Em defesa da IoT: a experiência em primeira mão

O dia em que me tornei defensor da rede doméstica e parei de zombar dos desenvolvedores de IoT.

Você já percebeu quantas vezes a frase “Tenho um mau pressentimento sobre isso” foi murmurada no universo de Star Wars ? A mordaça em execução traz alguma continuidade e um pouco de humor e expectativa à experiência enquanto você espera o ovo de Páscoa / meme aparecer a cada edição. Meu problema é que não aparece muito na vida cotidiana.

 

Bem, isso mudou em # TheSAS2018. Este ano, a equipe de planejamento conduziu uma série de workshops no segundo dia. Como Denis Makrushin, o líder do workshop da Internet das Coisas, observou, seu objetivo era fornecer um trabalho prático em vez da apresentação tradicional. Os workshops também foram voltados para o público variado que a conferência teve, e não apenas para os pesquisadores de segurança do núcleo duro.

 

Para mim, isso soou como uma boa adição à conferência. Mas estou em comunicação e marketing; se eu participasse do workshop, minha função seria promover a conscientização sobre as sessões da conferência ou para nosso público estendido nas redes sociais. Entrei na sala pensando em como fazer Makrushin concordar em falar comigo em um podcast, apenas para descobrir que ele tinha outra coisa em mente: “OK, Jeff, farei o podcast, mas você está participando deste workshop . ”

 

Tenho um mau pressentimento sobre isso.

 

De acordo com o resumo da sessão do manual do congresso, o evento foi um aprendizado prático para a Internet das Coisas e, mais especificamente, a fiscalização da segurança desses dispositivos. Estaríamos estudando como poderíamos melhorar a segurança dos dispositivos conectados.

 

[Mergulhe fundo no mundo da tecnologia e cadastre-se no Avance Network a verdadeira comunidade criptografada]

 

Agora, isso parecia muito fora da minha zona de conforto tecnológico. Claro, uma vez eu construí um sistema Retropi em um Raspberry Pi, mas isso era apenas arrastar e soltar jogos em emuladores.

 

Planejando um dispositivo conectado perfeito

 

E… lá fomos nós, caneta no papel e falando sobre como protegeríamos uma casa inteligente usando tecnologia de código aberto. Nossa primeira decisão foi usar o Raspberry Pi como roteador ou firewall. Ambos os lados tinham méritos, mas decidimos usar o OpenDNS junto com tabelas de dados para criar uma lista de permissões. Do ponto de vista de VPN, planejamos executar OpenVPN e PiVPN. Também atribuiríamos nossos próprios certificados a dispositivos na rede e teríamos uma rede de convidados para visitantes de nossa casa teórica.

 

Ficamos muito satisfeitos com nós mesmos. Essa coisa de segurança não era tão difícil. Após cerca de uma hora debatendo e conversando sobre ideias, era hora de apresentar nosso trabalho a Jacoby e Preuss.

 

À medida que a dupla desmontava o produto teórico da primeira equipe, estávamos nos sentindo confiantes. Depois de ouvir dez maneiras de a primeira solução não atender a todos os critérios, chegou a nossa vez. Nossos rapazes apresentaram muito bem a ideia de que tínhamos certeza de que seria a próxima ideia de um milhão de dólares - Shark Tank, aí vamos nós. No entanto, os juízes pensaram o contrário e cutucaram buraco após buraco em nossa solução.

 

Não tão fácil

 

Afinal, esse era o objetivo do workshop. Terminamos todas as histórias sobre desastres de IoT e falhas de segurança com um apelo irreverente aos desenvolvedores de IoT para colocar a segurança em primeiro lugar, mas no workshop, aprendemos em primeira mão como era mais fácil criar um conceito do que torná-lo seguro e utilizável.

 

Proteger uma casa inteligente é mais difícil do que se possa pensar, e não havia como um monte de gente brincando de “analista de segurança” em uma oficina criar o produto unicórnio mágico para proteger todas as coisas.

 

O workshop obrigou nossa equipe a deixar nossas zonas de conforto e pensar sobre um problema muito real e crescente que enfrentamos à medida que mais e mais dispositivos estão conectados à Internet. Apesar do “fracasso” de todos, a sessão realmente se destacou para mim durante # TheSAS2018 porque foi um desafio ativo em vez de sentar e ouvir algumas pesquisas - mesmo que seja uma pesquisa incrível.

 

Se você conectou dispositivos em sua casa e quer saber se eles são seguros, experimente nosso scanner IoT. Você também deve fazer o que puder para tornar os dispositivos mais seguros, desde alterar as senhas padrão até garantir que o firmware esteja atualizado.

 

 

O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.


Strong

5178 בלוג פוסטים

הערות