آیا شبکههای IOT امنیت کامل دارند؟ ۵ راه برای افزایش امنیت اینترنت اشیا
امروزه اینترنت اشیا بخش جدایی ناپذیر صنعت و منازل مدرن میباشد. با توسعه کاربردهای IOT این سوال مطرح شد که آیا این شبکه امنیت مناسبی دارد؟ برای حل ایرادات امنیتی شبکههای IOT کارشناسان با ارائه راه حلهایی تا حد زیادی امنیت قابل قبولی را برای سیستمهای اینترنت اشیا فراهم آوردهاند. در ادامه به بررسی مشکلات امنیتی و راه حلهای ارائه شده خواهیم پرداخت.
ایرادات امنیتی شبکههای IOT
در حال حاضر نه تنها رایانههای ما بلکه اشیای اطراف ما نیز به اینترنت متصل هستند. واقعیت این است که تکنولوژی هنوز به اندازه کافی کامل نشده است. عدم تکامل تکنولوژی پیامدهایی مانند مشکلات امنیتی را در پی داشته است. به ویژه در بخش اینترنت اشیا این پیامدها بسیار پر رنگتر میباشند. به صورت کلی میتوان ایرادات را به بخش علت (Cuase) و معلول (Effect) تقسیم بندی کرد.
مشکل عدم تطبیق از سوی تولید کنندگان اینترنت اشیا
متاسفانه شرکتهای تولید کننده اغلب به فکر سود خود هستند و امنیت اشیا در اولویتهای بعدی قرار دارد. به نقل از مجله Intellect soft: ” منبع اکثر مسائل امنیتی اینترنت اشیا این است که تولید کنندگان وقت و منابع کافی را برای امنیت صرف نمیکنند. “
به عنوان مثال بیشتر ردیابهای تناسب اندام با بلوتوث پس از اولین جفت شدن قابل مشاهده هستند. یک یخچال هوشمند می تواند اطلاعات ورود به سیستم Gmail را فاش کند. یک قفل اثر انگشت هوشمند را می توان با یک کلید بلوتوث که دارای آدرس MAC مشابه دستگاه قفل است، باز کرد.
این دقیقا یکی از بزرگترین مسائل امنیتی مربوط به اینترنت اشیا است. در حالی که کمبود استانداردهای جهانی امنیت اینترنت اشیا وجود ندارد؛ تولیدکنندگان به ایجاد دستگاههایی با امنیت ضعیف ادامه خواهند داد. متاسفانه تولیدکنندگان همیشه مفهوم امنیت را به عنوان عنصر مهم در فرآیند طراحی محصول خود ندارند.
- مشکلات امنیتی دستگاهها و گجتها
- رمزهای عبور ضعیف ، قابل حدس یا از پیش رمزگذاری شده
- مشکلات سخت افزاری
- فقدان مکانیزم بروزرسانی ایمن
- انتقال و ذخیره اطلاعات ناامن
عدم آگاهی کاربر
بیایید مسئله را از سمت دیگری نیز بررسی کنیم. در طول سالها کاربران اینترنت یاد گرفته اند که چگونه از دریافت ایمیل های هرزنامه یا فیشینگ جلوگیری کنند. اسکن ویروس را روی رایانههای شخصی خود انجام دهند و شبکه های WiFi خود را با رمزهای عبور قوی امن کنند.
اما اینترنت اشیا یک فناوری جدید است و مردم هنوز چیز زیادی در مورد آن نمی دانند. در حالی که بیشتر خطرات مربوط به مسائل امنیتی اینترنت اشیا هنوز وجود دارد. کاربران و فرایندهای تجاری میتوانند تهدیدهای بزرگتری ایجاد کنند. یکی از بزرگترین خطرات و چالش های امنیتی اینترنت اشیا ناآگاهی کاربر و عدم آگاهی از عملکرد اینترنت اشیا است.
فریب یک انسان در بیشتر مواقع ساده ترین راه برای دسترسی به شبکه است. نوعی خطر امنیتی اینترنت اشیا که اغلب نادیده گرفته می شود و به آن حملات مهندسی اجتماعی میگویند.
مشکلات امنیتی اینترنت اشیا در مدیریت به روزرسانی دستگاه
منبع دیگر خطرات امنیتی اینترنت اشیا نرم افزار یا سیستم عامل ناامن است. اگرچه سازنده میتواند دستگاهی را با آخرین به روزرسانی نرم افزار بفروشد، اما بروز آسیب پذیری های جدید تقریبا اجتناب ناپذیر است.
بروزرسانیها برای حفظ امنیت در دستگاههای اینترنت اشیا بسیار مهم هستند. آنها باید بلافاصله پس از کشف آسیب پذیریهای جدید به روز شوند. هنوز هم در مقایسه با تلفنهای هوشمند یا رایانههایی که به روزرسانی خودکار می شوند، استفاده از برخی از دستگاههای اینترنت اشیا بدون به روزرسانی های لازم همچنان ادامه دارد.
خطر دیگر این است که در هنگام به روزرسانی، دستگاه پشتیبان خود را به فضای ابری ارسال کند و از کار بیفتد. اگر اتصال رمزگذاری نشده باشد و پرونده های بروزرسانی محافظت نشوند، یک هکر می تواند اطلاعات حساس را بدزدد.
حملات رباتیک اینترنتی (BotNet Attack)
یک دستگاه اینترنت اشیا تنها از آلودگی به بدافزار در امان است. این مجموعه ای از آنهاست که میتواند امنیت را پایین بیاورد. برای انجام حمله بات نت یک هکر با آلوده کردن بدافزارها به رباتها و ارسال هزاران درخواست در ثانیه امنیت شبکه را تهدید میکند.
مشکل این است که دستگاه های اینترنت اشیا در برابر حملات بدافزار بسیار آسیب پذیر هستند. آنها به روزرسانیهای نرم افزاری منظم رایانه را ندارند. بنابراین آنها به سرعت به زامبیهای آلوده تبدیل می شوند و به عنوان سلاح مورد استفاده قرار می گیرند تا دستگاههای دیگر را آلوده کنند.
راه حلهای ارائه شده برای بهبود امنیت شبکههای IOT
۱. تغییر گذرواژهها و نامهای کاربری پیشفرض
این امکان وجود دارد که هنگام تولید دستگاه، شرکت سازنده تستهای لازم امنیتی را انجام نداده باشد. این فرضیه نیز وجود دارد که ممکن است شرکت سازنده دستگاه دارای نشت اطلاعاتی باشد. پس بهتر است برای جلوگیری از رویدادهای آینده، پیشگیریهای لازم را انجام داد. با تغییر رمز و نام کاربری پیش فرض میتوانید تا حد زیادی امنیت دستگاه را تامین کنید.
۲. حتما به روز رسانیهای دستگاه را انجام دهید
شرکتهای سازنده دستگاههای اینترنت اشیا پس از تولید و عرضه دستگاههای خود، بازخوردهایی را از کاربران دریافت میکنند. با تحلیل و بررسی این بازخوردها تیم پشتیبانی با ارائه تغییراتی در ساختار نرم افزاری دستگاه سعی در بهبود عملکرد دستگاه دارند.
برخی از این به روز رسانیها شامل آپدیتهای امنیتی نیز میشود. همواره سعی کنید تا دستگاه خود را آپدیت نگه دارید و به روز رسانیهای ارائه شده را در اسرع وقت اعمال کنید.
شاید این مطلب را دوست داشته باشید: بیمارستانهای هوشمند و سلامت دیجیتال
۳. احراز هویت دومرحلهای
یکی از سادهترین راههای بالا بردن امنیت شبکههای IOT نصب احراز هویت دو مرحلهای میباشد. این کار باعث میشود تا هکرها به آسانی اجازه ورود به سیستم را نگیرند. در صورتی که شبکه Wi-Fi هک شود، با توجه به این موضوع که دستگاه برای ارسال داده به احراز هویت شما نیاز دارد، هکرها نمیتوانند اطلاعات شما را بدست آورند.
۴. رمزگذاری
دستگاههای هوشمند معمولا پس از برقراری ارتباط با یک سرور مرکزی، شبکه اینترنت یا گوشیهای هوشمند فعال میشوند. اما متأسفانه با توجه به این که پیادهسازی الگوریتمهای رمزگذاری هزینهبر است بنابراین اطلاعات کاربران براساس اصول استاندارد رمزگذاری نمیشوند.
به کاربران توصیه میشود که در اسرع وقت گزینه مربوط به رمزگذاری دادههای ارسالی و دریافتی را فعال کنند.
۵. ایجاد یک شبکه ثانویه برای دستگاههای IOT
یک راهحل کارامد برای محافظت از دستگاههای هوشمند، ایجاد یک شبکه جداگانه است. این شبکه از اینترنت تفکیک شده است و بستری مناسب برای اتصال اشیا به یکدیگر است. بنابراین احتمال نفوذ بدافزار به این دستگاهها به حداقل خواهد رسید.
در این شرایط اگر کاربر قصد کنترل شبکه دستگاههای هوشمند خود از طریق گوشی تلفن همراهش را داشته باشد، باید بین شبکههای وای فای سوئیچ کند.
سخن پایانی
مبحث اینترنت اشیا و شبکههای IOT بسیار گسترده و پیچیده است. لذا مطالبی که در این مقاله ارائه شد بخش کوچکی را مورد بررسی قرار داده است. امیدواریم با رعایت نکات کاربردی ارائه شده از گزند هکرها در امان باشید. در صورت نیاز به کسب اطلاعات جامعتر درباره امنیت اینترنت اشیا میتوانید مقالات مجلات ISI یا IEEE را مطالعه نمایید.