Siber güvenlik şirketi SAM Seamless Network kısa süre önce, evlerimizdeki teknolojiyi “birbirine bağlayan” ayrıntıların en çok bilgisayar korsanları tarafından hedef alındığına dair ilginç bir rapor yayınladı.
Şirketin raporunda, ortalama olarak evlerde ağa bağlı ABD’de 17, Avrupa’da ise 14 akıllı cihaz olduğu belirtiliyor. Tüm ağa bağlı cihazlar içerisinden güvenlik kameraları yüzde 47 oranla en çok güvenlik barındıran cihazlar olarak dikkat çekiyor.
Çoğu saldırı, ucuz IP kamera modellerinin güvenliğini kolayca atlayabilir. Aslında, bu düşük maliyetli cihazların çoğu benzer bir plana dayanmaktadır. Bu, birinde güvenlik açığı bulunursa, diğer modellere karşı da çalışabileceği anlamına gelir.
Akıllı hub’lar ve ağa bağlı depolama aygıtları, rapor başına bir sonraki en savunmasız aygıtlardır. Her biri sırasıyla en çok saldırıya uğrayan cihazların yüzde 15’ini ve yüzde 12’sini oluşturuyor. Bundan sonra, başarılı bilgisayar korsanları için diğer yaygın saldırı vektörleri olan yazıcılar, akıllı TV’ler ve IP telefonlar var.
Çoğu IoT cihazının, saldırganların onlara uzaktan erişmesine veya kontrol etmesine izin veren güvenlik açıklarına sahip olduğu bilinmesine rağmen, bazılarının değiştirilemeyen zayıf şifrelere sahip olduğu bulundu. En kötü senaryoda, her ikisine de sahip olduğu bulunan bazı cihazlar var.
Cihazdaki zayıflık ne olursa olsun, savunmasız bir IoT ürünü, bilgisayar korsanlarına ağa bağlı diğer cihazlara kolay bir yol sağlayabilir.
Raporda ayrıca ortalama cihazın günde ortalama 5 saldırı hedefi olduğunu gösteren sayılar vurgulanıyor. Saldırılar için en yaygın olan gece yarısı – gecenin bu saatinde kullanıcıların uykuya dalması ve cihazlara dikkat etmemesi muhtemeldir. Sonuç olarak, garip davranışların farkına varacak hiç kimse olmayacak.
Avrupa Birliği de dahil olmak üzere uluslararası organlar ve İngiltere ve Birleşik Devletler de dahil olmak üzere birçok ülkenin hükümetleri güvensiz IoT cihazlarının yarattığı tehdidi araştırıp ele almıştır. Yine de, bunlar daha yapılması gerekenler. Daha sonra değil.