Bảo mật Internet of Things

Nguồn: How to Fix the Internet (EFF)Mở tại nguồn gốc ↗
Tác giả podcast@eff.org (Window Snyder, Cindy Cohn and Danny O’Brien - Electronic Frontier Foundation (EFF))29/03/2022 às 07:10371 lượt xem
Foto: CC BY 4.0 - Electronic Frontier Foundation / How to Fix the Internet (EFF)
🎙 podcast@eff.org (Window Snyder, Cindy Cohn and Danny O’Brien - Electronic Frontier Foundation (EFF)) · How to Fix the Internet (EFF) · ⏱ 27 min 30 s

Hôm nay, gần như mọi thứ đều được kết nối với internet - từ máy pha cà phê của bạn đến xe hơi và điều hòa nhiệt độ. Nhưng "Internet of Things" có thể không được kết nối cho an ninh. Window Snyder, chuyên gia an ninh máy tính và tác giả, cùng với EFF chủ nhà Cindy Cohn và Danny O'Brien, khám phá những lỗ an ninh đáng sợ ẩn nấp trong nhiều tiện ích hiện đại của chúng ta - và cách chúng ta có thể thay đổi chính sách và công nghệ để cải thiện an ninh và an toàn.

Window Snyderlà người sáng lập và Giám đốc điều hành của Thistle Technologies. Cô là cựu Giám đốc An ninh của Square, Fastly và Mozilla, và đã dành năm năm tại Apple tập trung vào chiến lược và tính năng bảo mật cho OS X và iOS. Window cũng là đồng tác giả củaThreat Modeling- một hướng dẫn phân tích kiến trúc bảo mật trong phần mềm.

Trong tập này, Window giải thích tại sao những hacker độc hại có thể quan tâm đến việc truy cập tủ lạnh, chuông cửa hoặc máy in của bạn. Những thiết bị điện tử gia đình cơ bản này có thể là điểm vào cho các tấn công để truy cập các thiết bị nhạy cảm khác trên mạng của bạn. Một số thiết bị này có thể lưu trữ dữ liệu nhạy cảm, như máy in hoặc camera trong phòng ngủ của trẻ. Thật không may, nhiều thiết bị kết nối internet trong nhà của bạn không được thiết kế để dễ dàng kiểm tra và xem xét quyền truy cập không phù hợp. Điều đó có nghĩa là bạn có thể khó biết liệu chúng có bị xâm phạm hay không.

Nhưng câu trả lời không phải là từ bỏ tất cả các thiết bị kết nối. Window tiếp cận vấn đề này với một chút lạc quan về tương lai. Các công ty phần mềm đã học được, sau một loạt các cuộc tấn công, ưu tiên bảo mật. Và cô ấy giải thích cách chúng ta có thể mang những bài học về bảo mật phần mềm vào thế giới của các thiết bị phần cứng.

Trong tập này, chúng tôi giải thích:

  • Chi phí cứng để giải quyết các lỗ hổng bảo mật, thay vì cây gậy cứng của quy định, là điều đã thúc đẩy nhiều công ty công nghệ bắt đầu ưu tiên an ninh mạng.
  • Mối đe dọa cụ thể từ các thiết bị không còn được cập nhật bởi các công ty ban đầu triển khai chúng, có thể vì sản phẩm đó không còn được sản xuất, hoặc vì công ty đã ngừng hoạt động hoặc được bán lại.
  • Tại sao chúng ta nên thích nghi các hệ thống hiện tại tốt nhất của mình về an ninh phần mềm, như các quy trình cập nhật trình duyệt và hệ điều hành, để bảo mật các thiết bị mới được kết nối mạng, như chuông cửa và tủ lạnh.
  • Tại sao cam kết một năm hoặc hai năm cập nhật bảo mật không đủ tốt khi nói đến hàng tiêu dùng như ô tô và công nghệ y tế.
  • Tại sao điều quan trọng là các nhà tạo ra phần cứng cần xây dựng các thiết bị để có thể cập nhật phần mềm đáng tin cậy mà không "ngắt kết nối" thiết bị.
  • Thách thức trong việc chi trả cho các bản cập nhật bảo mật khi người dùng chỉ trả một lần cho thiết bị - và làm thế nào việc gói gém các bản cập nhật bảo mật với các tính năng mới có thể thu hút người dùng cập nhật.

Podcast này được hỗ trợ bởi Chương trình Hiểu biết Công chúng về Khoa học và Công nghệ của Quỹ Alfred P. Sloan.

Nếu bạn có bất kỳ phản hồi nào về tập này, xin vui lòng gửi email cho chúng tôi.podcast@eff.orgXin vui lòng truy cập trang web tạieff.org/pod203Ở đó, bạn sẽ tìm thấy các nguồn lực - bao gồm các liên kết đến các vụ kiện pháp lý quan trọng và nghiên cứu được thảo luận trong podcast và bản ghi âm đầy đủ của âm thanh.

Âm nhạc cho "Làm thế nào để sửa Internet" được tạo ra cho chúng tôi bởi Reed Mathis và Nat Keefe của BeatMower.

Podcast này được cấp phép Creative Commons Attribution 4.0 International, và bao gồm âm nhạc sau được cấp phép Creative Commons Attribution 3.0 Unported bởi các nhà sáng tạo của họ:

http://dig.ccmixter.org/files/djlang59/37792

Những giọt H2O (Xử lý nước lọc) bởi J.Lang Ft: Airtone

http://dig.ccmixter.org/files/admiralbob77/59533" - "http://dig.ccmixter.org/files/admiralbob77/59533

Warm Vacuum Tube  by Admiral Bob Ft: starfrosch" - " ống chân không ấm áp bởi Admiral Bob hợp tác với starfrosch

http://dig.ccmixter.org/files/mwic/58883" - "http://dig.ccmixter.org/files/mwic/58883

Xena's Kiss / Medea's Kiss by mwic" - "Nụ hôn của Xena / Nụ hôn của Medea bởi mwic

http://dig.ccmixter.org/files/airtone/59721" - "http://dig.ccmixter.org/files/airtone/59721

reCreation by airtone" - "tái tạo bởi airtone

 

Nguồn
How to Fix the Internet (EFF)
Mở bản gốc ↗

⚙Nội dung được hiển thị bằng tiếng Anh — bản dịch tự động sang ngôn ngữ này chưa khả dụng.

Tin này có hữu ích không?

Bình luận 0

Seja o primeiro a contribuir com o debate.

Difunda suas informações e promova seu argumento

Đừng ngần ngại chia sẻ thông tin hữu ích.

Để tham gia tranh luận, hãy đăng nhập hoặc tạo tài khoản miễn phí.