Τεχνολογικό Εκπαιδευτικό Ίδρυμα Σχολή Τεχνολογικών Εφαρμογών Τμήμα Μηχανικών Πληροφορικής Security in the Internet of Things Τσαχρέλιας Γιώργος ΑΜ:3951 Ασφάλεια Πληροφοριακών Συστημάτων 1/24/2017
Περιγραφή Το Internet of Things είναι μία έννοια που αφορά τα αντικείμενα της καθημερινότητας μας από βιομηχανικές μηχανές μέχρι wearable συσκευές που χρησιμοποιούν ενσωματωμένους αισθητήρες για τη συλλογή δεδομένων & την ανάληψη κάποιας δράσης σε αυτά μέσα σε ένα δίκτυο. Κάπως έτσι λειτουργεί ένα κτίριο που χρησιμοποιεί αισθητήρες (sensors) για την αυτόματη ρύθμιση της θέρμανσης ή του φωτισμού. Άλλο παράδειγμα είναι ο ένας εξοπλισμός παραγωγής που προειδοποιεί το προσωπικό συντήρησης για μία επικείμενη βλάβη. Με απλά λόγια το Internet of Things είναι το τεχνολογικό μέλλον που θα κάνει τη ζωή μας πιο εύκολη.
Η Ιστορία του Internet of Things Είμαστε γοητευμένοι με τα gadgets που λειτουργούν σε μεγάλη κλίμακα εδώ και δεκαετίες ( απλά σκεφτείτε τα gadgets που βλέπουμε στις κατασκοπικές ταινίες) όμως μόνο στο πολύ κοντινό παρελθόν καταφέραμε να νιώσουμε την πραγματική δύναμη του IoT. Tο IoT εξελίχθηκε με την γρήγορη διάδοση του ασύρματου Internet & των ενσωματωμένων αισθητήρων και έτσι οι άνθρωποί άρχισαν να αντιλαμβάνονται ότι η τεχνολογία θα μ μπορούσε να είναι επαγγελματικό εργαλείο αλλά και προσωπικό. Ο όρος Internet of Things ( ή αλλιώς Διαδίκτυο των Πραγμάτων) επινοήθηκε στα τέλη της δεκαετίας του 1990 από τον επιχειρηματία Kevin Ashton. Ο Ashton, ο οποίος είναι ένας από τους ιδρυτές του Auto-ID Center στο MIT, ήταν μέρος μιας ομάδας που ανακάλυψε τον τρόπο να συνδέσει τα αντικείμενα με το διαδίκτυο μέσω μιας ετικέτας RFID. Έχει δηλώσει ότι χρησιμοποίησε πρώτη φορά τη φράση Internet of Things σε μια παρουσίαση που έκανε το 1999 - και ο όρος αυτός έχει κολλήσει από τότε. Σύνθετες σκέψεις για το Internet of Things Ο Jason Handley, Director of Smart Grid Technology and Operations της εταιρείας Duke Energy, μιλά για ένα κόσμο όπου όλα θα είναι συνδεδεμένα μεταξύ τους, η ενέργεια θα είναι αποδοτική και όλα οδηγούνται από τη γνώση που παίρνουμε με τη χρήση advanced analytics.
Γιατί είναι σημαντικό το Internet of things Μπορεί να εκπλαγείτε αν μάθετε πόσα πράγματα είναι συνδεδεμένα με το διαδίκτυο, και πόσα οικονομικά οφέλη που μπορούμε να αποκομίσουμε από την ανάλυση των data streams. Εδώ είναι μερικά παραδείγματα των επιπτώσεων του Internet of Things σε διάφορους κλάδους: Έξυπνες λύσεις μεταφοράς επιταχύνουν την ροή της κυκλοφορίας, μειώνουν την κατανάλωση καυσίμων, προτεραιοποιούν τα προγράμματα επισκευής οχημάτων και σώζουν ζωές Έξυπνα ηλεκτρικά δίκτυα (smart electric grids) συνδέουν πιο αποτελεσματικά ανανεώσιμες πηγές ενέργειας, βελτιώνουν την αξιοπιστία του συστήματος & χρεώνουν τους καταναλωτές με βάση μικρότερες προσαυξήσεις. Μηχανές αισθητήρων παρακολούθησης κάνουν διαγνώσεις & προβλέπουν θέματα συντήρησης που εκκρεμούν, βραχυπρόθεσμα stock-out αποθεμάτων, και θέτουν ακόμα και προτεραιότητες στα προγράμματα του προσωπικού που είναι υπεύθυνο για τις επισκευές για να καλύψουν αποτελεσματικότερα τις ανάγκες επισκευής εξοπλισμού αλλά και περιφερειακές ανάγκες Data-driven συστήματα, χτισμένα στις υποδομές των «έξυπνων πόλεων» καθιστούν ευκολότερο για τους δήμους να «τρέχουν» τις διαδικασίες διαχείρισης αποθεμάτων, την επιβολή του νόμου και άλλα προγράμματα πιο αποτελεσματικά. Σκεφτείτε τη χρήση του IoT όμως και σε προσωπικό επίπεδο. Συνδεδεμένες συσκευές χαράζουν τη δική τους πορεία τόσο στον κόσμο των επιχειρήσεων όσο και στη μαζική αγορά. Σκεφτείτε: Σας τελειώνει το γάλα. Καθώς γυρνάτε από τη δουλειά στο σπίτι, λαμβάνετε αυτόματα μία ειδοποίηση από το ψυγείο σας που σας υπενθυμίζει να σταματήσετε στο κατάστημα για γάλα. Το σύστημα ασφαλείας του σπιτιού σας, που ήδη σας επιτρέπει να ελέγχετε από απόσταση τις κλειδαριές και τους θερμοστάτες σας, μπορεί να ρυθμίσει το κλιματιστικό ώστε να «δροσίσει» το σπίτι σας και να ανοίξει τα παράθυρα, με βάση τις προτιμήσεις σας
Ποιος το χρησιμοποιεί; Το IoT είναι κάτι περισσότερο από μία ευκολία για τους καταναλωτές. Προσφέρει νέες πηγές δεδομένων και νέα επιχειρηματικά μοντέλα που μπορούν να ενισχύσεις την παραγωγικότητα σε διάφορους κλάδους. Υγειονομική Περίθαλψη Πολλοί άνθρωποι έχουν ήδη υιοθετήσει wearable συσκευές για να παρακολουθούν την φυσική τους άσκηση, τον ύπνο ή άλλες συνήθειες τους και αυτά είναι το πιο απλό δείγμα του πώς το IoT συνδυάζεται με τον κλάδο της υγείας. Συσκευές παρακολούθησης ασθενών, ηλεκτρονικά αρχεία και άλλα έξυπνα αξεσουάρ μπορούν να σώσουν ζωές. Βιομηχανική Παραγωγή Πρόκειται για τον κλάδο που επωφελείται περισσότερο από το IoT. Αισθητήρες συλλογής δεδομένων ενσωματωμένοι σε μηχανήματα εργοστασίων ή στα ράφια των αποθηκών μπορούν να «επικοινωνήσουν» προβλήματα ή να παρακολουθούν τη χρήση των πόρων τους σε πραγματικό χρόνο, καθιστώντας το εύκολο να εργαστούν πιο αποτελεσματικά και να μειώσουν το κόστος. Λιανεμπόριο Τόσο οι καταναλωτές όσο και τα καταστήματα μπορούν να επωφεληθούν από IoT. Τα καταστήματα, για παράδειγμα, θα μπορούσαν να χρησιμοποιήσουν IoT για σκοπούς παρακολούθησης των αποθεμάτων ή της ασφάλειας. Οι καταναλωτές μπορεί να έχουν μία εξατομικευμένη εμπειρία αγορών μέσω των δεδομένων που συλλέγονται από τους αισθητήρες ή τις κάμερες. Τηλεπικοινωνίες Ο κλάδος των τηλεπικοινωνιών θα επηρεαστεί σημαντικά από το IoT, αρκεί να σκεφτεί κανείς ότι αυτός θα είναι ο κλάδος που θα διατηρεί όλα τα δεδομένα που χρησιμοποιεί το IoT. Smartphones και άλλες προσωπικές συσκευές πρέπει να είναι σε θέση να διατηρούν μια αξιόπιστη σύνδεση στο Διαδίκτυο για να λειτουργήσει αποτελεσματικά το Internet of Things. Μεταφορές Ενώ τα αυτοκίνητα δεν έχουν φτάσει ακόμα στο σημείο να μετακινούνται αυτόνομα, είναι αναμφισβήτητα πιο τεχνολογικά προηγμένα από ποτέ. Το IoT επηρεάζει επίσης το κλάδο των μεταφορών σε μεγάλη κλίμακα: οι εταιρείες διανομής μπορούν να παρακολουθούν το στόλο τους με τη χρήση GPS λύσεων. Και οι δρόμοι μπορούν να παρακολουθούνται μέσω αισθητήρων για να είναι όσο το δυνατόν ασφαλέστεροι.
Ενέργεια Οι έξυπνοι μετρητές (Smart meters), όχι μόνο συλλέγουν δεδομένα αυτόματα, αλλά καθιστούν και δυνατή την εφαρμογή analytics για την παρακολούθηση και τη διαχείριση της χρήσης της ενέργειας. Παρομοίως, αισθητήρες σε συσκευές όπως οι ανεμόμυλοι μπορούν να παρακολουθούν τα δεδομένα και να χρησιμοποιούν προγνωστική μοντελοποίηση ώστε να προγραμματιστεί η διακοπή λειτουργίας για πιο αποδοτική χρήση της ενέργειας.
Πώς λειτουργεί; Στις συζητήσει γύρω από το IoT, έχει αναγνωριστεί από την αρχή ότι οι τεχνολογίες analytics είναι ζωτικής σημασίας για τη μετατροπή αυτής της «πλημμύρας» streaming data σε κατατοπιστική & χρήσιμη γνώση. Αλλά πώς αναλύουμε τα δεδομένα καθώς «ρέουν» ασταμάτητα μέσα από τους αισθητήρες και τις συσκευές; Πώς αυτή η διαδικασία διαφέρει από τις άλλες κοινές μεθόδους ανάλυσης που υπάρχουν σήμερα; Στην παραδοσιακή ανάλυση, τα δεδομένα αποθηκεύονται και μετά αναλύονται. Ωστόσο, στην περίπτωση των δεδομένων συνεχούς ροής ( streaming data) όπως αυτά του IoT, τα μοντέλα και οι αλγορίθμους είναι αυτοί που αποθηκεύονται και τα δεδομένα περνούν μέσα από αυτά για ανάλυση. Αυτό το είδος της ανάλυσης καθιστά δυνατό τον εντοπισμό και την εξέταση μοτίβων καθώς τα δεδομένα δημιουργούνται - σε πραγματικό χρόνο. Έτσι, πριν αποθηκευτούν τα δεδομένα, στο cloud ή σε οποιοδήποτε άλλο χώρο αποθήκευσης, υπόκειται σε επεξεργασία. Έπειτα, χρησιμοποιείτε analytics ώστε να αποκρυπτογραφήσετε τα δεδομένα, ενώ όλοι οι συσκευές σας θα συνεχίσουν να εκπέμπουν και να λαμβάνουν δεδομένα. Με τεχνικές advanced analytics, τα data stream analytics μπορούν να πάνε πέρα από την απλή παρακολούθηση των υπαρχουσών συνθηκών και την αξιολόγηση των κατώτατων ορίων στην πρόβλεψη μελλοντικών σεναρίων και στην εξέταση πολύπλοκων ερωτημάτων. Για να εκτιμηθεί το μέλλον με τη χρήση αυτών των ροών δεδομένων (data streams), θα πρέπει να έχετε τεχνολογίες υψηλής απόδοσης που μπορούν να προσδιορίζουν μοτίβα στα δεδομένα σας τη στιγμή που αυτά δημιουργούνται. Μόλις ένα μοτίβο αναγνωρίζεται, μετρήσεις ενσωματωμένες στη ροή δεδομένων, οδηγούν στην αυτόματη προσαρμογή των συνδεδεμένων συστημάτων ή δημιουργούν ειδοποιήσεις για άμεσες δράσεις και λήψη καλύτερων αποφάσεων. Ουσιαστικά, αυτό σημαίνει ότι μπορείτε να προχωρήσουμε πέρα από την απλή παρακολούθηση συνθήκων και ορίων στην εκτίμηση πιθανών μελλοντικών γεγονότων και στον προγραμματισμό τους για αμέτρητα what-if σενάρια.
Εφαρμογές 1. Πρώτη κατηγορία εφαρμογών Η πρώτη κατηγορία περικλείει την ιδέα εκατομμυρίων ετερογενών έξυπνων και διασυνδεδεμένων συσκευών με μοναδικά αναγνωριστικά ID τα οποία αλληλοεπιδρούν με αλλά μηχανήματα / αντικείμενα, υποδομές και το φυσικό περιβάλλον. Στην κατηγορία αυτή το lot παίζει σε μεγάλο βαθμό τον ρόλο της διοίκησης, του ελέγχου και της διαδρομής. Όπως συμβαίνει με όλες της πτυχές του lot, η ασφάλεια και η προστασία είναι υψίστης σημασίας. Oι εφαρμογές αυτές δεν αποσκοπούν στην εξόρυξη των δεδομένων από της συμπεριφορές των ανθρώπων αλλά κυρίως στην επέκταση του αυτοματισμού και της μηχανής προς μηχανή, μηχανή προς υποδομή, μηχανής προς φύση και γενικότερα επικοινωνιών που μπορούν να συνεισφέρουν και να βοηθήσουν στην απλοποίηση της ζωής των ανθρώπων. 2. Δεύτερη κατηγορία εφαρμογών Η δεύτερη κατηγορία σχετίζεται με την επεξεργασία των δεδομένων που συλλέγονται από0 τους τελικούς κόμβους (έξυπνες συσκευές με αισθητήρες και δυνατότητα σύνδεσης) και την εύρεση των δεδομένων για της τάσεις και της συμπεριφορές που μπορούν να παράγουν χρήσιμες πληροφορίες σχετικές με το μάρκετινγκ προκειμένου να δημιουργηθεί επιπλέον εμπόριο. 3. Παραδείγματα εφαρμογών -Το έξυπνο σπίτι; Είναι το σύνολο των αυτοματισμών, με τους οποίους ομαδοποιούνται, οργανώνονται και αυτοματοποιούνται οι λειτουργίες μιας κατοικίας, ανάλογα με τις ανάγκες που έχει ο εκάστοτε ιδιοκτήτης. Αυτό πρακτικά σημαίνει ότι τα ίδια συστήματα μπορούν να χρησιμοποιηθούν για περισσότερες της μιας χρήσης (π.χ. ένας διακόπτης μπορεί να ελέγχει το φωτισμού ενός δωματίου, ενώ ίδιος διακόπτης μπορεί να ανοιγοκλείνει και τα ρολά, η οθόνη της τηλεόρασης μπορεί να δέχεται και την εικόνα της θυροτηλεόρασης, το τηλέφωνο μπορεί να χτυπά και όταν κάποιος μας χτυπάει το κουδούνι της εξώπορτας κ.α.). Το βασικό πλεονέκτημα της τεχνολογίας «έξυπνο σπίτι» είναι η δυνατότητα παρακολούθησης και διαχείρισης όλων των χώρων και εγκαταστάσεων μιας κατοικίας με οποιοδήποτε τρόπο επικοινωνίας (μέσω σταθερού τηλεφώνου, κινητού τηλεφώνου, διαδικτύου). Συγκεκριμένα ορισμένες από τις λειτουργίες ενός σπιτιού που μπορούν να αυτοματοποιηθούν με στόχο να γίνει εύχρηστο, άνετο και γρήγορο είναι: Κεντρικός ελεγκτής αυτοματισμού Έλεγχος φωτισμού Κεντρικό σύστημα συναγερμού
Κεντρικό σύστημα θέρμανσης Κεντρικό σύστημα διανομής εικόνας και ήχου Σύστημα ποτίσματος Σύστημα παρακολούθησης από κάμερες Έλεγχος ζεστού νερού Έλεγχος ηλεκτρικών συσκευών Έλεγχος καιρικών συνθηκών Εφαρμογές προγραμματισμού Υπολογιστικά προγράμματα Έλεγχος μέσω κινητού Έλεγχος μέσου ασύρματου δικτύου Παράλληλα, με την δημιουργία σεναρίων, επιτυγχάνεται ο πλήρης έλεγχος όλων των εγκαταστάσεων. Ενδεικτικά κάποια από τα σενάρια που μπορούν να τεθούν σε εφαρμογή είναι: Όταν αποχωρώ από το σπίτι το σύστημα κλείνει όλες τις ηλεκτρικές καταναλώσεις, θέρμανση, ύδρευση, ρολά, τέντες, συναγερμός, φυσικό αέριο κα). Σενάρια φωτισμού κατοικίας (party mode, home cinema, κτλ). Κλείσιμο, άνοιγμα όλων των ρολών ταυτόχρονα / ασφάλιση της κατοικίας (π.χ. το βράδυ). Κατά την επιστροφή προς το σπίτι να τίθεται σε εφαρμογή η θέρμανση ή να ανάβει ο φωτισμός σε συγκεκριμένους χώρους του σπιτιού. Τέλος το έξυπνο σπίτι παρέχει την δυνατότητα άμεσης επέκτασης καθώς και του συνδυασμού του με συστήματα ασφαλείας και συστήματα θέρμανσης. -Έξυπνες πόλεις Έξυπνες πόλεις είναι αυτές που χρησιμοποιούν την τεχνολογία για την ευημερία του πληθυσμού τους, αντικατοπτρίζοντας τις μελλοντικές κοινωνίες. Το 70% του παγκόσμιου πληθυσμού θα ζει σε έξυπνες πόλεις στα αστικά κέντρα μέχρι το 2050, σύμφωνα με τις εκτιμήσεις του Οργανισμού Ηνωμένων Εθνών. Τα παρόντα κοινωνικά και δημογραφικά φαινόμενα θα φέρουν εκτεταμένες οικονομικές, πολιτικές και περιβαλλοντικές επιπτώσεις, έτσι ώστε η έννοια της «έξυπνης πόλης» γίνεται όλο και πιο σημαντική. Ο ορισμός της «έξυπνης πόλης» Παρά το γεγονός ότι δεν υπάρχει κοινά αποδεκτός ορισμός, η θεωρία της ευφυούς πόλης σ αυτήν στην οποία χρησιμοποιείται η τεχνολογική πρόοδος για την βελτίωση της ποιότητας ζωής τν κατοίκων της. «Ο απώτερος σκοπός της Έξυπνης Πόλης είναι να επιτευχθεί μια αποτελεσματική διαχείριση σε όλες τις περιοχές της πόλης, όπως η πολεοδομία, υποδομές, μεταφορές, επιχειρήσεις κοινής ωφέλειας, εκπαίδευση, υγεία, δημόσια ασφάλεια, ενέργεια, κάλυψη των αναγκών της πόλης και των πολιτών της», αναφέρει η Λευκή Βίβλος της Έξυπνης Πόλης.
Ο σύμβουλος της Παναμερικανικής Τράπεζας Ανάπτυξης, Mauricio Bouskela, τονίζει ότι τα χαρακτηριστικά των έξυπνων πόλεων είναι τα ακόλουθα: Ορθολογική διαχείριση του αστικού χώρου και των φυσικών πόρων Η χρήση των εναλλακτικών πηγών ενέργειας και μείωση των εκπομπών CO2 Χρήση των δικτύων επικοινωνιών, αισθητήρων και ευφυών συστημάτων Διαχείριση των μεγάλων βάσεων δεδομένων για την πρόβλεψη ή την άμβλυνση των προβλημάτων Χρήση των ψηφιακών εργαλείων και διαδραστικές πλατφόρμες Σύνδεση της κυβέρνησης και των πολιτών που δραστηριοποιούνται μέσω του Διαδικτύου Δημιουργία νέων υπηρεσιών και επιχειρήσεων που βασίζονται στην τεχνολογία Βιώσιμες πόλεις Ορισμένα από τα μέτρα για τη βιωσιμότητα που προτείνει η έννοια της έξυπνης πόλης είναι η χρήση των φωτοβολταϊκών πάνελ σε κοινότητες, η αυξημένη χρήση των μέσων μεταφοράς και των ηλεκτρικών οχημάτων, ηλιακούς συλλέκτες για τα φανάρια ή σήματα, ανεμογεννήτριες σε φανοστάτες και της προώθησης κατασκευής και χρήσης των ποδηλάτων.
Η ανάπτυξη των ολοκληρωμένων συστημάτων διαχείρισης του κύκλου του νερού επιτρέπει την επαναχρησιμοποίηση του νερού, ώστε να μεγιστοποιηθεί η ποσότητα του πολύτιμου και περιορισμένου πόρου. Στην κορυφή του βάθρου των έξυπνων πόλεων βρίσκονται το Τόκιο (Ιαπωνία), το Λονδίνο (Ηνωμένο Βασίλειο), η Νέα Υόρκη (ΗΠΑ), η Ζυρίχη (Ελβετία) και το Παρίσι (Γαλλία), σύμφωνα με τον κατάλογο του IESE Cities in Motion (ICIM). Και η Λατινική Αμερική διαθέτει, επίσης, έξυπνες πόλεις: το Σαντιάγο της Χιλής (Χιλή), το Μπουένος Άιρες (Αργεντινή), το Μοντερέι (Μεξικό), η Πόλη του Μεξικού (Μεξικό) και η Μπογκοτά (Κολομβία), σύμφωνα με το Centro de Globalización y Estrategia del Instituto de Estudios Superiores de la Empresa (IESE).
IoT Security Tools Η φράση το Internet των Πραγμάτων (IoT, Internet of Things) έχει δημιουργήσει πάρα πολλές συζητήσεις σχετικά με το νόημα, την ιδέα ή αν θέλετε το concept που βρίσκεται πίσω από αυτή. Η ιδέα είναι ότι όλες οι ηλεκτρονικές συσκευές που χρησιμοποιούμε είναι συνδεδεμένες στο Internet ή και μεταξύ τους. Αυτό μπορεί να επιτρέψει την προβολή της κατάστασης ή ακόμα και τον έλεγχο εξ αποστάσεως μίας συσκευής, κάτι που εμπνέει μεγάλο ενθουσιασμό αλλά και ανησυχία, στον ίδιο βαθμό. Οι εφαρμογές ενός παντελώς συνδεδεμένου κόσμου είναι τεράστιες και είναι βέβαιο ότι θα μας επιτρέψουν να ελέγχουμε όλες τις πτυχές της ζωής μας από οπουδήποτε. Οι κίνδυνοι ωστόσο είναι εξίσου πολλοί και μεγάλοι αφού είναι θεωρητικά εφικτό να υποκλαπούν τα δεδομένα μας, καθώς οι περισσότερες από τις υπηρεσίες που χρησιμοποιούνται για τη μεταφορά τους βρίσκονται στο σύννεφο. Έτσι, ελλοχεύει ο κίνδυνος διάφοροι επιτήδειοι να καταλάβουν αυτά τα κανάλια επικοινωνίας και να πάρουν υπό τον έλεγχο τους τις ίδιες τις συσκευές! Φανταστείτε για παράδειγμα κάποιος να πάρει υπό τον έλεγχο του κάποια κάμερα στο σπίτι μας, το μικρόφωνο από κάποια συσκευή ή τον υπολογιστή μας ή να καταφέρει να υποκλέψει τον αριθμό της πιστωτικής μας κάρτας κ.ά. Η πρόσφατη εξαγορά της εταιρείας Nest, που κατασκευάζει έξυπνους θερμοστάτες για σπίτια από τη Google, αντικατοπτρίζει την ολοένα αυξανόμενη αποδοχή του λεγόμενου Internet Of Things, όπου όλες οι συσκευές είναι συνδεδεμένες και μπορούν να ελέγχονται εξ αποστάσεως, έχοντας τη δυνατότητα να προσαρμόζονται στις ανάγκες μας. Διάφοροι φορείς έχουν υπολογίσει ακριβώς πόσες συσκευές θα μπορούσαν να συνδεθούν στο εγγύς μέλλον, με τις προβλέψεις να κυμαίνονται μεταξύ 26 και 30 δισεκατομμυρίων ή ακόμη και 50 δισεκατομμύρια συσκευών έως στο 2020. Για να φτάσουμε σε αυτά τα νούμερα θα πρέπει να έχουμε μεταβεί πλήρως στο σύστημα διευθυνσιοδότησης IPv6 βέβαια, αφού οι διαθέσιμες διευθύνσεις IPv4 ολοένα και μειώνονται. Κατά το μεγαλύτερο μέρος, έχουμε συνδέσει την ιδέα του Internet of Things με μικρά πράγματα, κυρίως οικιακές συσκευές. Λαμπτήρες, φωτιστικά, τηλεοράσεις, καφετιέρες, ψυγεία ακόμα και τουαλέτες έχουν ήδη πυροδοτήσει ανησυχίες σχετικές με την ασφάλεια. Αλλά στη πλειονότητα των περιπτώσεων, οι ανησυχίες αυτές επικεντρώνονται σε μικρή κλίμακα. Είναι απολύτως απαραίτητο, οι εταιρείες που κατασκευάζουν αυτές τις συσκευές να δώσουν μεγάλη βάση στην ασφάλεια και την ιδιωτικότητα κατά το σχεδιασμό τους. Υπάρχει ανησυχία για την ασφάλεια των συνδέσεων μεταξύ των συσκευών, αλλά σπάνια κάποιος κοιτάζει τη μεγαλύτερη εικόνα, αφού δεν
σκέφτεται αυτές τις συσκευές ως μέρος ενός ευρύτερου συστήματος. Κανένα τμήμα του Internet of Things δεν μπορεί να σταθεί μόνο του. Μία internet-ready καφετιέρα παραμένει μία απλή καφετιέρα και τίποτα περισσότερο αν δεν είναι συνδεδεμένη με το Internet. Χωρίς τη σύνδεση στο Internet, η απειλή να διαρρεύσουν δεδομένα ή η απώλεια ελέγχου εξαιτίας της επέμβασης κάποιου τρίτου απλώς δεν υφίσταται. Για να αντιληφθούμε την ασφάλεια για ολόκληρο το σύστημα στο οποίο αναφερόμαστε, είναι αναγκαίο να λάβουμε υπόψη μας όλες τις συνδεδεμένες συσκευές ως μέρος του Internet στο σύνολό του. Και χρειάζεται να καταλάβουμε ότι το Internet είναι μέρος του κόσμου μας συνολικά, αφού δεν αποτελεί απλά ένα αγωγό που μέσα από αυτόν μπορούμε και διοχετεύουμε εντολές και πληροφορίες. Το τελευταίο διάστημα έχουμε δει και διαβάσει διάφορες τρομακτικές ιστορίες που προκύπτουν από εκμετάλλευση των διαφόρων συστημάτων από κυβερνοεγκληματίες. Ήδη γνωρίζουμε τους κινδύνους που διατρέχουν τα χρηματοπιστωτικά ιδρύματα και οι υπηρεσίες τους καθώς και τα εργοστάσια ηλεκτρικής ενέργειας αλλά και οι εταιρείες παροχής νερού. Από ότι φαίνεται ωστόσο, συντρέχουν κίνδυνοι και για στρατιωτικούς δορυφόρους όπως επίσης και συστήματα ελέγχου της εναέριας κυκλοφορίας και αεροπλάνα, που επίσης αποτελούν στόχο κακόβουλων ενεργειών. Δε θα πρέπει να αποκλείσουμε το κίνδυνο που διατρέχουν τα δίκτυα διανομής και αποστολών που χρησιμοποιούμε για να διακινήσουμε τεράστιες ποσότητες εμπορευμάτων γύρω από το πλανήτη, μεγάλη μερίδα των οποίων μόλις φτάσουν στο τελικό προορισμό τους θα συνδεθούν με το Internet. Πρέπει λοιπόν να λάβουμε υπόψη μας όλα τα παραπάνω, προτού εκπονήσουμε νέα πρότυπα ασφάλειας για το πλήρως συνδεδεμένο μέλλον μας. Σίγουρα, το σύστημα ψυχαγωγίας που βρίσκεται στο προσκέφαλο μπροστά από το κάθισμα του αεροπλάνου σας είναι μία συσκευή από μόνη της, αλλά όταν έρθει η ώρα να συνδεθεί με το Internet θα πρέπει να λάβουμε υπόψη μας αρκετά θέματα για αυτό το μικρό τμήμα του Internet of Things. Θα πρέπει επίσης να εξετάσουμε το ίδιο το αεροπλάνο, που αποτελείται από πολλές τέτοιες μικρές συσκευές, και το παγκόσμιο δίκτυο των αεροπορικών μεταφορών, που αποτελείται από πολλά αεροσκάφη και οχήματα εδάφους, συστήματα κυκλοφορίας, logistics, προμηθευτές τροφίμων και ποτών, συστήματα κράτησης θέσεων, συστήματα πληρωμών και πολλά άλλα. Και όλα αυτά συνδέονται μεταξύ τους μέσω του Internet και αποτελούνται από πολλά, πολλά μικρότερα τμήματα, καθένα με τα δικά του πολύπλοκα στοιχεία και πρότυπα διασύνδεσης. Ο κίνδυνος, είναι όταν κοιτάζουμε αυτό το είδος της κλίμακας και της πολυπλοκότητας και σκεφτόμαστε τμήματα και εξαρτήματα αντί για το σύνολο. Αυτός είναι ο λόγος για τον οποίο τα πρόσφατα bugs (προβλήματα λογισμικού) με τις ονομασίες Heartbleed και Shell Shock είχαν τόσο μαζική επίδραση και μας απασχόλησαν όλους πάρα πολύ. Πολλές εταιρείες επίσης που χρησιμοποιούσαν το λογισμικό κρυπτογράφησης δεδομένων ανοιχτού κώδικα λογισμικό True Crypt, έμειναν εκτεθειμένοι, αφού ανακαλύφθηκε ένα σημαντικό πρόβλημα στον κώδικα του
συστήματος, κάτι που οδήγησε στην αναστολή της λειτουργίας όλης της εταιρίας. Λύσεις Προστασίας για όλες τις εφαρμογές Αν και είμαστε ακόμη στον αρχή του Κύματος του Internet of Things (IoT-Wave), τα δίκτυα που θα παρέχουν όλες τις συνδέσεις και τις επικοινωνίες μεταξύ των διάφορων συσκευών στο μέλλον είναι ήδη έτοιμα. Η Sophos προσφέρει μία μεγάλη γκάμα από λύσεις προστασίας, που απευθύνονται τόσο σε απλούς χρήστες όσο και σε επαγγελματίες. Ορισμένες μάλιστα είναι απολύτως δωρεάν, και μπορείτε να τις χρησιμοποιήσετε χωρίς δέσμευση για το σπίτι, όπως για παράδειγμα η εφαρμογή Sophos Mobile Security 4.0 για συσκευές Android, το Sophos Antivirus για υπολογιστές Mac, το Sophos Essential Firewal ή το πλήρες σύστημα περιμετρικής ασφάλειας Sophos UTM. Ρίξτε μία ματιά στην ιστοσελίδα (http://www.sophos.com/en-us/products/free-tools.aspx) Ενσύρματα ή ασύρματα, η υποστήριξη μεταφοράς δεδομένων είναι μία κοινότυπη διαδικασία στις μέρες μας. Επομένως, μία απολύτως αποτελεσματική και απλή στη χρήση λύση προστασίας δικτύου είναι αναπόφευκτη για να εξασφαλίσετε ότι όλα τα δεδομένα στην επιχείρησή σας είναι ασφαλή. Η λύση Sophos UTM ασφαλίζει και προστατεύει το δίκτυο σας, συμπεριλαμβάνοντας επόμενης γενιάς firewall, antivirus, προστασία WiFi και προστασία web servers, με μία λύση εξαιρετικά ισχυρή αλλά από την άλλη ιδιαίτερα απλή στη χρήση. Ρίξτε μία ματιά στην ιστοσελίδα (http://www.sophos.com/utm) για να δείτε τις λεπτομέρειες. Αν ενδιαφέρεστε για την ασφάλεια των συσκευών και την διαχείριση τους στο εταιρικό σας δίκτυο, τότε θα πρέπει να εφοδιαστείτε με τη καλύτερη λύση προστασίας και διαχείρισης, που δεν είναι άλλη από το Sophos Cloud. Το Sophos Cloud προσφέρει όλα όσα χρειάζεστε για να διαχειριστείτε την ασφάλεια όλων των συσκευών τελικού χρήστη του οργανισμού σας, είτε είναι φορητές συσκευές Android ή ios, είτε Windows, είτε Mac. Από τη διαχείριση συσκευών και το συγχρονισμό του Active Directory έως το φιλτράρισμα περιεχομένου στο Διαδίκτυο, διαθέτει τα πάντα, και το σπουδαιότερο; Έχει σχεδιαστεί για να σας προσφέρει επιχειρησιακού επιπέδου ασφάλεια με την απλότητα που έχει κάνει τη Sophos γνωστή παγκοσμίως. Δείτε περισσότερα στην ιστοσελίδα (http://www.sophos.com/cloud). Ακόμα πιο εξειδικευμένα προϊόντα όπως το Sophos Mobile Control για την ασφάλεια οποιασδήποτε φορητής συσκευής ios, Android, Windows Phones, Blackberry κ.α. που μπορεί να καλύψει όλες τις ανάγκες σας για την ασφάλεια των δεδομένων σε ένα κόσμο που όλα είναι φορητά (http://www.sophos.com/mobile). Τέλος, φυσικά και υπάρχει εναλλακτική λύση για το TrueCrypt, και δεν είναι άλλη από το σύστημα Safe Guard Encryption της Sophos που διασφαλίζει ότι όλα τα δεδομένα σας σε οποιαδήποτε συσκευή είναι κρυπτογραφημένη και ασφαλή (http://www.sophos.com/encryption).
IoT Vulnerability Smart door locks, padlocks, thermostats, refrigerators, wheelchairs and even solar panel arrays were among the internet-of-things devices that fell to hackers during the IoT Village held at the DEF CON security conference in August. A month after the conference ended, the results are in: 47 new vulnerabilities affecting 23 devices from 21 manufacturers were disclosed during the IoT security talks, workshops and onsite hacking contests. The types of vulnerabilities found ranged from poor design decisions like the use of plaintext and hard-coded passwords to coding flaws like buffer overflows and command injection. Door locks and padlocks from vendors like Quicklock, iblulock, Plantraco, Ceomate, Elecycle, Vians, Lagute, Okidokeys, Danalock were found to be vulnerable to password sniffing and replay attacks, where a captured command can be replayed later to open the locks. A wheelchair from an unknown vendor had a vulnerability that could be exploited to disable a safety feature and take control of the device. A thermostat from Trane used a weak plain text protocol potentially allowing attackers to cause excessive heating, furnace failures or frozen water pipes by manipulating thermostat functionality. ALSO ON CSO: How to respond to ransomware threats Several security issues, including a hard-coded password, a command injection flaw, an open access point connection and a lack of network segmentation were found in a solar array management device from Tigro Energy. By exploiting these flaws "I can shut down the equivalent of a small to mid-sized power generation facility or I can use that device as a trojan within a target's network to spy on them," Fred Bret-Mounet, the researcher who found the issues, wrote in their description. "It looks very likely that I can remotely physically damage a solar array using this device." Another researcher found that he could convert guest access to a smart lock from a vendor called August into irrevocable admin access. Gaining short-term access to the lock owner's phone could also be turned into long-term admin access. "If you bought a used ASL-01 lock, any previous owner or guest of a previous owner could gain access to your home," the researcher said. "If you bought a used lock on ebay said previous owner knows where
you live." Home networking devices were not left out. A buffer overflow and a cross-site request forgery flaw was found in the Belkin F9K1122 wireless range extender and a buffer overflow was found in the ZyXel NBG6716 wireless router. The flaws could be exploited to take control of local networks. This is the second year that the IoT Village was held at DEF CON and the event has so far led to the discovery of 113 critical vulnerabilities across consumer and business IoT products. Its success shows that many device manufacturers in this tech segment continue to ignore security best practices. Even though there have been some efforts to draft security guides and standards for IoT vendors, the rush to bring new "smart" devices to market will unfortunately mean that many of them will have critical flaws.