Ochrana zranitelnosti koncových bodů Enterprise IoT a Bluetooth:…

Je dobře známo, že zařízení IoT výrazně zvyšují bezpečnostní výzvy při obraně podnikových sítí a nedávná studie PwC uvádí, že 71% výrobců plánuje implementovat zařízení IoT, a to navzdory souvisejícím rizikům. Zdá se, že vlak IoT opustil stanici a zrychluje k obzoru.
Aby společnosti mohly i nadále cestovat bezpečně, musí rozumět rizikům zavádění zařízení IoT a tomu, jak je snížit. Tento proces hodnocení by měl brát v úvahu zařízení, která představují riziko, analýzu typů útoků, které lze použít, a potenciální právní rizika a důsledky.
Oblast, která je často přehlížena, pokud jde o využívání zranitelných míst v těchto zařízeních, je Bluetooth. Tato bezdrátová technologie s nízkou spotřebou energie je přítomna ve všech koncových bodech běžně používaných v zařízeních IoT, je obecně aktivní a ve výchozím nastavení ji lze často detekovat.
Z hlediska bezpečnosti je snadné si Bluetooth představit jako relativně neškodnou technologii. Předpokládá se, že jeho zjevný krátký dosah znamená, že útočníci musí být velmi blízko, aby to mohli zneužít, ai když ano, není toho mnoho, co by s tím mohli udělat.
Připojení Bluetooth jsou šifrována, ale to nezabránilo vědcům v hledání zranitelností, které jim umožnily špehovat spojení mezi telefony a náhlavními soupravami. Bluetooth lze použít k přenosu souborů z jednoho zařízení do druhého, takže pokud má útočník přístup k zařízení prostřednictvím protokolu Bluetooth, může také přistupovat k citlivým informacím o tomto zařízení.
Viditelný „dosah 10 metrů“ je také zranitelný. Pomocí směrové antény lze detekční schopnost Bluetooth rozšířit o více než míli. Dosah lze také rozšířit pomocí signálů z jiných zařízení nebo pomocí majáků Bluetooth.
Jedním z největších problémů s využitím zranitelnosti Bluetooth je BlueBorne. BlueBorne, poprvé odhalený v září 2017, je sbírka zranitelností, které útočníkovi umožňují únos zařízení, infikovat jej malwarem nebo vytvářet útoky MITM. Opravy jsou nyní k dispozici a většina aktualizovaných počítačů Apple, smartphonů a zařízení je nyní chráněna, ale starší zařízení a nepodporovaná zařízení Android mohou být ohrožena.
Riziko BlueBorne se zvyšuje se síťovou sítí Bluetooth, která umožňuje připojení mezi mnoha, což znamená, že útočník může snadno přeskočit z jednoho zařízení na druhé a vytvořit botnet Bluetooth.
V poslední době se objevila hrozba známá jako BleedingBit, která využívá dvě kritické zranitelnosti na úrovni čipů v nízkoenergetických Bluetooth čipech vyráběných společností Texas Instruments. Tyto čipy jsou tak běžné, že útočníci mohou proniknout do obchodní lobby, hledat dostupné sítě Wi-Fi a zahájit útoky. Kriticky BleedingBit nevyžaduje, aby se útočníci spárovali s cílovým zařízením nebo měli předchozí znalost informací o zařízení.
Jak chránit společnost
Některé bezpečnostní programy to usnadňují než jiné. Nedávný mezinárodní bezpečnostní průvodce IoT a Botnet CSDE (Rada pro ochranu digitální ekonomiky) uvádí, že botnety se častěji zaměřují na podnikové IoT a jiná zařízení IoT se složitějšími procesory a architekturami. A ve skutečnosti se riziko zvýší, jak do podnikového prostředí přichází více zařízení.
Kdykoli je to možné, zvažte možnosti fyzického vytvrzení zařízení, aby se zabránilo neoprávněné manipulaci a neoprávněnému přístupu. Je zařízení umístěno mimo zařízení (např. Bezpečnostní kamery na parkovištích nebo jiných veřejných místech)? Pokud ano, představte si, jak a za jakých podmínek můžete identifikovat, že došlo k manipulaci.
Zabezpečení vašich zařízení IoT zahrnuje váš proces demontáže použitého i starého zařízení. Zařízení IoT mohou obsahovat citlivá data o vaší síti nebo firmě, proto je nutné s nimi opatrně nakládat. V jednom experimentu vědci po použití zpětně vyvinuli jednoduchou „inteligentní“ žárovku a byli schopni obnovit klíč WPA2 pro síť, ke které byl připojen, stejně jako kořenový certifikát a soukromý klíč RSA kódovaný RSA. výrobce zařízení.
Jsou zavedena opatření zajišťující ochranu zařízení před útoky Bluetooth. Nejprve se ujistěte, že je Bluetooth vypnuto pro zařízení vybavená Bluetooth, ale ve skutečnosti tuto funkci nepoužívají! Pokud to není možné, zkontrolujte, zda jsou všechna zařízení plně opravena.
Implementace ovládání zařízení Bluetooth ve všech koncových bodech v rámci organizace bude řešit ty nejzávažnější chyby a slabá místa, jako jsou výše uvedené.
Pro vaše podnikání je zásadní pochopit rizika, která představují zařízení IoT, a vypracovat zásady pro regulaci způsobu, jakým jsou tato zařízení získávána, monitorována a vyřazována. Zranitelnost Bluetooth se může zdát jako neznámá cesta k jednotlivcům se zlými úmysly, ale vábení dosažení rovnoměrných systémů s výše popsanými zranitelnostmi a vzduchovými mezerami znamená, že se útočníci nebudou bát používat zařízení Bluetooth.
Máte zájem o takových tématech diskutovat od lídrů v oboru? Připojte se ke společnému místu 5G veletrh, IoT Tech Expo, Blockchain Fair, Expo AI a velká dataa Světová série o kybernetické bezpečnosti a cloudové výstavě S nadcházejícími událostmi v Silicon Valley, Londýně a Amsterdamu.

