Sårbara IoT-enheter kan agera inkörsport för angripare, men det finns rekommendationer för hur man kan förbättra skyddet. Om en angripare får åtkomst till IoT-enheten kan hela nätverket utsättas för andra attacker eller kapningar.

 

IoT-enheter och Smart TV:s är sårbara

Sårbarheter i olika IoT-enheter och Smart TV:s kan öppna upp för angripare att avlyssna eller attackera andra enheter i det lokala nätverket. Vid ett sådant tillfälle kan en angripare exempelvis tar sig in i en sårbar Smart TV genom vilken denne kan avlyssna eller filma allt som sker framför Tv:n. En annan attack kan gå ut på att utnyttja en sårbarhet hos en uppkopplad IoT-enhet, vilken sedan möjliggör åtkomst till det lokala nätverkets router. Detta kan i sin tur äventyra annan infrastruktur i det lokala nätverket, såsom arbetsdatorer eller servrar. En infekterad IoT-enhet riskerar även att bli en del av ett bot-nätverk. Ett bot-nätverk används för att attackera ett utvalt nätverk från flera olika spridda nätverk runt om i världen genom att få infekterade enheter att agera som bottar.

 

Man kan hålla sig skyddad

Det finns ett antal rekommendationer för att för att skydda sina enheter. Det första är att placera alla IoT-enheter i ett separat nätverk så att de inte kan agera inkörsport för angripare till alla vanliga datorer, telefoner eller surfplattor. Det andra är att ändra standardlösenordet till varje enhet, så att inga obehöriga kan ta kontroll över enheten. Slutligen rekommenderas det att alla enheter uppdateras regelbundet, helst automatiskt så att enheten alltid har det bästa skyddet.

Användandet av IoT-enheter ökar i samhället, och med det kommer både säkerhetsrisker och möjligheter. Enligt en rapport som Avast! publicerade tidigare i år hade över hälften av alla routrar i världen svaga lösenord, sårbarheter eller inte uppdaterad firmware. Hur använder ni IoT-enheter säkert i er infrastruktur?

CYPRO erbjuder olika säkerhetslösningar. Klicka här för att boka en gratis konsultation.

 

Av Ludwig Wideskär

Leave a Reply

Your email address will not be published. Required fields are marked *