„Fitbit“, Kanarų kvietimas „DEF CON Goers“ pakviesti savo drabužius, apsaugos sistemas

$config[ads_kvadrat] not found

How the Best Hackers Learn Their Craft

How the Best Hackers Learn Their Craft
Anonim

„Fitbit“ ir „Canary“ apsaugos sistemos savo produktus perduoda įsilaužėliams „DEF CON“.

Ted Harrington, nepriklausomas saugumo vertintojų partneris ir organizatorius kasmetinėje įsilaužėlių konferencijoje pasakoja Inversinis dvi daiktų interneto įmonės („IoT“) teikia savo nešiojamus ir namų saugos įtaisus „Iškviesti įrenginius“ IOT kaime, esančiame DEF CON 24, kuris vyksta pirmąjį rugpjūčio savaitgalį Las Vegase. IoT saugumas greičiausiai dar labiau pablogės, o kvietimas teikti prietaisus yra vienas iš būdų, kuriuo įmonės gali sužinoti apie jų produktų pažeidžiamumą. Viskas, ką jie turi padaryti, yra pateikti produktus ir leisti įsilaužimo bendruomenei.

„Daugelis saugumo tyrinėtojų ištirs jūsų produktą saugumo spragoms“, - sako „IOT Village“ svetainė, suteikianti jums galimybę išspręsti problemas ir padaryti jūsų produktą saugesnį.

Jei norite, kad įsilaužėliai laisvai valdytų jūsų produktą, tai iš pradžių gali skambėti kompanijoms, tačiau „IOT Village“ nori, kad žmonės jį konstruktyviau pažvelgtų kaip „intensyvų ir vertingą saugumo vertinimą“.

Manote, kad jūsų „#IoT“ įrenginys yra saugus? Įdėkite jį į „#IoTvillage“ skambutį įrenginiams! http://t.co/q5wMT5D4kn #DEFCON pic.twitter.com/3XBpsobKSG

- DEF CON (@defcon) 2016 m. Kovo 27 d

Tokiai kompanijai kaip „Fitbit“, vienas iš labiausiai atpažįstamų nešiojamų kompiuterių su skiriama vartotojų baze, tai gali padėti išspręsti kai kurias vartotojų problemas. Galų gale, prietaisas, kurį žmonės dėvi 24 valandas per parą, yra tinkamas duomenų gavybos įsilaužėliams, o ekspertai jau anksčiau įrodė, kad „Fitbits“ nėra sunkiausias produktas, kuriuo gali įsilaužti.

Galimas „Canary“, „app“ pagrindu veikiančios namų įmonės, hack'as gali turėti didesnį poveikį. Tai yra viskas viename saugos sistema su HD vaizdo įrašu ir garso įrašais, stebinčiais žmonių namus. Tokio ryšio saugumas akivaizdžiai yra pagrindinis įmonės prioritetas.

Tai bus įdomu pamatyti, kokie pažeidžiamumai įsilaužėliai gali atskleisti ateis rugpjūčio mėn., Jei jie visai galės rasti.

„Tai ryškus bendrovių pavyzdys, aktyviai žengiantis į saugumo spragų šalinimą“, - sako Harringtonas Inversinis. „Norėčiau paraginti kitus gamintojus taip pat apsvarstyti šį pažangų požiūrį.“

$config[ads_kvadrat] not found