Zephyrnet Logosu

IoT Güvenliği: Yetersiz Korunan IoT Cihazları Ne Tür Verileri Ele Geçiriyor?

Tarih:

IoT cihazları, eve dönmeden önce termostatınızı ayarlamanıza olanak tanır. Veya sesli asistanınızı kullanarak yiyecek siparişi verin.

Ve her yerdeler; ofisinizde, evinizde ve hatta hastanelerinizde.

Hayatımızı daha rahat hale getirmek, işlemleri daha hızlı gerçekleştirmek ve akıllı teknolojinin kullanımını zahmetsiz hale getirmek için onlara ihtiyacımız var.

Tüm bunları yapabilmek için IoT cihazlarının siz ve çevreniz hakkında veri toplaması gerekiyor.

Peki IoT cihazları sizin hakkınızda tam olarak ne biliyor?

Burada IoT cihazlarının sizin hakkınızda ne tür veriler topladığını ve bunları nasıl geliştirebileceğinizi araştırıyoruz IoT güvenliği Önemli bilgilerinizi korumak için.

Finansal bilgi

Mobil cüzdanlar, ödeme bilezikleri, akıllı telefonunuzdaki banka uygulamaları, temassız ödeme kartları ve hatta akıllı buzdolapları, kullanıcılar için işlemleri kolaylaştırmak amacıyla IoT teknolojisine dayanan cihazlardan yalnızca birkaçıdır.

Örneğin akıllı buzdolapları, sesli asistan Alexa gibi diğer IoT bileşenlerine bağlanabilir. Bu, kalkmadan, buzdolabını açmadan ve neyin eksik olduğunu kontrol etmeden yemek sipariş etmeyi, buzdolabının sıcaklığını ayarlamayı veya alışveriş listesi yazmayı kolaylaştırır.

Mağazada temassız kartla ödeme yaparken terminal ile ödeme cihazının (kart) ödeme bilgilerini alışverişinde bulunması gerekir. Bir siber suçlunun bu iletişimi kesmesi durumunda PIN'ler ve kredi kartı numaraları yanlış ellere geçebilir.

Sizin Yer

Birçok IoT cihazı sizin isteğinizi ve talebinizi hatırlar. Konum verileri — fitness takipçileri, güvenlik sistemleri, akıllı telefonlar, sağlık monitörleri ve hatta akıllı termostatlar dahil.

Bulunduğunuz yeri sürekli takip ederek ev adresinizden daha fazlasını biliyorlar. Her gün nereye gittiğinizi söyleyebilir ve hatta günlük rutininizin haritasını çok ayrıntılı bir şekilde çıkarabilirler.

Örneğin, bir termostattan toplanan veriler, bir tehdit aktörüne her gün evinizden ne zaman çıktığınızı ve ne zaman geri döndüğünüzü bildirebilir.

Giyilebilir sağlık monitörleri onlara bir sonraki tıbbi randevunuzun ne zaman olduğunu söyleyebilir.

Bu tür veriler, uygun şifrelemeye ve katı gizlilik ayarlarına sahip olmayan ancak aynı zamanda daha güvenli bir sürüme sürekli olarak güncellenmeyen IoT teknolojisi arasında toplanır ve paylaşılırsa, takipçiler ve siber suçlular, kurbanları hakkında daha fazla bilgi edinmek için bunları kullanabilir.

Tıbbi Veriler

Hedeflerimizi takip etmemize yardımcı olan sağlık ve fitness cihazlarında kullanılan izleme cihazları, kullanıcılar hakkında hassas veriler toplayan IoT cihazlarından bazılarıdır. Uyku halkalarını, akıllı saatleri, kalp monitörlerini, kalp pillerini, insülin pompalarını ve glikoz monitörlerini düşünün.

Fitness aletleri, kötü bir oyuncunun günlük rutininize ve hareketlerinize - evde olduğunuzda ve koşu rotanızın olduğu yerde - girmesine izin verebilir. Ayrıca uyku düzeninizi ve hatta olası sağlık durumlarınızı da ortaya çıkarabilir.

Hastaneler tarafından kullanılan tıbbi cihazlara erişim, hastanın sağlık durumu ve tedavisi gibi hassas bilgilere erişim sağlayabilir. elektronik tıbbi kayıtları.

En kötü senaryoda, bilgisayar korsanının elde ettiği veriler, tıbbi cihazlara yasadışı uzaktan erişim sağlamak ve insülin dozajını veya diğer tıbbi ekipmanı kurcalamak için kullanılabilir.

Ayrıca telefonunuzdaki su tüketiminizi, egzersizinizi, adet döngünüzü kaydetmek veya kalori saymak için kullandığınız sağlık uygulamalarını da unutmayın. Bu tür uygulamalara yetkisiz erişim, siber suçlunun doğrudan en özel ve hassas verilerinize erişmesine yol açabilir.

Ev Ses ve Video

IoT cihazlarının evinizde gözleri ve kulakları var.

Ele geçirilmeleri durumunda IP kameralar, temizlik alanının haritasını çıkarmak için robot süpürgeyle kaydedilen videolar, bebek monitörleri, sesli asistanlar ve kapı kameralarının tümü çevrenize ilişkin doğrudan bilgi sağlayabilir.

Güvenlik kameraları veya bebek izleme kameraları hacklenirse, saldırgan hem kameraların canlı yayınına hem de daha eski kayıtlı ev görüntülerine erişebilir. İnsanların evin içinde nerede olduğunu ve mülkün içeriden nasıl göründüğünü görebilirler.

Sesle kontrol edilen asistanlar ve kapı zilleri, ev sakinlerinin gizlice dinlenmesi, konuşmaların dinlenmesi ve hassas bilgilerin toplanması amacıyla kullanılabiliyor. Bebek telsizlerini bile kullanabilirler çocuklarla iletişim kurmak.

Ev ağına daha fazla sızmak için hem ses hem de video IoT cihazları kullanılabilir.

IoT Güvenliği Nasıl Geliştirilir?

"Hey Alexa, IoT cihazlarımı siber saldırılardan nasıl koruyabilirim?" IoT cihazlarının rahatlığı ve güvenliği arasındaki hassas noktayı bulmak için buradan başlayın:

  • Evinizdeki veya ofisinizdeki akıllı cihazların varsayılan şifrelerini değiştirin
  • IoT cihazlarını üreticinin yayınladığı en son sürümlere güncelleyin
  • Anormallikleri sürekli olarak izleyip tespit edebilen ve ağınıza yetkisiz erişim işaretlerini takip edebilen IoT güvenliğine yatırım yapın

2025 yılına kadar dünya 30.9 milyar IoT cihazı. Zaten dünya çapında 18.9 milyar IoT cihazıyla çevriliyiz.

Bu tür cihazların topladığı verilerin büyük bir kısmının hassas ve kişisel olduğu göz önüne alındığında, bunların siber saldırılara karşı korunması önemlidir.

spot_img

En Son İstihbarat

spot_img