fbpx

vulnerabilidade nas redes

Questões de segurança têm perseguido a Internet das Coisas (IoT) desde antes do nome ser inventado. Todos, de fornecedores a usuários corporativos e consumidores, estão preocupados com o fato de seus novos dispositivos e sistemas de IoT poderem ser comprometidos. Na verdade, o problema é pior do que isso, pois dispositivos IoT vulneráveis ??podem ser hackeados e aproveitados em botnets gigantes que ameaçam até mesmo redes adequadamente protegidas.

Mas quais são exatamente os maiores problemas e vulnerabilidades a serem evitadas ao criar, implantar ou gerenciar sistemas de IoT? E, mais precisamente, o que podemos fazer para mitigar esses problemas?

É aí que entra o OWASP Internet of Things Project. Em suas próprias palavras, “O Projeto OWASP Internet of Things foi projetado para ajudar fabricantes, desenvolvedores e consumidores a entender melhor as questões de segurança associadas à Internet das Coisas, e permitir que os usuários, em qualquer contexto, tomem melhores decisões de segurança ao criar, implantar ou avaliar tecnologias IoT. ”

No fim de 2018,  o OWASP divulgou suas 10 principais vulnerabilidades de IoT para 2019. Vamos dar uma olhada na lista, com alguns comentários:

1. Senhas fracas, previsíveis ou codificadas
“Uso de credenciais facilmente forçadas, publicamente disponíveis ou imutáveis, incluindo backdoors em firmware ou software cliente que concede acesso não autorizado a sistemas implantados.”

Francamente, esse problema é tão óbvio que mal posso acreditar que ainda é algo em que temos que pensar. Eu não me importo com o quão barato ou inócuo um dispositivo ou aplicação de IoT possa ser, nunca há uma desculpa para esse tipo de preguiça.

2. Serviços de rede inseguros
“Serviços de rede desnecessários ou inseguros executados no próprio dispositivo, especialmente aqueles expostos à Internet, que comprometem a confidencialidade, integridade, autenticidade ou disponibilidade de informações ou permitem o controle remoto não autorizado.”

Isso faz sentido, mas é um pouco mais de uma área cinzenta, já que nem sempre é claro se esses serviços de rede são “desnecessários ou inseguros”.

3. Interfaces inseguras
“APIs insegura, APIs de back-end, nuvem ou interfaces móveis no ecossistema fora do dispositivo que permitem o comprometimento do dispositivo ou de seus componentes relacionados. Problemas comuns incluem falta de autenticação/autorização, falta ou criptografia fraca e falta de filtragem de entrada e saída. ”

Novamente, nem sempre é óbvio se as interfaces estão realmente permitindo o comprometimento, mas a autenticação, a criptografia e a filtragem são sempre boas ideias.

4. Falta de mecanismos de atualização segura
“Falta de capacidade de atualizar o dispositivo com segurança. Isso inclui a falta de validação de firmware no dispositivo, falta de entrega segura (não criptografada em trânsito), falta de mecanismos anti-reversão e falta de notificações de alterações de segurança devido a atualizações. ”

Esse é um problema contínuo para aplicativos IoT, já que muitos fornecedores e empresas não se preocupam em pensar no futuro de seus dispositivos e implementações. Além disso, nem sempre é um problema de tecnologia. Em alguns casos, a localização física dos dispositivos de IoT faz com que a atualização – e reparo / substituição – seja um desafio significativo.

5. Uso de componentes inseguros ou desatualizados
“Uso de componentes/bibliotecas de software obsoletos ou inseguros que podem permitir que o dispositivo seja comprometido. Isso inclui a personalização insegura das plataformas de sistemas operacionais e o uso de software ou componentes de hardware de terceiros de uma cadeia de suprimentos comprometida. ”

Vamos, pessoal, não há desculpa para esse tipo de problema. Pare com as economias burras e faça as coisas direito.

6. Proteção de privacidade insuficiente
“Informações pessoais do usuário armazenadas no dispositivo ou no ecossistema usadas de maneira insegura, imprópria ou sem permissão.”

Obviamente, as informações pessoais precisam ser tratadas apropriadamente. Mas a chave aqui é “transparência e permissão”. Quase nada que você faça com as informações pessoais de alguém é OK, a menos que você tenha a permissão delas.

7. Transferência e armazenamento de dados inseguros
“Falta de criptografia ou controle de acesso de dados confidenciais em qualquer parte do ecossistema, incluindo em repouso, em trânsito ou durante o processamento.”

Embora muitos fornecedores de IoT prestem atenção ao armazenamento seguro, garantir que os dados permaneçam seguros durante a transferência é muitas vezes ignorado.

8. Falta de gerenciamento de dispositivos
“Falta de suporte de segurança em dispositivos implantados na produção, incluindo gerenciamento de ativos, gerenciamento de atualizações, descomissionamento seguro, monitoramento de sistemas e recursos de resposta.”

Os dispositivos de IoT podem ser pequenos, baratos e implantados em grande número, mas isso não significa que você não precise gerenciá-los. Na verdade, isso torna o gerenciamento mais importante do que nunca. Mesmo que nem sempre seja fácil, barato ou conveniente.

9. Configurações padrão inseguras
“Dispositivos ou sistemas fornecidos com configurações padrão inseguras ou falta a capacidade de tornar o sistema mais seguro, restringindo os operadores de modificar as configurações.”

Outro problema que não deveria estar acontecendo em 2019. Todo mundo sabe que isso é um problema, e deveria saber como evitá-lo. Então, vamos fazer acontecer … todas as vezes.

10. Falta de fortalecimento físico
“Falta de medidas de fortalecimento físico, permitindo que potenciais atacantes obtenham informações confidenciais que podem ajudar em um futuro ataque remoto ou assumir o controle local do dispositivo.”

A IoT é composta de “coisas”. Isso não deveria ser uma surpresa; está bem aí no nome. É importante lembrar a natureza física da IoT e tomar medidas para proteger os dispositivos reais envolvidos. Via CIO.com.br

A Seno oferece os mais avançados sistemas de segurança que previnem o acesso de usuários indevidos à informações sigilosas da sua empresa. Entre em contato conosco e saiba mais!

 

2 de maio de 2024

Mostbet Tr Ile Spor Bahisleri ᐉ Türkiye’deki Mostbet Bahis Şirket

Mostbet Tr Ile Spor Bahisleri ᐉ Türkiye’deki Mostbet Bahis Şirketi Türkiye’nin Durante İyi Online Bahis Şirketi” Content Most Bet – Reliable And Legitimate Site For Online […]
2 de abril de 2024

En İyi On Line Casino Oyunlar

En İyi On Line Casino Oyunları En İyi Türkiye Online Casinolar 2024-top Çevrimiçi Casino Rehberi Content Diğer Çevrimiçi Slot” “kategorileri Torofun’da Arkadaşlarınla Online Casino Oyunları Oyna […]
31 de março de 2024

“En İyi Türkiye Online Casinolar 2024-top Çevrimiçi Casino Rehber

“En İyi Türkiye Online Casinolar 2024-top Çevrimiçi Casino Rehberi En İyi Çevrimiçi Casinolar Casinova Online Casinos Top List” Content Mobil Kumarhane Android Ve Ios Cihazlar Için […]
28 de fevereiro de 2024

Jak Zarabiać Na Oglądaniu I Obstawianiu Ulubionych Wydarzeń

Jak Zarabiać Na Oglądaniu I Obstawianiu Ulubionych Wydarzeń? Zakłady Sportowe Bukmacherskie Wydarzenia Sportowe I Hazard Content Zakłady Sportowe Yak Grać? Gdzie Obstawiać Zakłady Sportowe? Clout Mixed […]
22 de dezembro de 2023

Pin Up India Top Online Casino With Exciting Games

Pin Up India Top Online Casino With Exciting Games! Pin Up Casino Official Site In India Pinup Content What You Should Pay Attention To When You […]
18 de dezembro de 2023

Mostbet Uzbekistan Официальный сайт спортивных ставок и онлайн-казино UZ 202

Mostbet Uzbekistan Официальный сайт спортивных ставок и онлайн-казино UZ 2023 Mostbet Uzbekistan Официальный сайт спортивных ставок и онлайн-казино UZ 2023 Content Приветственный бонус для киберспорта и […]
14 de dezembro de 2023

https://kingdom-con.com/Оhttps://kingdom-con.com/фhttps://kingdom-con.com/иhttps://kingdom-con.com/цhttps://kingdom-con.com/иhttps://kingdom-con.com/аhttps://kingdom-con.com/лhttps://kingdom-con.com/ьhttps://kingdom-con.com/нhttps://kingdom-con.com/ыhttps://kingdom-con.com/йhttps://kingdom-con.com/ https://kingdom-con.com/сhttps://kingdom-con.com/аhttps://kingdom-con.com/йhttps://kingdom-con.com/тhttps://kingdom-con.com/ https://kingdom-con.com/Мhttps://kingdom-con.com/оhttps://kingdom-con.com/сhttps://kingdom-con.com/тhttps://kingdom-con.com/бhttps://kingdom-con.com/еhttps://kingdom-con.com/тhttps://kingdom-con.com/ https://kingdom-con.com/Сhttps://kingdom-con.com/тhttps://kingdom-con.com/аhttps://kingdom-con.com/вhttps://kingdom-con.com/кhttps://kingdom-con.com/иhttps://kingdom-con.com/ https://kingdom-con.com/нhttps://kingdom-con.com/аhttps://kingdom-con.com/ https://kingdom-con.com/сhttps://kingdom-con.com/пhttps://kingdom-con.com/оhttps://kingdom-con.com/рhttps://kingdom-con.com/тhttps://kingdom-con.com/ https://kingdom-con.com/Mhttps://kingdom-con.com/ohttps://kingdom-con.com/shttps://kingdom-con.com/thttps://kingdom-con.com/bhttps://kingdom-con.com/ehttps://kingdom-con.com/thttps://kingdom-con.com

https://kingdom-con.com/Оhttps://kingdom-con.com/фhttps://kingdom-con.com/иhttps://kingdom-con.com/цhttps://kingdom-con.com/иhttps://kingdom-con.com/аhttps://kingdom-con.com/лhttps://kingdom-con.com/ьhttps://kingdom-con.com/нhttps://kingdom-con.com/ыhttps://kingdom-con.com/йhttps://kingdom-con.com/ https://kingdom-con.com/сhttps://kingdom-con.com/аhttps://kingdom-con.com/йhttps://kingdom-con.com/тhttps://kingdom-con.com/ https://kingdom-con.com/Мhttps://kingdom-con.com/оhttps://kingdom-con.com/сhttps://kingdom-con.com/тhttps://kingdom-con.com/бhttps://kingdom-con.com/еhttps://kingdom-con.com/тhttps://kingdom-con.com/ https://kingdom-con.com/Сhttps://kingdom-con.com/тhttps://kingdom-con.com/аhttps://kingdom-con.com/вhttps://kingdom-con.com/кhttps://kingdom-con.com/иhttps://kingdom-con.com/ https://kingdom-con.com/нhttps://kingdom-con.com/аhttps://kingdom-con.com/ https://kingdom-con.com/сhttps://kingdom-con.com/пhttps://kingdom-con.com/оhttps://kingdom-con.com/рhttps://kingdom-con.com/тhttps://kingdom-con.com/ https://kingdom-con.com/Mhttps://kingdom-con.com/ohttps://kingdom-con.com/shttps://kingdom-con.com/thttps://kingdom-con.com/bhttps://kingdom-con.com/ehttps://kingdom-con.com/thttps://kingdom-con.com/ https://kingdom-con.com/Сhttps://kingdom-con.com/кhttps://kingdom-con.com/аhttps://kingdom-con.com/чhttps://kingdom-con.com/аhttps://kingdom-con.com/тhttps://kingdom-con.com/ьhttps://kingdom-con.com/ https://kingdom-con.com/Mhttps://kingdom-con.com/ohttps://kingdom-con.com/shttps://kingdom-con.com/thttps://kingdom-con.com/bhttps://kingdom-con.com/ehttps://kingdom-con.com/thttps://kingdom-con.com/ https://kingdom-con.com/Uhttps://kingdom-con.com/Zhttps://kingdom-con.com/ https://kingdom-con.com/нhttps://kingdom-con.com/аhttps://kingdom-con.com/ https://kingdom-con.com/Аhttps://kingdom-con.com/нhttps://kingdom-con.com/дhttps://kingdom-con.com/рhttps://kingdom-con.com/оhttps://kingdom-con.com/иhttps://kingdom-con.com/дhttps://kingdom-con.com/ https://kingdom-con.com/ahttps://kingdom-con.com/phttps://kingdom-con.com/khttps://kingdom-con.com/ https://kingdom-con.com/иhttps://kingdom-con.com/ https://kingdom-con.com/Ihttps://kingdom-con.com/Ohttps://kingdom-con.com/Shttps://kingdom-con.com/:https://kingdom-con.com/ https://kingdom-con.com/оhttps://kingdom-con.com/бhttps://kingdom-con.com/зhttps://kingdom-con.com/оhttps://kingdom-con.com/рhttps://kingdom-con.com/ https://kingdom-con.com/бhttps://kingdom-con.com/уhttps://kingdom-con.com/кhttps://kingdom-con.com/мhttps://kingdom-con.com/еhttps://kingdom-con.com/кhttps://kingdom-con.com/еhttps://kingdom-con.com/рhttps://kingdom-con.com/аhttps://kingdom-con.com/ Content https://kingdom-con.com/Пhttps://kingdom-con.com/рhttps://kingdom-con.com/иhttps://kingdom-con.com/вhttps://kingdom-con.com/еhttps://kingdom-con.com/тhttps://kingdom-con.com/сhttps://kingdom-con.com/тhttps://kingdom-con.com/вhttps://kingdom-con.com/еhttps://kingdom-con.com/нhttps://kingdom-con.com/нhttps://kingdom-con.com/ыhttps://kingdom-con.com/еhttps://kingdom-con.com/ https://kingdom-con.com/бhttps://kingdom-con.com/оhttps://kingdom-con.com/нhttps://kingdom-con.com/уhttps://kingdom-con.com/сhttps://kingdom-con.com/ыhttps://kingdom-con.com/ https://kingdom-con.com/Сhttps://kingdom-con.com/пhttps://kingdom-con.com/оhttps://kingdom-con.com/рhttps://kingdom-con.com/тhttps://kingdom-con.com/иhttps://kingdom-con.com/вhttps://kingdom-con.com/нhttps://kingdom-con.com/ыhttps://kingdom-con.com/еhttps://kingdom-con.com/ https://kingdom-con.com/сhttps://kingdom-con.com/тhttps://kingdom-con.com/аhttps://kingdom-con.com/вhttps://kingdom-con.com/кhttps://kingdom-con.com/иhttps://kingdom-con.com/ https://kingdom-con.com/Пhttps://kingdom-con.com/рhttps://kingdom-con.com/оhttps://kingdom-con.com/мhttps://kingdom-con.com/оhttps://kingdom-con.com/-https://kingdom-con.com/кhttps://kingdom-con.com/оhttps://kingdom-con.com/дhttps://kingdom-con.com/ https://kingdom-con.com/сhttps://kingdom-con.com/ https://kingdom-con.com/бhttps://kingdom-con.com/оhttps://kingdom-con.com/нhttps://kingdom-con.com/уhttps://kingdom-con.com/сhttps://kingdom-con.com/оhttps://kingdom-con.com/мhttps://kingdom-con.com/ https://kingdom-con.com/£https://kingdom-con.com/3https://kingdom-con.com/0https://kingdom-con.com/0https://kingdom-con.com/ […]
14 de dezembro de 2023

Azərbaycanda Rəsmi Say

Azərbaycanda Rəsmi Sayt Pin Up Casino Rəsmi Saytı Slot Maşınları Content Pin Up Casino Az Pulu Necə Yerləşdirmək Və Çıxarmaq Olar Pin-up Online Casino Azerbaycan: Azərbaycanda […]
14 de dezembro de 2023

Скачать Приложение Mostbet Для Android Apk И Ios В 1 Клик 202

Скачать Приложение Mostbet Для Android Apk И Ios В 1 Клик 2023 Приложения Mostbet Для Android, Ios И Windows Content Обзор Букмекерской Компании Mostbet Методы Депозита […]
9 de abril de 2023

Ставки На Спорт Онлайн Официальный Сайт Букмекерской Конторы Betboo

Ставки На Спорт Онлайн Официальный Сайт Букмекерской Конторы Betboom Ставки На Спорт: такие Коэффициенты На следующий, Сделать Онлайн Ставку Content ➦➦ Какие бывают Ставки На Футбол […]
30 de março de 2023

“Bonus 125% + 250 F

“Bonus 125% + 250 Fs Glory On Line Casino Türkiye En En Yeni Çevrimiçi Kumarhane: Bonuslu Popüler Slot Makineleri: Genel Bakış 2022 Content Mobil Uygulamada Slot […]
30 de março de 2023

1xbet Üye Ol Ve Giriş, 1xbet Kaydol Türkiye’de Resmi Sited

1xbet Üye Ol Ve Giriş, 1xbet Kaydol Türkiye’de Resmi Sitede 1xbet: Türkiye’nin En Güvenilir Canlı Bahis Sitesi 1xbet Giriş Content Bet: Hızlı Afin De Kazanmak Spor […]
18 de março de 2023

Регистрация а Вход, Играть и Лучшие Игровые Автомат

Регистрация а Вход, Играть и Лучшие Игровые Автоматы Пин Ап Казино Pin Up Casino Онлайн Регистрация и Официальном Сайте Content Сервис Технической помощи Ознакомьтесь пиппардом Отзывами […]
13 de março de 2023

Mobil Için Fame Casino Uygulaması: Android’de Ücretsiz Olarak Nasıl Indirili

Mobil Için Fame Casino Uygulaması: Android’de Ücretsiz Olarak Nasıl Indirilir Glory Casino On The Internet Kayıt: Yeni Oyuncular Için 300$ Ilk Giriş Bonusu Content Bir Henrima755 […]
2 de março de 2023

Топ 10 Онлайн Казино Рейтинг лучших Сайтов Для Игры На Деньг

Топ 10 Онлайн Казино Рейтинг лучших Сайтов Для Игры На Деньги Рейтинг Лучших Онлайн-казино 2024 Года Март Топ 10 Честных и Проверенных Казино один 390 Content […]
26 de fevereiro de 2023

“самые Онлайн Казино а 2024 Рейтинг Топ 10 Сайтов дли Игры На кварплат

“самые Онлайн Казино а 2024 Рейтинг Топ 10 Сайтов дли Игры На кварплату Онлайн Казина В България ️ Топ 18 За 2024 Content Казино На Гсч […]
21 de fevereiro de 2023

1xbet Republic Of Colombia ¡por Qué Simply No Debes Registrarte En Esta Web

1xbet Republic Of Colombia ¡por Qué Simply No Debes Registrarte En Esta Web! Análisis De 1xbet Colombia: ¿es Una Casa Para Apuestas Legal? 2024 Content Programa […]
19 de fevereiro de 2023

1xbet Скачать Приложение в Android Apk а Ios Последнюю версию В Узбекистан

1xbet Скачать Приложение в Android Apk а Ios Последнюю версию В Узбекистане “1xbet Официальный Сайт: Мобильная Версия И многое Другое 1х официальный Сайт Content личная Данные […]
14 de fevereiro de 2023

Pin-up 634 официального Сайт Играть а Казино Пинап К

Pin-up 634 официального Сайт Играть а Казино Пинап Кз Пин Ап Pin Up Зеркало Рабочее На сегодня Официальный Сайт Content Рабочее Зеркало Онлайн Казино Pin Up […]
14 de fevereiro de 2023

“1win Kz Официальный Сайт Букмекерской Конторы Казахстан

“1win Kz Официальный Сайт Букмекерской Конторы Казахстана Все Игры На Деньги Онлайн Казино 1win ото Слотов До Рулетки Content Репутация Казино 1win Социальные Сети ддя Регистрации: […]
21 de janeiro de 2019

10 principais vulnerabilidades da Internet das Coisas

Questões de segurança têm perseguido a Internet das Coisas (IoT) desde antes do nome ser inventado. Todos, de fornecedores a usuários corporativos e consumidores, estão preocupados […]