Table of Contents
دستگاه های اینترنت اشیا (IoT) به طور فزاینده ای در زندگی روزمره یکپارچه شده اند، اما اغلب با آسیب پذیری های امنیتی مواجه می شوند که می توانند توسط بازیگران مخرب مورد بهره برداری قرار گیرند. درک آسیب پذیری های رایج و اجرای استراتژی های کاهشی برای محافظت از این دستگاه ها و شبکه هایی که به آن متصل می شوند ضروری است.
آسیب پذیری های امنیتی مشترک در دستگاه های IoT
بسیاری از دستگاه های IoT به دلیل منابع محدود و فقدان به روز رسانی های منظم، مسائل امنیتی مشابهی را به اشتراک می گذارند.
اعتبار سنجی ضعیف و Passwords
رمز عبور های پیش فرض یا به راحتی قابل حدس زدن یک نقص امنیتی مکرر هستند.حمله کنندگان می توانند از احراز هویت ضعیف برای دسترسی غیر مجاز به دستگاه ها بهره برداری کنند و از راه دور آنها را کنترل کنند.
پروتکل های ارتباطات امن
بسیاری از دستگاه های IoT داده ها را بر روی کانال های رمزگذاری نشده ارسال می کنند و این امکان را برای مهاجمان برای ردیابی اطلاعات حساس یا دستکاری داده ها در حمل و نقل فراهم می کند.
Outdated Platform و Software
دستگاه هایی که به روز رسانی های منظم دریافت نمی کنند، در برابر بهره برداری های شناخته شده آسیب پذیر هستند.عامل های خارج شده می توانند نقص های امنیتی را که به راحتی توسط مهاجمان مورد استفاده قرار می گیرند، در خود جای دهند.
استراتژی های پذیرش
- از پسوردهای قوی و منحصر به فرد [FLT 1] برای هر دستگاه و تغییر اعتبارهای پیش فرض استفاده کنید.
- رمزگذاری Implement برای انتقال داده ها با استفاده از پروتکل هایی مانند TLS.
- به روز رسانی سیستم عامل [FLT 1] و نرم افزار برای وصل کردن آسیب پذیری های شناخته شده.
- شبکه های نمایندگی برای جدا کردن دستگاه های IoT از سیستم های بحرانی.
- خدمات غیر ضروری قابل انکار [FLT 1] و ویژگی های کاهش سطح حمله.