با گذر از یک دهه در حوزه امنیت اینترنت اشیا (IoT) بلوغ رو به رشدی در این زمینه به وجود آمده است اما موجی از خطرات جدید نیز در راه است. با توجه به گسترده شدن ردپای دستگاههای متصل در هر چیزی، از ساختمانها گرفته تا کارخانهها، سودجویان راههای مختلفی دارند تا امنیت شبکههای ایجاد شده را هدف قرار دهند. در این مبحث به 6 پیشبینی امنیتی اینترنت اشیا در سال 2020 خواهیم پرداخت.
1. رشد نگرانیهای امنیتی
در سال 2020، چشمانداز امنیت ساختمانهای هوشمند بیشازپیش موردتوجه مدیران سازمانها قرار خواهد گرفت. بنا به گفته گارتنر، 8 مورد از 10 مورد ساختمان در سال 2020 مجهز به اینترنت اشیا هستند و همین مسئله میتواند راههای جدیدی را برای حملات هکرها فراهم كند. Mirel Sehic مدیر امنیت سایبری شرکت Solutions Building Honeywell، انتظار چنین افزایش ناامنی را در اینترنت اشیا دارد. مهاجمان میتوانند از سیستمهای مدیریت ساختمان به عنوان نقطه مرکزی برای دستیابی به اطلاعات و همچنین دستکاری در کنترل ساختمان استفاده کنند.
اندرو هوارد در این باره میگوید: "شبکهی داخلی بسیاری از ساختمانها به قسمتهای زیادی تقسیم شدهاند." وی در ادامه توضیح داد: "بنابراین اگر یک سیستم به اینترنت متصل باشد ، ممکن است بقیه سیستمها وصل نباشند و VLAN ها باهم در ارتباط نباشند. تجربه من در بیشتر ساختمانها، چه جدید و چه قدیمی این است که سیستمهای امنیتی به بخشهای زیادی تقسیم میشود." بهعنوانمثال، آسانسورها ممکن است از سیستم مدیریت ساختمان جدا شوند که بهنوبه خود از پلهبرقیها و غیره جدا شده است. دوربینهای امنیتی در یک ساختمان ممکن است به اینترنت متصل باشند و اتصال دوربینها به سیستم مدیریت ساختمان ممکن است بسیار دشوار باشد."
چشمانداز شبکهی سیستمهای ساختمان پس از نقض امنیتی کارت اعتباری Target در سال 2013 به نگرانیهای مهم امنیت سایبری تبدیل شد. در آن حادثه، یکی از فروشندگان HVAC Target مورد رخنه امنیتی قرار گرفت و به مهاجمان امکان دسترسی به شبکه داخلی خود از جمله سیستم پرداخت آن را داد و هکرها 40 میلیون کارت اعتباری را هک کردند.
2. پروتکل امنیتی 5G در سال 2020
در سال 2019 ،شبکه 5Gیک امکان نظری به نظر میرسید. در نیمه اول سال، در تمام نمایشگاههای تجاری و نسخه دمو این شبکه وجود داشت اما اکنون شرکتهای مخابراتی شروع به ساخت شبکههای 5G خود کردهاند.
هوارد در ادامه توضیح داد كه ازآنجاکه استقرار شبکه 5G در سال 2020 ادامه دارد، احتمالاً حملاتی به دنبال خواهد بود. سزار سروودو مدیر ارشد فناوری در شرکت IOActive در این باره میگوید: "هر زمان که ما به همپیوسته میشویم، مشکلات امنیتی بیشتری پیش رو خواهد بود."
چشمانداز شبکه 5G در نهایت تبدیل به یک پروتکل اساسی شده است، به این معنی که همهچیز از دوربینهای نظارت و ترافیک گرفته تا وسایل نقلیه از طریق این پروتکل به هم متصل میشوند. شبکه 5G همچنین میتواند دستگاههایی ارائه دهد که در درجه اول از پروتکل بیسیم متفاوتی استفاده میکنند. بهعنوانمثال ، این شبکه میتواند به عنوان نوعی پشتیبان برای ارتباط دستگاههای LPWAN به ابر عمل کند یا اینکه مانند دیگر تجهیزات بیسیم که مستعد حملات امنیتی، هک و پاسخ ندادن به سرویس هستند از این شبکه که دادای ویژگیهای امنیتی است، استفاده کنند. شرکتهای ارتباطتی و زیرساخت از شبکه 5G برای مجموعهای از موارد از جمله صنعت استفاده میکنند.
جیسون هاوارد-گراو رئیس ارشد امنیت اطلاعات در PAS Global در این باره گفت: مسئله پیچیده این واقعیت است که بسیاری از محیطهای صنعتی از دستگاههای قدیمی استفاده میکنند. مهاجمان شروع به هدف قرار دادن این محیطها میکنند و عواقب ناخوشایندی نظیر تغییرات غیرمجاز در پیکربندیها ایجاد میکنند كه باعث میشود فرایندهای صنعتی كاری را انجام دهند كه منجر به حادثه صنعتی، خاموشی یا هر اتفاق ناخوشایند دیگر شوند."
ادامه در بخش دوم