריכים ומוכרחים לקחת את נושא הבטיחות של לקוחותיהם ברצינות ולהפוך אותו לעדיפות ראשונה. תקלות שכאלו שייכות לטכנולוגיות חובבניות ואין להן מקום בעולם התעשייתי.