211service.com
Hvis kun en simpel gadget-bedømmelse kunne redde os fra cyberangreb
Forslag om, at der tildeles en sikkerhedsscore til tilsluttede enheder er en dejlig idé, som næsten ville være umulig at implementere. 25. juli 2017
Cybersikkerhedsvurderinger
I disse hyperforbundne dage, hvor enhver internetaktiveret enhed ser ud til at være indkapslet af kriminelle til at udføre cyberangreb, ville det så ikke være dejligt at finde lidt ro i sindet?
Ville det ikke være rart, f.eks., hvis hver gang du gik for at købe en gadget, et lille klistermærke fortalte dig, hvor sikker enheden var, så du kunne foretage et køb sikkert i vidende om, at du gjorde det bedste, du kunne holde dine enheder fra at blive kapret? Det kan i det mindste lette hovedpinen for mange forbrugere, som har fundet deres routere og smarte babyalarmer og Wi-Fi printere hacket, da de ser ud til at tilføje smarte køleskabe og vaskemaskiner og hvad der ellers er til deres batteri af tilsluttede husholdningsenheder.
Det er bestemt, hvad Mike Barton, en britisk politichef og Storbritanniens politileder for kriminalitetsoperationer, mener bør ske. Det Værge rapporter at Barton gerne vil have virksomheder til at offentliggøre en sikkerhedsvurdering på deres produkter, ligesom de er forpligtet til at angive energieffektivitetsvurderinger i mange lande.
Du har en situation, hvor vi ikke ved, hvordan sikkerheden er i de enheder, vi køber på tingenes internet. Det er bare ikke anmeldt. Og alligevel er det den væsentligste komponent af, hvad det er, du køber, forklarede han ifølge avisen, da han beskrev, hvordan et smart køleskab kunne kompromitteres. Det er ikke kun, hvor mange yoghurt du spiser, der er i fare, det er, at dit internet af ting alle er tilsluttet det samme netværk. Det er en bagdør til dit netværk.
Han har selvfølgelig ret, når han plukker forvanskningerne igennem. En enhed med svag sikkerhed kan hackes og fjernstyres. Det kunne give kriminelle adgang til dine hjemmenetværk, eller de kan bruge hardwaren til et større formål ved at rekruttere det til en af de voksende hære af Botnets of Things (se: '10 Breakthrough Technologies 2017: Botnets of Things').
Desværre holder han op med at beskrive, hvordan det ville være muligt at implementere et sådant ratingsystem. Og i modsætning til energieffektivitet, som er relativt let at måle objektivt, er digital sikkerhed et glat koncept. Det kan være nemt nok for en virksomhed at afkrydse felter for at forsikre brugerne om, at de f.eks. ikke bruger svage standardadgangskoder, men det er næsten umuligt at garantere, at en enheds software ikke har sikkerhedssårbarheder, der kan udnyttes af kriminelle .
Faktisk er det eneste, der virkelig er muligt at garantere om enhver form for tilsluttet enhed, at det gør har en vis sårbarhed – også selvom den ikke er blevet identificeret endnu.
En gadgets sikkerhed afhænger også i høj grad af dens software. Så en enheds evne til at modstå hacking kan ændres fra den ene dag til den anden ved en opdatering (enten ved at forbedre den eller, gennem sjusket kode, gøre den værre). På samme måde vil en enheds sikkerhed forringes over tid, hvis den ikke får opdateringer, da hackere udvikler nye værktøjer, og enheder sidder og bruger de samme gamle operativsystemer.
Barton er bestemt ikke den første til at give udtryk for den slags bekymringer. Sidste år advarede cybersikkerhedseksperter Kongressen om, at sikkerhedssituationen omkring tilsluttede enheder forværredes, fordi producenterne mangler incitamenter til at prioritere sikkerheden. På det tidspunkt sagde Kevin Fu, professor i datalogi og ingeniørvidenskab ved University of Michigan, at den amerikanske regering burde oprette et uafhængigt organ til at teste sikkerheden af IoT-enheder. Det er måske en bedre idé end Bartons, men igen er det stadig ikke klart, hvordan det ville fungere i praksis.
For nu fortsætter forbrugerne med at købe hardware og forbinde det til internettet med en lille idé om, hvor sikker enheden er, bortset fra en vag opfattelse af tillid. Der kan selvfølgelig være en bedre måde, men den har endnu ikke præsenteret sig selv.
(Læs mere: The Guardian , Sikkerhedseksperter advarer kongressen om, at tingenes internet kunne dræbe mennesker , 10 banebrydende teknologier: tingenes botnet , tingenes internet går slyngelstater )