Nyheter i Android, Telefoner, Prylar Och Recensioner

Hur du kan attackera ditt företagsnätverk med Shadow IoT

Det finns många coola och intressanta prylar inom Internet of Things (IoT), men många av dem har inte ordentlig säkerhet installerad. Detta skapar ett problem som kallas “shadow IoT”, där användare omedvetet kan tillåta hackare att bryta sig in i företagsnätverk.

Låt oss utforska vad “shadow IoT” är och hur du kan lägga till problemet.

Vad är Shadow IoT?

Shadow IoT låter som en illegal marknad för smarta hemenheter, men verkligheten är lite läskigare. Det är när användare introducerar enheter i ett företags nätverk utan att berätta för någon om det.

Ett företag behöver veta vad som är kopplat till deras nätverk. Företaget måste skydda sina tillgångar från säkerhetsintrång, så de måste hålla ett öga på vad som ansluter för att förhindra hackare från att få åtkomst.

För ett decennium eller två sedan var detta lätt. Företagets nätverk innehöll bara arbetsstationerna runt kontoret, så det fanns ingen verklig rädsla för att externa enheter skulle tas in.

Nuförtiden tar dock anställda ofta med sig sina egna enheter till kontoret och kopplar dem till företagets nätverk. Detta inkluderar smartphones, personliga bärbara datorer, träningsspårare och till och med bärbara konsoler för pauser.

Nu har nätverksadministratören ett större problem. Människor kan ta in enheter utifrån och ansluta dem till nätverket utan att administratören vet. Detta öppnar dörren för attacker från okända källor.

Hur illa är Shadow IoT-problemet?

Naturligtvis gäller detta hot bara om anställda faktiskt tar med sig enheter till företagets egendom. Om ingen är det löser sig IoT-problemet av sig självt. Så, hur många enheter “smyger” in på nätverket utan att nätverksadministratören vet?

För att svara på detta, låt oss ta en titt på Infoblox rapport, “What’s Lurking in the Shadows 2020.” Den här rapporten syftar till att ta reda på hur många skugg-IoT-enheter som finns i ett företags nätverk och vilka länder som har den största mängden av dem.

Rapporten bad företag i olika länder att hitta skuggiga IoT-enheter i deras nätverk. I genomsnitt hittade 20 procent av dessa företag ingenting. 46 procent hittade mellan 1-20 okända enheter och 29 procent hittade mellan 21-50 enheter. Ett litet fragment hittade över 50 enheter som använde deras nätverk som de inte kände till tidigare.

Relaterad  Project.co avslöjar projektledningsstatistik och ämnen som de kommer att titta på under 2023

Varför är Shadow IoT ett problem?

Så varför är det dåligt att anställda tar med sig sina egna enheter till jobbet? Varför spelar det någon roll att det finns “dolda” enheter i nätverket?

Det största problemet är att det inte finns någon garanti för att dessa “dolda” enheter är ordentligt säkrade. Dåligt gjorda IoT-enheter kommer att ha flera säkerhetsbrister som är mogna att utnyttja. Som ett resultat, om ett virus har smugit sig in på en av dessa enheter, kan det spridas när det är anslutet till ett nätverk.

Inte bara det, utan dessa enheter håller ofta en anslutning öppen om en användare eller tjänst vill komma åt den. Slutresultatet är en osäker enhet som håller sina dörrar öppna för anslutningar; en hackers dröm.

När en anställd sätter en exploateringsbar enhet på företagets nätverk skapar den en ingångspunkt för en hackare. Hackare söker alltid på internet efter öppna portar, och om de hittar den anställdes osäkra enhet kan de försöka bryta sig in i den.

Om en hackare lyckas ta sig in i en anställds enhet kan de använda den som ett språngbräde för att sätta igång attacker mot företagets interna nätverk. Om detta lyckas har hackaren då en stark position att distribuera ransomware, komma åt begränsad information eller orsaka skada.

Vilka IoT-enheter är säkra att använda?

Det stora problemet med IoT-enheter är att ingen av dem är riktigt “ofarlig” för ett nätverk. Som hackare har visat över tid, om den kan ansluta till internet, kan den hackas, oavsett hur enkel enheten är.

Det är till exempel lätt att föreställa sig vad en hacker kan göra med ett hemövervakningssystem. En enkel enhet som en smart glödlampa måste dock vara säker. När allt kommer omkring, vad kan en hackare göra med en smart glödlampa?

Relaterad  Komma igång med Raspberry Pi på Mac

Som det visar sig kan de göra ganska mycket. En nyligen genomförd studie visade att Philips Hue-lampor kunde användas för att starta en attack mot ett hemnätverk. Som ett resultat visade detta hack att en IoT-enhet inte kan vara riktigt ohackbar; världen hittar bara en bättre hacker.

Det här är inte första gången som en hackare utnyttjar en “för enkel att hacka” IoT-enhet. Ett kasino drabbades av en hackingattack där inkräktare fick tag på high rollers-databasen. Hackarens ingångspunkt var en akvarietermometer i lobbyn.

Det finns många fler skrämmande IoT-hackhistorier där ute som visar hur hackare kan utnyttja vad som helst med en internetanslutning.

Vad kan du göra åt Shadow IoT?

Det bästa sättet att ta itu med skugg-IoT är att inte följa IoT-vurmen. Även om en internetansluten brödrost kan låta nytt och roligt, skapar den ytterligare en ingång för en hackare att komma in på ditt nätverk. Som sådan är det bäst att hålla sig till “dumma” enheter; det är svårare för en hackare att knäcka en enhet om den är offline!

Om du inte kan leva utan en IoT-enhet kan du lägga den på mobildata istället. Om enheten inte kan ansluta till mobildata, förvandla din telefon till en hotspot och anslut enheten till den. Genom att flytta enheten bort från ditt företags nätverk är den inte längre ett säkerhetshot.

När du är hemma, använd ett separat nätverk för dina IoT-enheter, och behåll dina privata datorer och telefoner på din primära. Om du gör det är dina hemenheter säkra på ditt huvudnätverk där en IoT-hacker inte kan få tag på dem. Du kanske inte behöver köpa en ny router; skapa bara ett gästnätverk på ditt nuvarande och lägg dina IoT-enheter på det.

Relaterad  Hur man laddar ner Steam Cloud Saves

Om du är en arbetsgivare eller företagsägare, titta på att använda ett annat nätverk för anställdas telefoner och prylar. Om du gör detta kan hackare som bryter sig in på din medarbetares enheter inte nå ditt huvudnätverk där den känsliga informationen finns.

Att belysa problemen med Shadow IoT

IoT-enheter i sig kan vara mycket farliga. När en design som alltid är online kombineras med bristfällig säkerhet skapar det en hackers dröm och en nätverksansvarigs mardröm. Lyckligtvis kan du göra din del genom att hålla IoT-enheter borta från huvudnätverken, oavsett om du är på jobbet eller kopplar av hemma.

Om du vill lära dig hur osäkra IoT-enheter kan vara, kolla in dessa vanliga IoT-säkerhetsproblem och korrigeringar.

Om författaren

Simon Batt (719 publicerade artiklar)

En kandidatexamen i datavetenskap med en djup passion för allt som rör säkerhet. Efter att ha arbetat för en indiespelsstudio fann han sin passion för att skriva och bestämde sig för att använda sina färdigheter för att skriva om allt som rör teknik.

Mer från Simon Batt

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!

Klicka här för att prenumerera

Table of Contents