Alle produkter kommer på nettet – men sikkerheden halter

Sikkerhed handler ikke kun om risikoen for datalæk. Det er blevet et offentligt sikkerhedsproblem, hvor smarte enheder, der ikke er sikret, kan kontrollere mennesker.

Hackerne får ikke kun adgang til IoT-produkterne. De får også adgang til vores privatliv. Det gælder blandt andet vores smart tv, som er udstyret med kamera og mikrofon. Foto: Alexandra Instituttet..

12.05.2021

SCM.dk

Babyalarmer, fitness trackere, selvkørende biler, smarte hjem og hospitalsudstyr, der er koblet til nettet. Vi er i gang med at skabe et helt samfund, hvor alt hvad vi omgiver os med, er koblet til nettet. I de fleste IoT-devices er sikkerheden ikke god nok, og det giver hackerne kontrol over vores privatliv.

“Der er typisk to misforståelser, når vi snakker IoT-sikkerhed. Den ene er, at man siger, at mit system er sikkert, fordi det er ‘encrypted’. Det er forkert, fordi det mere er et værktøj til at opnå sikkerhed. Den anden er, at ‘connectivity’ er godt. Men hvis du ikke beskytter dine devices, så bliver det et problem”, siger Nicola Dragoni, professor på DTU Compute, der i forbindelse med en CIDI-masterclass gav en status på IoT-sikkerheden. Han opfordrer til, at vi tager IoT-sikkerheden langt mere seriøst.

Annonce: (Artiklen fortsætter efter annoncen)
Hackerne går ikke kun efter IoT-produkterne, fordi de indeholder big data. Hackerne går efter følsomme data, der fortæller hvem du er, og hvor du bor. Fordi det giver dem adgang til at kontrollere vores devices, forklarer han.

Private og erhverv i risiko

Hackerne får ikke kun adgang til IoT-produkterne. De får også adgang til vores privatliv. Det gælder blandt andet vores smart tv, som er udstyret med kamera og mikrofon. Med det kan hackerne se dig og din familie foran tv’et, og dermed får kontrollen et nyt perspektiv.

Endnu et eksempel er de babyalarmer, som vi kommunikerer med via en tablet. Det er klassiske IoT-devices, der er blevet hacket flere gange. På den mørke side af nettet kan man finde flere streaming-eksempler, hvor hackerne kigger med.

“Det er eksempler på IoT-devices, hvor kommunikationen mellem device og gateway var encrypted. Problemet var, at der ikke var nogen autentifikation. Det var dermed nemt for hackerne at få adgang”, siger Nicola Dragoni.

Risikoen for at blive hacket gælder også mere sikkerhedskritiske systemer som hospitalsudstyr, der er en del af det smarte hospital. Der er eksempler på blandt andet medicinske doseringsmaskiner, der er blevet hacket. Det samme gælder maskiner til dosering af insulin.

Derfor mener Nicola Dragoni, at vi alle skal forstå den alvorlige trussel, det kan være at have smarte løsninger, både som privatperson og som institution. Han mener, at producenterne skal tænke sikkerhed i hele processen, samt lave sikkert design og sikker programmering.

-CH

Descartes

Sponseret

Toldbehandling fra Descartes – øg resiliensen i forsyningskæden

AGR

Sponseret

Er dit ERP nok til lagerstyring? Sådan lukker AGR hullerne i forsyningskæden

Relateret indhold

03.01.2025SCM.dk

Robotter valfarter ind i danske virksomheder

02.01.2025SCM.dk

Danmark kan spinde guld på produktion og salg af grøn brint

02.01.2025SCM.dk

Strømlinede skattebetalingsprocesser er guld for forsyningskæder

02.01.2025SCM.dk

Ny intelligent energistyring giver store besparelser for Dagrofa

23.12.2024SCM.dk

Indspark: Logistikken omkring kørende teknikere står på tærsklen til en AI-revolution

20.12.2024SCM.dk

Kunstig intelligens vil ikke fjerne behovet for medarbejdere

19.12.2024SCM.dk

Virksomheders hardwarehåndtering er fuld af sikkerhedshuller

18.12.2024SCM.dk

Al analyser sparer robotstartup for en halv million i udvikling

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
DTU Learn for Life
Efteruddannelse
Projektledelse – metoder og værktøjer - dag

Vil du være projektleder – eller ønsker du at opkvalificere dine projektlederkompetencer? Så tilmeld dig dette kursus, som også er et diplom modul, og styrk dine evner til at planlægge, styre og følge op på projekter.

Dato

27.01.2025

Tid

09:00

Sted

Lautrupvang 15. 2750 Ballerup

DTU Learn for Life
Efteruddannelse
Grundlæggende objektorienteret programmering

Vil du opkvalificere dine evner inden for objektorienteret programmering? Så tilmeld dig dette kursus, som også er et diplommodul, og få kompetencer til at designe objektorienterede programløsninger for din virksomhed.

Dato

27.01.2025

Tid

17:00

Sted

Lautrupvang 15. 2750 Ballerup

DTU Learn for Life
Efteruddannelse
Projektledelse – metoder og værktøjer - aften

Vil du være projektleder – eller ønsker du at opkvalificere dine projektlederkompetencer? Så tilmeld dig dette kursus, som også er et diplom modul, og styrk dine evner til at planlægge, styre og følge op på projekter.

Dato

27.01.2025

Tid

17:00

Sted

Lautrupvang 15. 2750 Ballerup

Bureau Veritas
Kursus
Root Cause Analysis (RCA)

Årsagsanalyse bruges til at forbedre produktkvalitet, minimere sikkerhedsrisici og opfylde regulative krav.

Dato

28.01.2025

Tid

08:30

Sted

Fredericia

DTU Learn for Life
Efteruddannelse
Udviklingsmetoder og udviklingsprocesser

Vil du styrke dine kompetencer inden for systematiske metoder til analyse, design og implementering af objektorienterede systemer? Så er dette kursus, som også er et diplommodul, interessant for dig.

Dato

28.01.2025

Tid

17:00

Sted

Lautrupvang 15. 2750 Ballerup

DTU Learn for Life
Efteruddannelse
Det personlige lederskab og forandring - aften

Udvid og styrk dine personlige ledelseskompetencer og få udviklet dine samarbejdsevner og evner til at vække tillid hos medarbejdere.

Dato

28.01.2025

Tid

17:00

Sted

Lautrupvang 15. 2750 Ballerup