Fitbit, Canary เชิญ DEF CON มาร่วมแฮ็กอุปกรณ์สวมใส่และระบบรักษาความปลอดภัย

$config[ads_kvadrat] not found

द�निया के अजीबोगरीब कानून जिन�हें ज

द�निया के अजीबोगरीब कानून जिन�हें ज
Anonim

ระบบรักษาความปลอดภัย Fitbit และ Canary กำลังส่งมอบผลิตภัณฑ์ให้กับแฮกเกอร์ที่ DEF CON

เทดฮาร์ริงตันหุ้นส่วนผู้ประเมินความปลอดภัยอิสระและผู้จัดงานในการประชุมแฮกเกอร์ประจำปีบอก ผกผัน บริษัท Internet of Things (IoT) สองแห่งกำลังส่งอุปกรณ์รักษาความปลอดภัยที่สวมใส่ได้ที่“ Call for Devices” ที่ IOT Village ภายใน DEF CON 24 ซึ่งจัดขึ้นในสุดสัปดาห์แรกของเดือนสิงหาคมในลาสเวกัส การรักษาความปลอดภัย IoT มีแนวโน้มที่จะแย่ลงก่อนที่จะดีขึ้นและ Call for Devices เป็นวิธีหนึ่งที่ บริษัท ต่างๆสามารถเรียนรู้เกี่ยวกับช่องโหว่ที่ผลิตภัณฑ์ของตนอาจมี สิ่งที่พวกเขาต้องทำคือให้ผลิตภัณฑ์และให้ชุมชนแฮ็คได้

“ นักวิจัยด้านความปลอดภัยจำนวนมากจะตรวจสอบผลิตภัณฑ์ของคุณเพื่อหาช่องโหว่ด้านความปลอดภัย” เว็บไซต์ IOT Village กล่าวว่าให้โอกาสแก่คุณในการแก้ไขปัญหาและทำให้ผลิตภัณฑ์ของคุณปลอดภัยยิ่งขึ้น

การปล่อยให้แฮ็กเกอร์มีอำนาจเหนือผลิตภัณฑ์ของคุณอาจฟังดูเหมือนฝันร้ายสำหรับ บริษัท ในตอนแรก แต่ IOT Village ต้องการให้คนดูอย่างสร้างสรรค์มากขึ้น: เป็น "การประเมินความปลอดภัยที่มีค่าและมีค่า" ฟรี

คิดว่าอุปกรณ์ #IoT ของคุณปลอดภัยหรือไม่ ขึ้นอยู่กับ #IoTvillage Call สำหรับอุปกรณ์! http://t.co/q5wMT5D4kn #DEFCON pic.twitter.com/3XBpsobKSG

- DEF CON (@defcon) 27 มีนาคม 2559

สำหรับ บริษัท อย่าง Fitbit หนึ่งในอุปกรณ์สวมใส่ที่เป็นที่รู้จักมากที่สุดด้วยฐานผู้บริโภคที่อุทิศตนซึ่งสามารถช่วยลดความกังวลของผู้ใช้ ท้ายที่สุดแล้วอุปกรณ์ที่ผู้คนสวมใส่ตลอด 24 ชั่วโมงทุกวันนั้นเหมาะสำหรับแฮกเกอร์ขุดข้อมูลและผู้เชี่ยวชาญได้พิสูจน์แล้วว่าในอดีตที่ Fitbits ไม่ใช่ผลิตภัณฑ์ที่ยากที่สุดที่จะเจาะเข้าไป

ศักยภาพการแฮ็กกับ Canary บริษัท รักษาความปลอดภัยภายในบ้านที่ใช้แอพอาจมีผลกระทบที่ชัดเจนกว่า เป็นระบบรักษาความปลอดภัยแบบรวมทุกอย่างพร้อมวิดีโอ HD และเสียงที่ตรวจสอบบ้านของผู้คน การรักษาความปลอดภัยในการเชื่อมต่อนั้นเป็นสิ่งที่สำคัญที่สุดสำหรับ บริษัท

มันจะเป็นเรื่องที่น่าตื่นเต้นที่จะเห็นว่าแฮ็กเกอร์คนใดที่สามารถเปิดเผยได้ในเดือนสิงหาคมหากพวกเขาสามารถค้นหาสิ่งใดได้บ้าง

“ นี่เป็นตัวอย่างที่ชัดเจนของ บริษัท ที่ดำเนินการเชิงรุกเพื่อพยายามกำจัดช่องโหว่ด้านความปลอดภัย” Harrington กล่าว ผกผัน. “ ฉันขอแนะนำให้ผู้ผลิตรายอื่นพิจารณาวิธีการที่ก้าวหน้าเช่นนี้”

$config[ads_kvadrat] not found