iot
۶ اردیبهشت ۱۳۹۷

آسیب‌‌پذیری‌‌های دستگاه‌‌های IOT ، چگونه ایمن بمانیم؟

اکثر دستگاه‌های IOT که آنها را با عنوان اینترنت اشیاء می‌شناسیم، فاقد حداقل حفاظت امنیتی هستند. این حداقل حفاظت امنیتی به مهاجمین فرصت می‌دهد تا بوسیله‌ی این دستگاه‌ها حملات خود را پی‌ریزی نمایند. امروزه بسیاری از شرکت‌ها به تولید دستگاه‌های IOT می‌پردازند و شما تعداد بسیار زیادی از آن‌ها را در اطراف خود می‌بینید که روانه‌ی بازار می‌شوند. بنابراین انتخاب دستگاه‌هایی که دارای ایمنی مناسبی باشند دشوار می‌گردد. مجرمان سایبری دستگاه های IOT را به دلیل دسترسی فراوان و تنوع بالای آنها مورد هدف قرار ‌می‌دهند. کلاهبرداران اینترنتی در صورتی که بتوانند به این دستگاه‌ها نفوذ کنند قادر به جاسوسی بر روی مردم و تهدید آنها هستند. یکی دیگر از مسائل مربوط به دستگاه‌های IOT این است که این محصولات اغلب توسط کاربران به‌روز نمی‌شوند، به همین دلیل وجود نقایص خاصی می‌تواند توسط کلاهبرداران اینترنتی مورد استفاده قرار گیرد. در بسیاری از موارد، کاربران دستگاه های IOT از نام کاربری و رمز عبور پیش فرض استفاده می‌کنند. نام کاربری  Admin و رمزعبور ۱۲۳۴ می‌تواند به راحتی توسط یک مهاجم حدس زده شود. مهاجمین سعی می‌کنند تا با استفاده از این برتری که همان ضعف دستگاه‌های IOT است به پایگاه‌داده دولت‌‌ها و شرکت‌های حقوقی بزرگ حمله کنند. برخی از مسائل امنیتی رایج دستگاه های IOT عبارتند از: رابط وب ناامن تایید هویت یا مجوز نامناسب خدمات شبکه ناامن فقدان رمزگذاری هنگام انتقال رابط ابری ناامن تنظیمات امنیتی نامناسب رابط موبایل ناامن نرم افزار یا سیستم‌عامل ناامن افزایش روزافزون این دستگاه‌های هوشمند باعث شده تا سرمایه‌گذاری بر روی امنیت این محصولات تا چندین برابر افزایش یابد. به‌هرحال، شما به عنوان کاربر نهایی می‌بایست تدابیری را اتخاذ نمایید تا قربانی حملات این حوزه نشوید.
  1. قبل از خرید دستگاه‌های IOT در مورد آسیب‌پذیری‌های موجود در دستگاهی که قصد خرید آنرا دارید، تحقیق نمایید. این امکان وجود دارد تا این دستگاه توسط مهاجمین مورد هدف قرار گرفته باشد. به این ترتیب شما اطلاعاتی درباره‌‌ی خرید یا عدم خرید دستگاه کسب کرده‌اید.
  2. سراغ دستگاه‌هایی که به تازگی تولید شده و در فروشگاه‌ها عرضه شده‌اند نروید.  تولیدات جدید معمولاً دارای مشکلاتی هستند که ممکن است توسط متخصصین امنیتی شناسایی نشوند. بهتر است سمت دستگاه‌هایی بروید که از لحاظ امنیتی پایدار بوده و از طریق چندین نرم افزار به روزرسانی می‌شوند.

منابع

وبسایت https://www.reveantivirus.com