Nyheter i Android, Telefoner, Prylar Och Recensioner

Varför Industry 4.0 borde tänka mer som Apple

För industriella tillämpningar riskerar Internet of Things att bli tjuvarnas Internet. Kanske borde branscher som använder uppkopplade lösningar följa Apples ledning och låsa sin infrastruktur.

Vad etiska hackare säger

Eftersom digitala processer blir djupt inbäddade i alla branscher är det vettigt att industriella styrsystem testades i årets Pwn2Own-tävling. Hackare ombads leta efter sårbarheter i industriell programvara och system.

tävlingsvinnare Daan Keuper och Thijs Alkemade fann att när de väl lyckats bryta sig in i IT-nätverken som används i dessa företag, var det “relativt lätt” att orsaka förödelse på systemen och utrustningen.

Delvis beror detta på att i detta skede av omvandlingen var mycket av utrustningen som användes vid tillverkningen inte ursprungligen utformad för att ansluta till Internet eller har svag eller föråldrad säkerhet.

IT förstår förstås detta och det är därför industriella IoT-distributioner tenderar att skydda de IT-nätverk de använder, men detta betyder också att om dessa nätverk penetreras saknar mycket av den utrustning som distribueras ytterligare skydd. Och det betyder att det finns många potentiella attackytor.

Detta är aldrig bra, men idag är hotet mot kritisk infrastruktur det växande.

När saker går fel

Skulle säkerheten brytas kan angripare ta över maskiner, modifiera processer eller helt enkelt välja att lägga ner produktionen. Detta kan få enorma konsekvenser: för företaget, dess kunder och partners, och för försörjningskedjor som redan har problem.

Louis Priem, konsult på ICT Group, sa: “System i fabriksmiljöer körs vanligtvis 24/7, så det finns väldigt små möjligheter att korrigera sårbarheter. Dessutom finns det mycket arv, eftersom maskinerna köps på lång sikt och det vanligtvis inte finns någon möjlighet att installera antivirusprogram. Allt detta gör industrisektorn sårbar för illvilliga parter.”

Relaterad  Microsoft ger brute force-kontoskydd till äldre versioner av Windows

Pwn2Own-vinnarna varnade för att säkerheten i industriella kontrollsystem släpar långt efter. Tänk på hur en framgångsrik attack mot Target för några år sedan använde ett osäkert HVAC-system för att penetrera företagsnätverket, vilket visade behovet av att skydda alla tillgängliga slutpunkter.

Idag, mer än någonsin, lever säkerheten på kanten.

Skriften satt på väggen

Det är inte så att vi inte kunde se sådana här problem komma.

Utvecklingen av industriell IoT har sett skapandet av en mängd olika standarder med olika säkerhetsnivåer. Detta har lett många i rymden (inklusive Apple) till utveckla gemensamma standarder för anslutna enheter.

Matter, konsumenternas IoT-standard som är den första frukten av detta arbete, bör komma i år, medan den mer industriella trådstandarden är vi ser redan utbyggnaden. (Jag förväntar mig fler nyheter om Matter mycket snart, eventuellt på WWDC.)

[Also read: WWDC: Is Apple preparing to give iPad a mammoth upgrade?]

“Tråden är baserad på den universellt implementerade Internet Protocol version 6 (IPv6)-standarden, vilket gör den extremt robust. Ett trådnätverk är inte beroende av ett centralt nav, till exempel en brygga, så det finns ingen enskild felpunkt. Och Thread har förmågan att självläka: om en nod (eller tillbehör i ditt Thread-nätverk) blir otillgänglig kommer datapaket att välja en alternativ väg automatiskt och nätverket fortsätter helt enkelt att fungera”, förklarade Eve Systems.

Apple-stilen

Till viss del är ett sätt att skydda vilken enhet som helst att följa Apples kärnuppdrag, som är att se till att system gör så mycket som möjligt med så lite information som möjligt.

Även om ansträngningen utan tvekan har bromsat företagets framsteg inom AI-utveckling jämfört med mer molnbaserade konkurrenter, ses Apples fokus på att sätta intelligens på kanten som alltmer lämpligt. .

Relaterad  Hur fixar jag felet "Kan inte öppna fil som fil"?

Mimic Technology och Business & Decision, till exempel, verkar vara utveckla industriella IoT-system som följer en modell där intelligensen ligger i utkanten.

I kombination med andra nya nätverksteknologier, som t.ex SD-WAN eller privata 5G-nätverk, att placera intelligens vid kanten hjälper till att skydda industriella nätverk genom att hjälpa till att spärra av enskilda slutpunkter.

Problemet är förstås att inte alla uppkopplade system är smarta nog att skyddas, medan olika IT- och operativa intelligensprioriteringar innebär att angripare njuter av en lyx av potentiella sårbarheter för attacker.

Och det är till och med innan dåraktiga, kortsiktiga regeringar tvingar fram installationen av inneboende osäkra bakdörrar för enhetssäkerhet i de mobila system och plattformar som vi i allt högre grad litar på för att hålla vår uppkopplade infrastruktur säker.

Kanske behöver företags-IoT låna en sida från Apples bok- och designsystem som i sig är säkrare än någon tror att de behöver? För det är bara en tidsfråga innan de upptäcker att något mindre inte duger.