Мы в Telegram
Добавить новость





160*600

Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Актуальные новости сегодня от ValueImpression.com


Опубликовать свою новость бесплатно - сейчас


<
>

This tiny room in Las Vegas hosts a big hacker competition exposing the insecurity of the Internet of Things

iot village defconIndependent Security Evaluators

Your home may be getting smarter but it is not getting more secure.

The "Internet of Things" is all the rage in the technology space these days, as companies sell light bulbs controlled by your smartphone, thermostats that learn your routine, or door locks that open when you get home.

But unfortunately, many of these products lack basic security features, and that means they can probably be hacked. That point was made quite clear on Wednesday after Independent Security Evaluators shared exclusive results of its IoT hacking competition from the Def Con conference held in early August.

“The average person who is not in technology has probably never even thought of how something is hacked, but now when they realize the lock on the door of their house ... or the baby monitor that they use, there’s research saying that someone can hack into the baby monitor," Ted Harrington, Executive Partner at ISE, told Business Insider. "That becomes much more real now for the average person.”

ISE hosted the IoT Village at the world's largest hacker conference last month with the goal of bringing together experts to learn, network, and find security vulnerabilities in connected devices so they could be fixed. 

Since it was the second year the contest was held, you might think manufacturers would be making it a lot harder for the hackers to find the flaws. Unfortunately, you'd be wrong.

iot villageIndependent Security Evaluators

'Bad security practices are still the norm'

Tucked away in a side room on the floor of the Bally's Hotel in Las Vegas, the IoT Village was one of many sections dedicated to a hacking subgroup, such as car hacking or lock-picking. But it may be one of the most important, since some 24 billion IoT devices will be online by 2020. 

“The scope of attack surface is expanding," Harrington said, using a term for the different points where a hacker can gain access. "And not just attack surface, but the scope of vulnerable attack surface is expanding exponentially.”

In response, the IoT Village was created in 2015 to give hackers, security researchers, and hobbyists alike a platform through which they could find problems and get them corrected. And so far, it's been a big success for the hackers — and a failure for the IoT manufacturers.

“Last year we proved the hypothesis that security vulnerabilities in connected devices is a systemic issue," Harrington said. “This is not isolated to a specific type of manufacturer or specific type of product but rather, all these connected devices are showing issues.”

Researchers often found what were egregious flaws: Passwords written directly into the code for anyone to see, built-in backdoors, or devices that allow an attacker to execute malicious code over the Internet.

All told in 2015, the hackers in the village uncovered 66 different "zero-day" vulnerabilities — previously unknown and unfixed security issues — across 28 different device types from 18 manufacturers. This year, they found 47 exploits in 23 devices from 21 different manufacturers.

IoT villageIndependent Security Evaluators

“This year what we were interested in understanding was, had anything significantly changed?” Harrington said. As it turns out, he said, "bad security practices are still the norm in IoT.”

Hackers motivated by the hunt

There were two hacking contests in the village: One lets hackers search for zero-days, while the other pit them head-to-head in a digital "capture the flag" game for points. And once many of them got started, they didn't really stop for the next three days, except for the occasional bathroom break or to go to sleep in their room.

"They were sort of like the people in line when the iPod came out," Harrington said of some hackers who were there even before ISE showed up. "It’s the hunt that really motivates them.”

Researcher Anthony Rose of Merculite Security had a particular interest in locks: He owned everything from the world's first "smart" bike lock to another lock for the home that opens via a smartphone. As he found, a hacker could unlock these devices — often with minimal effort.

Others found problems with a Samsung smart refrigerator, an undisclosed thermostat, and a device that controls solar panels powering a home.

"I can shut down the equivalent of a small to mid-sized power generation facility," Fred Bret-Mounet told IoT Village organizers. "I can use that device as a Trojan within a target's network to spy on them. It looks very likely that I can remotely physically damage a solar array using this manufacturer's device."

In other words, Bret-Mounet claimed, a hacker could potentially spy on someone in their home through their computer webcam by first hacking the solar panels, since they are often connected to the same network.

The village also hosted workshops where experts guided attendees through hands-on demonstrations, and talks presented the latest research on what's happened over the last year. One researcher showed how he could ruin things inside a smart fridge via the Internet, for example.

iot villageIndependent Security Evaluators

“One of the researchers found a ransomware exploit — a way to leverage ransomware on thermostats — which was pretty cool," Harrington said.

While the thought of a criminal holding your fridge or thermostat hostage and asking for cash can be terrifying, Harrington says manufacturers are slowly improving, and the mindset toward research coming out of the village has changed even more.

It's also worth mentioning that a home computer or phone with plenty of personal data and documents is a much bigger target than the light bulb hovering over your kitchen table. The point of research in the IoT Village is less about demonstrating what hackers will do, but what they can do — as the ultimate goal is to influence companies to prioritize security.

“It wasn’t that long ago, 10 years ago maybe, when security researchers, the way that companies dealt with them was actually through litigation," Harrington said. "The findings of security research out of places like IoT village, what they’re doing is they’re starting to make awareness about security issues start to weave its way into mainstream thinking."

Now if you don't mind, I have to go and change the password on my fridge.

NOW WATCH: What abandoned Olympic venues from around the world look like today

Читайте на 123ru.net

Другие проекты от 123ru.net



Архангельск

Россия, Новости, Культура, Театр, Дети: Радость, которую приносит Госцирк Бурятии



Здоровье

Антисанитария в службах доставки: токсиколог Кутушов рассказал, почему опасно заказывать еду






Новости 24 часа

В ЖК «Восточное Бутово» продолжают строительство шестого по счету детского сада



Game News

Мафия-НН: Все в сборе, правила с тревогой выслушаны, роли прочитаны, и сразу же в бой!



Москва

Филиал № 4 ОСФР по Москве и Московской области информирует: В Московском регионе более 62 тысяч семей распорядились материнским капиталом через банки



News Every Day

Watch awkward moment baffled French Open teen is ‘teleported’ into Eurosport studio for live TV interview



Настроение

Остров Огой.



Москва

С 10 по 28 июня изменится расписание на Ленинградском и Казанском направлениях МЦД-3



Игорь Бутман

Школа джазовой импровизации Игоря Бутмана открылась в екатеринбургском Академическом



Москва

«Я ходила к нему от умирающего отца». Как Тарасова согласилась взять к себе будущего олимпийского чемпиона



Янник Синнер

«Янника Синнера очень рано сравнивать с Роджером Федерером» // Тренер мужской сборной России по теннису Игорь Куницын — о главных событиях Roland Garros



Москва

Подросток случайно убил пристававшего к нему незнакомца в центре Москвы



Газпром

Медиа съезжают последними // «Газпром» завершает перевод структур из Москвы в Санкт-Петербург



Симферополь

Глава Росавиации: возобновление работы закрытых с начала СВО аэропортов пока не ожидается



Москва

США и Европа "подготавливают" Россию и Ближний Восток для переселений?!



Москва

Собянин: Московский городской транспорт на 100 процентов отечественный



Москва

США и Европа "подготавливают" Россию и Ближний Восток для переселений?!



Другие популярные новости дня сегодня


123ru.net — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 123ru.net.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.



Новости 24/7 Все города России




Загрузка...


Топ 10 новостей последнего часа






Персональные новости

123ru.net — ежедневник главных новостей Вашего города и Вашего региона. 123ru.net - новости в деталях, свежий, незамыленный образ событий дня, аналитика минувших событий, прогнозы на будущее и непредвзятый взгляд на настоящее, как всегда, оперативно, честно, без купюр и цензуры каждый час, семь дней в неделю, 24 часа в сутки. Ещё больше местных городских новостей Вашего города — на порталах News-Life.pro и News24.pro. Полная лента региональных новостей на этот час — здесь. Самые свежие и популярные публикации событий в России и в мире сегодня - в ТОП-100 и на сайте Russia24.pro. С 2017 года проект 123ru.net стал мультиязычным и расширил свою аудиторию в мировом пространстве. Теперь нас читает не только русскоязычная аудитория и жители бывшего СССР, но и весь современный мир. 123ru.net - мир новостей без границ и цензуры в режиме реального времени. Каждую минуту - 123 самые горячие новости из городов и регионов. С нами Вы никогда не пропустите главное. А самым главным во все века остаётся "время" - наше и Ваше (у каждого - оно своё). Время - бесценно! Берегите и цените время. Здесь и сейчас — знакомства на 123ru.net. . Разместить свою новость локально в любом городе (и даже, на любом языке мира) можно ежесекундно (совершенно бесплатно) с мгновенной публикацией (без цензуры и модерации) самостоятельно - здесь.



Загрузка...

Загрузка...

Экология в России и мире
Москва

Байрактар: Турция и Россия определили дальнейшие шаги по проекту "газового хаба"





Путин в России и мире
Москва

Путин: Москва оставляет за собой право поставок вооружения партнерам


Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.





Зеленский в Украине и мире
Киев

AFP: Байден объявил о выделении Киеву помощи на 225 млн долларов


Навальный в России и мире


Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...



Арам Хачатурян

Фестиваль классического балета «Стерх»: Зрители остались в восторге от балета Арама Хачатуряна «Спартак»



Москва

Важно следить за детьми: Москвичам рассказали, где и как безопасно купаться

Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net