Pular para o conteúdo principal

Como proteger seus dados pessoais na era da Internet das coisas

O universo de dispositivos da Internet das Coisas (IoT) está em expansão. Essa afirmação ecoa pelo quinto ano consecutivo - apenas os números mudam à medida que crescem. De fato, à medida que o universo de dispositivos IoT cresce, o mesmo acontece com os perigos que eles trazem.  

Com os 20 bilhões de dispositivos IoT previstos pelo Gartner até 2020 e 25 bilhões até 2021, não só falta a certificação de segurança da IoT (a ISO / IEC 27030 ainda está na versão preliminar e não há datas claras em que pode ser lançada), mas também perigos reais agora de IoT interconectada, projetada de maneira insegura e não atualizada e mantida adequadamente.

Essa expansão constante demonstra claramente a atitude de quem participa do mercado de IoT. Novos modelos são introduzidos com uma nova funcionalidade brilhante, mas o design seguro e a ampla garantia e teste de qualidade permanecem baixos na lista de prioridades.

17 pontos de entrada para uma casa conectada

Cada novo componente adicionado à rede apresenta um novo risco possível e amplia a superfície de ataque de cada agregado familiar. Essa área de ataque para as famílias já é grande. Em média, existem 17 dispositivos conectados à Internet para uma única família, incluindo computadores, telefones, consoles de jogos, TVs inteligentes, relógios, câmeras, dispositivos NAS, impressoras e termostatos.

Isso significa que todos os agregados familiares têm em média 17 dispositivos que são:

  • Coletando seus dados privados
  • Enviando seus dados privados para análise adicional na nuvem
  • Servindo como um possível ponto de entrada para a rede
  • Interrompendo os serviços da Internet participando de ataques DDoS (negação de serviço distribuída)

Nossos dados mostram que quase 43% dos dispositivos estão usando um sistema operacional (SO) que não é mais suportado. Isso não significa perigo imediato e exploração por causa da diferenciação dos ciclos de vida do sistema operacional, mas sugere um grande número de dispositivos interconectados por aí que possivelmente não são mais mantidos pelos fornecedores, embora ainda existam na rede local como parte de uma base de dispositivos. Mesmo se considerarmos que não mais de um quarto desses dispositivos é realmente vulnerável, isso representa 10% impressionante do universo geral de dispositivos a serem explorados, representando um perigo real.

Os riscos colocados por dispositivos não autorizados

Os cenários mais perigosos apontam para dispositivos que não são suportados, descontinuados ou que não são mais mantidos. Eles ainda podem armazenar dados confidenciais do usuário depois de permanecerem conectados à Internet com as portas encaminhadas.

As tentativas de acesso remoto executadas por pessoas mal-intencionadas ou por scanners de descoberta de host e tentativas não autorizadas de acessar a porta aberta representam mais de 65% das atividades maliciosas e suspeitas registradas diariamente. Com base nas tentativas de dados da CUJO AI para verificar portas abertas ou verificar possíveis vulnerabilidades, esse tipo de atividade acontece pelo menos 10 vezes por dia por família. Além do perigo direto para dados confidenciais do usuário, os dispositivos não mais usados ​​e esquecidos podem servir como trampolim ou proxy dentro da rede local.

Outros cenários típicos incluem deixar credenciais padrão ao conectar o dispositivo à rede. Dado que a configuração do dispositivo IoT geralmente é muito complexa ou não há como alterar as credenciais internas padrão, isso geralmente é deixado "para mais tarde" e nunca é feito. As mesmas considerações vêm com patches de vulnerabilidades e atualizações de firmware.

Os dispositivos de IoT eram frequentemente ignorados como detalhes minúsculos e sem importância da rede geral. Essa visão mudou completamente após o ataque inicial da botnet Mirai. Centenas de milhares de dispositivos de baixo poder de cálculo podem ser coordenados em conjunto para desencadear um ataque DDoS enorme e volumétrico. 

E há várias considerações ao falar sobre segurança e proteção do dispositivo IoT:

  • Como protegê-los no perímetro?
  • Como proteger dispositivos dentro da rede?
  • Como distinguir o comportamento legítimo do dispositivo do malicioso?
  • Como proteger o dispositivo que não é mais mantido pelo próprio fornecedor?

O que pode ser feito para proteger a casa?

Com a evolução de um mercado caótico de dispositivos de IoT, novos problemas surgem. Como você lida com a enorme quantidade de dispositivos descontinuados e possivelmente sem uso ainda conectados à rede e parcialmente vivos no modo zumbi?

Os serviços em nuvem usados ​​por esses dispositivos não podem mais estar disponíveis, os patches não são mais liberados e o fabricante mudou para um tipo diferente de produto. E esse problema se tornará cada vez mais relevante com a expansão praticamente não regulamentada do mercado de dispositivos IoT. Partes da internet se tornam um aterro interconectado.

Como minimizar o impacto:

  • Monitore sua família, identificando quais dispositivos estão em sua rede. Reveja-os ocasionalmente para descartar aqueles que não são mais usados, diminuindo assim a superfície de ataque da sua rede doméstica.
  • Altere as credenciais padrão, especialmente para dispositivos IoT. Proteja-os com senhas fortes de acordo com as recomendações mais recentes.
  • Implante a proteção na borda da rede doméstica para impedir o acesso de terceiros mal-intencionados à sua rede interna e, ao mesmo tempo, impedir que seus dispositivos participem de atividades ilegais ou se comuniquem com nós mal-intencionados.
  • Utilize soluções de segurança orientadas por inteligência artificial capazes de proteção proativa para dispositivos IoT determinísticos, analisando seu comportamento e determinando comportamentos típicos vs anômalos.  

Comentários

Postagens mais visitadas deste blog

Samsung recapitula a história das câmeras Galaxy S e como elas melhoraram ao longo dos anos

O Samsung V200 do ano 2000 foi o primeiro telefone da empresa com uma câmera - mais do que isso, foi um dos primeiros telefones com uma câmera. Ela tem trabalhado na melhoria da fotografia móvel desde então e, nos últimos 11 anos, tem sido a líder da série premium do Galaxy S. A Samsung se sentiu nostálgica após o lançamento do Galaxy S21, então postou uma história resumida das câmeras Galaxy S desde a primeira até hoje. GALAXY S PANORAMA SHOT - Wider than you can see O Samsung Galaxy S original tinha uma câmera de 5MP e gravação de vídeo 720p. E ofereceu um modo Panorama para que você possa capturar fotos de grande angular. Isso foi anos antes de as câmeras duplas se tornarem comuns, então uma “lente ultra grande” ainda não era uma coisa. GALAXY S2 FLASH LED - Capture photos in low-light settings   Embora tivesse autofoco, a câmera original não tinha flash LED. Um descuido corrigido com o Galaxy S II , que também aumentou a resolução da câmera p...

A Apple fechou temporariamente todas as 53 lojas na Califórnia e mais de uma dúzia em Londres

A empresa fechou temporariamente cada loja de varejo na Califórnia, muitos mais em todo os EUA, ambas as lojas no México, ambas as lojas no Brasil, e está prestes a fechar 16 lojas adicionais em todo o Reino Unido. São quase 100 lojas se incluirmos as que fecharam na Alemanha e na Holanda na semana passada, deixando quase um quinto das lojas da empresa agora fechadas em todo o mundo. Verifiquei a lista completa de lojas da Apple para confirmar, e com certeza: todas as lojas da Califórnia, todas as quatro no Tennessee, todas as três em Utah, todas as quatro em Minnesota, duas em Oklahoma e as lojas em Portland, Oregon; Anchorage, Alasca; Omaha, Nebraska; e Albuquerque, Novo México, estão todas fechadas na próxima semana - bem como as 16 lojas adicionais no Reino Unido, México e Brasil a partir de amanhã, 20 de dezembro. FIQUE EM CASA, USE UMA MÁSCARA Não é difícil adivinhar por que as lojas estão fechando, principalmente na Califórnia, onde COVID-19 viu seus quatro dias mais...

Xiaomi anuncia o MIUI 12.5 que está mais rápido, seguro e bonito do que nunca

A Xiaomi teve um grande evento hoje em Bejing, China, onde apresentou seus mais recentes smartphones carro-chefe, bem como a versão mais recente de sua interface personalizada, chamada MIUI 12.5. É uma continuação do MIUI 12 e vem com grandes melhorias de privacidade, manuseio de aplicativos otimizado e a capacidade de receber notificações e fazer algum trabalho em dispositivos Windows conectados sem esforço. Xiaomi esclareceu que o nome faz a nova atualização soar como algo secundário, mas na verdade é um grande passo à frente e será o que impulsionará seus telefones em 2021. A empresa não revelou por que decidiu ficar longe do número 13, mas nosso palpite é que havia alguma superstição envolvida. O novo MIUI 12.5 melhorou a estética e o design visual - o executivo da empresa no palco comparou a interface com o iOS e disse que os efeitos de transição são praticamente os mesmos. A Xiaomi também se gabou de ser a empresa que menos traz aplicativos de sistema, quando comparad...