Mówi: | Marek Ostafil |
Funkcja: | dyrektor ds. operacyjnych |
Firma: | Cyberus Labs |
Hakerzy włamali się do kasyna przez podłączoną do internetu grzałkę akwarystyczną. To najprostsze urządzenia są zwykle najbardziej narażone na ataki
Wraz z popularyzacją smartfonów oraz inteligentnych asystentów coraz chętniej podłączamy do internetu najróżniejsze urządzenia. Z naszą domową siecią Wi-Fi łączą się telewizory, drukarki, czujniki ruchu, a nawet ekspresy do kawy czy zamki w drzwiach. Tymczasem współczesne systemy cyberbezpieczeństwa są zbyt skomplikowane, aby można było stosować je w najprostszych inteligentnych sprzętach. Wiele gadżetów funkcjonujących w ramach internetu rzeczy jest łatwym celem dla cyberprzestępców, którzy mogą się włamać do naszej sieci, wykorzystując najgorzej chronione urządzenie.
– Internet rzeczy dzisiaj nie jest bezpieczny. Niestety rozwój rynku internetu rzeczy nie pociąga za sobą rozwoju zabezpieczeń. Obecnie systemy cyberbezpieczeństwa są zbyt skomplikowane dla prostych urządzeń, wymagają zbytniej mocy operacyjnej, pamięci i oczywiście poboru energii, żeby najprostsze czujniki, mierniki czy ekspresy do kawy mogły zostać podłączone do obecnie istniejących systemów cyberbezpieczeństwa – mówi w rozmowie z agencją informacyjną Newseria Innowacje Marek Ostafil, dyrektor ds. operacyjnych, Cyberus Labs.
W zeszłym roku młody brytyjski haker Stackoverflowin przejął kontrolę nad przeszło 158 tys. drukarek z Europy, USA oraz Kanady, chcąc udowodnić, jak dziurawe są zabezpieczenia internetu rzeczy. Kilka tygodni temu inżynierowie HP wyznaczyli specjalną nagrodę dla tych, którzy znajdą luki w zabezpieczeniach ich drukarek. Hakerzy, którym uda się włamać do sprzętu HP i podzielą się tą wiedzą z producentem, mogą liczyć na 10 tys. dolarów.
Najbardziej narażone na atak hakerski są jednak najprostsze sprzęty, zwykle pozbawione oprogramowania zabezpieczającego, np. wszelkiego rodzaju czujniki czy mierniki. Polska firma Cyberus Labs planuje zabezpieczyć takie urządzenia. Przed kilkoma tygodniami hakerzy włamali się do jednego z amerykańskich kasyn poprzez grzałkę w akwarium, kradnąc przy tym ponad 3 mln dol.
– Coraz częściej słyszymy o tym, że przejmowana jest kontrola nad inteligentnymi samochodami, że włamano się do domu przez ekspres do kawy podłączony do internetu. Bardzo podatne na włamania są też systemy inteligentnych głośników, które zaczynają obsługiwać nasze domy – alarmuje Marek Ostafil.
Polska firma Cyberus Labs pracuje nad systemem, który zabezpieczałby w sposób kompleksowy nawet najmniejsze i najprostsze urządzenia IoT. System ELIoT Pro ma zabezpieczyć każdą operację w ramach sieci domowej – uwierzytelnia on nie tylko użytkowników, lecz także wszystkie urządzenia komunikujące się z routerem i ze sobą.
– Żaden z dotychczasowych systemów cyberbezpieczeństwa przeznaczonych teoretycznie dla internetu, nie zabezpiecza wszystkich jego poziomów, czyli użytkownika, urządzeń oraz danych – twierdzi ekspert. – System ELIoT Pro wprowadza również opracowaną przez nas bardzo szczególną metodologię szyfrowania, która zapewnia możliwość podłączenia do systemu cyberbezpieczeństwa również tych najprostszych, najbardziej prymitywnych urządzeń, które do tej pory były poza nawiasem zabezpieczeń – dodaje.
Już dziś wiele firm oferuje systemy bezpieczeństwa dla urządzeń pracujących w ramach internetu rzeczy, jednak są to oferty skrojone głównie z myślą o zastosowaniu biznesowym. Microsoft rozwija na przykład usługę Azure Sphere, która łączy zabezpieczenia sprzętowe, chmurowe i software’owe, umożliwiając stworzenie bezpiecznego środowiska pracy urządzeń połączonych. Na rynku konsumenckim takiego rozwiązania brakuje. Cyberus Labs zamierza wprowadzić swoje rozwiązanie na rynek w ciągu dwóch lat.
– Obecnie trwają prace nad dokończeniem systemu ELIoT Pro, spodziewamy się pierwszej wersji w I półroczu 2019 roku. System będzie wprowadzany przez dostawców sieci internetu rzeczy bądź też urządzeń i właśnie z takimi firmami w tym momencie na świecie pracujemy. Z poziomu zwykłego użytkownika nie będziemy musieli robić nic – zapewnia Marek Ostafil.
Analitycy z firmy badawczej MarketsandMarkets szacują, że wartość rynku rozwiązań bezpieczeństwa dla internetu rzeczy wyniesie 29 mld dol. w 2022 roku, przy średniorocznym tempie wzrostu na poziomie 34,5 proc.
Czytaj także
- 2025-01-08: W Krakowie powstało centrum operacyjne cyberbezpieczeństwa. Sektor małych i średnich firm zyska dostęp do specjalistycznych usług [DEPESZA]
- 2024-12-18: Inżynierowie z Warszawy pracują nad innowacjami dla całej Grupy Orange. Ich specjalności to AI i cyberbezpieczeństwo
- 2024-12-10: Polska spółka stworzyła innowacyjny system poprawiający bezpieczeństwo pożarowe w kopalniach. Właśnie wchodzi z nim na globalny rynek
- 2024-12-12: Nowe obowiązki dla e-sklepów. Wchodzi w życie rozporządzenie o bezpieczeństwie produktów
- 2024-12-10: Europosłowie PiS: Europa traci na konkurencyjności. Potrzeba redefinicji polityki klimatycznej
- 2024-12-09: Zaangażowanie północnokoreańskich żołnierzy eskaluje konflikt w Ukrainie. Europosłowie wzywają do większej współpracy obronnej w UE
- 2024-11-18: Sprzedaż kart telemetrycznych M2M mocno przyspieszyła. Dzięki nim internet rzeczy wspiera cyfryzację firm
- 2024-11-18: Polscy producenci żywności obawiają się utraty unijnych rynków zbytu. Wszystko przez umowę z krajami Ameryki Południowej
- 2024-11-19: Dane satelitarne wykorzystywane w ochronie granic zewnętrznych UE. Służą do wykrywania przestępczości transgranicznej i nielegalnej migracji
- 2024-11-05: Wyniki wyborów w USA kluczowe dla przyszłości NATO i Ukrainy. Ewentualna wygrana Donalda Trumpa będzie bardziej nieprzewidywalna
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Handel
Konsumenci w sieci narażeni na długą listę manipulacyjnych praktyk sprzedażowych. Zagraniczne platformy wymykają się unijnym regulacjom
Wraz z pojawieniem się na polskim i europejskim rynku platform sprzedażowych spoza UE rośnie też liczba przypadków stosowania tzw. dark patterns, czyli manipulacyjnych technik sprzedażowych. Nowe regulacje UE – w tym rozporządzenie w sprawie jednolitego rynku usług cyfrowych oraz akt o usługach cyfrowych – mają lepiej chronić przed nimi konsumentów, a podmiotom stosującym takie praktyki będą grozić wysokie kary finansowe. Problemem wciąż pozostaje jednak egzekwowanie tych przepisów od zagranicznych platform, które wymykają się europejskim regulacjom. – To jest w tej chwili bardzo duże wyzwanie dla całego rynku cyfrowego, że w praktyce regulacje nie dotyczą w takim samym stopniu wszystkich graczy – mówi Teresa Wierzbowska, prezeska Związku Pracodawców Prywatnych Mediów.
Ochrona środowiska
Zdjęcia satelitarne dobrym źródłem wiedzy o zmianach klimatycznych. Ich zaletami są ujęcie dużego obszaru i regularność dokumentowania
Szczegółowe raportowanie zachodzących przez ostatnie pół wieku zmian klimatycznych i przewidywanie tego, jak warunki życia na Ziemi będą się zmieniały w najbliższych dekadach, stało się możliwe dzięki zdjęciom dostarczanym przez satelity. Z punktu obserwacyjnego, jakim jest orbita okołoziemska, od 1972 roku uzyskuje się dane dotyczące dużych powierzchni. Dzięki nim naukowcy wiedzą m.in. to, że za około pięć lat średnia temperatura regularnie zacznie przekraczać punkt ocieplenia 1,5 stopnia i potrafią wywnioskować, jak wpłynie to na poziom wód w morzach.
IT i technologie
W Krakowie powstało centrum operacyjne cyberbezpieczeństwa. Sektor małych i średnich firm zyska dostęp do specjalistycznych usług [DEPESZA]
Security Operations Center, które zostało uruchomione w ramach Centrum Technologicznego Hitachi w Krakowie, ma zapewnić firmom dostęp do usług specjalistów w zakresie cyberbezpieczeństwa, bez konieczności tworzenia własnych działów IT. Dla przedsiębiorstw outsourcing tego typu zadań jest rozwiązaniem, które pozwala uniknąć wysokich nakładów inwestycyjnych, zabezpieczyć się przed coraz intensywniejszymi atakami hakerów, a także sprostać wymogom legislacyjnym.
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.