Открити са сериозни проблеми в два популярни M2M протоколаСлабите места

...
Открити са сериозни проблеми в два популярни M2M протоколаСлабите места
Коментари Харесай

IoT уязвимости застрашават множество предприятия

Открити са съществени проблеми в два известни M2M протокола

Слабите места в два M2M протокола излагат предприятията на риск от индустриален шпионаж и офанзиви от страна на злонамерени лица

Специалисти по сигурността предизвестиха за нуждата от преразглеждане на въпроса за сигурността в два известни протокола за машинно взаимоотношение (M2M) –  както в самата им разработка, по този начин и в реализацията. Става въпрос за протоколите Message Queuing Telemetry Transport (MQTT) и Constrained Application Protocol (CoAP).

Според експертен отчет на Trend Micro, направен взаимно с Политехническия университет на Милано, слабите места в тези два протокола излагат предприятията на риск от индустриален шпионаж и офанзиви от страна на злонамерени лица. Само за 4 месеца Trend Micro е идентифицирала над 200 милиона известия MQTT и над 19 млн. известия CoAP, които са изтекли през уязвимости в протоколите.
още по тематиката
Използвайки просто търсене по основни думи, киберпрестъпниците могат да открият в изтеклите известия индустриални данни, информация за активи, личен състав и технологии, които след това да употребяват за целенасочени офанзиви, настояват откривателите.

Така да вземем за пример, злонамерени лица могат отдалечено да управляват крайните точки в „ интернет на нещата ” (IoT) или да правят DoS офанзиви, употребявайки проблемите със сигурността, заложени при създаването, реализацията и внедряването на устройствата, които разчитат на двата уязвими протокола.

Проблемите, открити в два от най-разпространените протокола за продан на известия, употребявани през днешния ден от IoT устройствата, би трябвало да станат мотив за организациите да преразгледат съществено и всеобхватно сигурността на своите операционни среди, разясняват от Trend Micro.
Източник: technews.bg

СПОДЕЛИ СТАТИЯТА


Промоции

КОМЕНТАРИ
НАПИШИ КОМЕНТАР