إنترنت الأشياء: قضايا أمن المنزل الذكي



يتضمن المنزل الذكي عددًا كبيرًا من أجهزة إنترنت الأشياء التي تجمع البيانات وتعالجها. تمنح المستخدمين فرصًا معينة للتحكم في الشقق في الوضع اليدوي والتلقائي. في البيئة الذكية ، تتبادل الأجهزة البيانات بشكل دوري عبر الشبكة. يحدث هذا إما مباشرة من جهاز لآخر أو عبر السحابة.

نظرًا لحقيقة أن جميع عناصر السلسلة لديها إمكانية الوصول إلى الإنترنت ، فإن هذا يجعلها عرضة للهجمات الخارجية والمخاطر ليس فقط معلومات المستخدم ، ولكن أيضًا صحته. كل هذا يغير نموذج التفكير الذي يقول: "منزلي جزيرة أمن".
ومع ذلك ، فإن الأمن هو شرط 100٪ لمنزل ذكي ، بغض النظر عما يقولونه. اليوم ، قد يشمل أنظمة المراقبة وأنظمة المراقبة (بما في ذلك الصحة) وأنظمة الأمن ، والتي يمكن الوصول إليها عن بعد. هم فقط بحاجة للحماية من الدخلاء.

يجب أن يتحمل صانعو هذه الأدوات المسؤولية عن ذلك. ومع ذلك ، غالبًا ما يدعون أنه لا فائدة من التعامل مع مثل هذه القضايا.



لا يمكن استبعاد أنه مع زيادة عدد الأجهزة الذكية ، سيبدأ عدد أنظمة التحكم في القرصنة في النمو. يمكن للمهاجمين الذين يمكنهم الوصول إلى هذه الأنظمة استخدام مفتاح إلكتروني لفتح باب أو نافذة والوصول إلى الحسابات المصرفية لسكان المنزل الذكي. علاوة على ذلك ، سيكون المجرمون قادرين على التسبب يدويًا في فشل الأجهزة الطبية.

أجرت HP بحثًا في السوق للأنظمة الذكية ، اكتشف خلالها أن جميع الأنظمة تقريبًا تعاني من مشاكل أمنية.

المشكلة الأولى هي المصادقة غير كافية. الأنظمة ، على الرغم من وجود واجهات سحابية ومتنقلة ، لا تتطلب تعيين كلمات مرور كافية الطول والتعقيد. أيضًا ، لم يمنع أي من الأنظمة الحساب بعد عدد معين من المحاولات غير الناجحة لإدخال كلمة المرور - اتضح أنه لم تكن هناك حماية عادية ضد القوة الغاشمة.

مشكلة أخرى تتعلق بالسرية. جمعت جميع الأنظمة أي نوع من المعلومات الشخصية: الأسماء والعناوين وأرقام الهواتف وبطاقات الائتمان. هذا أمر مثير للقلق ، لأنه يخلق خطر سرقة الهوية.

من الجدير بالذكر أيضًا أن إحدى الميزات الرئيسية للعديد من أنظمة أمان المنزل هي استخدام الفيديو ، والذي يمكن مشاهدته من خلال واجهات مختلفة. كما أن سرية هذه البيانات موضع تساؤل.

وأخيراً ، أطلق الخبراء على المشكلة الأخيرة عدم وجود تشفير أثناء نقل البيانات. على الرغم من أن جميع الأنظمة لديها آليات تشفير على مستوى النقل مثل SSL / TLS ، إلا أن العديد من الاتصالات السحابية تظل عرضة للهجوم.

وهذه نقطة مهمة جدًا: من أجل منع التداخل غير المصرح به في تشغيل الجهاز ، يجب تشفير التبادل بين وحدة التحكم والخادم باستخدام المفتاح. "في حالة أنظمة الكمبيوتر ، كان نقل البيانات للمصادقة بشكل واضح هراء منذ فترة طويلة. ولكن ، كما اتضح ، ليس للصناعات الأخرى ، "-يقول خبير مكافحة الفيروسات كاسبرسكي لاب دينيس ليجيزو.

ووفقا ل رأي نائب المدير العام Zecurion الكسندر كوفاليف، من مشاكل أمن الإنترنت الأمور التطور السريع جدا من السوق وتكنولوجيات التكيف في كثير من الأحيان غير خاضعة للرقابة: "المستخدمين لا يفهمون كل ملامح هذه الأجهزة، والموردين، بينما تشارك في تطوير التكنولوجيا في حد ذاتها، ولا تعطي قيمة أمنية كافية" .

وهذا أمر طبيعي ، لم تنشأ فيروسات الكمبيوتر على الفور أيضًا. وقال كوفاليف "إلى أن يتم استخدام نقاط الضعف هذه من قبل المهاجمين ، لن يقضي المستخدمون أو الشركات المصنعة الوقت والمال في حماية أجهزة إنترنت الأشياء".

وفقًا لـ Denis Legeso ، يرجع ذلك إلى حقيقة أن الموقف تجاه الأشياء الذكية لا يزال كما هو. هذا يعني ، كما لو كانت أشياء عادية اعتاد عليها الجميع ، ولا يهم ما إذا كانت سيارة أو تلفزيون.

ولكن هذا جهاز آخر لا يمكنه فقط نقل أو عرض البرامج التلفزيونية. وبناءً على ذلك ، يجب على المرء أن يفكر فيها بشكل مختلف وأن يحمي بطريقة جديدة ".

في رأيه ، يكفي صرف الانتباه عن الوظيفة الرئيسية للتكنولوجيا والبدء في إدراكها كشبكة كمبيوتر من أجل ملاحظة الثغرات في أمن المعلومات.



من خلال طرح هذه الأسئلة ، تعاونت Google و Samsung Electronics و Silicon Labs والعديد من الشركات الأخرى لتطوير معيار جديد لشبكات لاسلكية خاصة بالمنازل الذكية. يطلق عليه الخيط. يستخدم مؤشر الترابط IPv6 وهو مبني على معيار IEEE 802.15.4 ، وميزته الرئيسية هي الأمان. وفي الوقت نفسه ، يمكن أن تحتوي الشبكة على ما يصل إلى 250 جهازًا محميًا بتشفير مستوى النظام المصرفي.

ميزة أخرى للخيوط هي الشفافية. يرى المستخدم قائمة بجميع الأجهزة المتصلة ، والتي بفضله يسهل عليه تحديد ما يتصل به. حاليًا ، هناك عدد من الحلول للمنازل الذكية (ZigBee و 6LowPAN) التي يمكن أن تبدأ بسهولة في دعم المعيار المقترح دون تغييرات الأجهزة - في حالتهم ، تحتاج فقط إلى تحديث البرنامج.
من الأجهزة التي تدعم مؤشر الترابط بالفعل ، تجدر الإشارة إلى ترموستات Nest.

"في كل عام، ونحن نسمع أن بروتوكول واحد فقط في نهاية المطاف استخدامها في أي مكان وفي كل مكان، - يقولرضا كاظمي ، خبير سياسة المنتج في بايبر. - ولكن في كل مرة يظهر عدد متزايد من المنتجات في السوق والتي تتواصل "بلغتها" الخاصة بها. ولكن من يدري ، ربما سيصبح ثريد "الرصاصة الفضية" التي ستحل جميع المشاكل الموضحة أعلاه.

Source: https://habr.com/ru/post/ar394343/


All Articles