Vasily Dyagilev, Check Point Software Technologies - σχετικά με εσφαλμένα pokemons, δάχτυλα χαμένων χρηστών και επικίνδυνες cryptomines

Βασίλειος Νταγιέλεφ— Ειδικός ανάπτυξης επιχειρήσεων πληροφορικής, επικεφαλής του Check Point Software από το 2013

Τεχνολογίες στις χώρες της ΚΑΚ. Προηγουμένως, ήταν υπεύθυνος για την πώληση προϊόντων της Microsoft σε εταιρείες και ηγήθηκε της ανάπτυξης του δικτύου συνεργατών της Kaspersky Lab.

- Πώς προστατεύονται τα προϊόντα της Check Point Infinity από στοχευμένες επιθέσεις και ποια είναι η αρχή των ενεργειών τους για την προστασία των εταιρικών δικτύων;

- Η εταιρία εδώ και πολύ καιρό ασχολείταιανάπτυξη συστημάτων για την αποτροπή στοχοθετημένων επιθέσεων. Τα περισσότερα προϊόντα στο DNA τους έχουν ένα τέτοιο πράγμα που δουλεύουν με νέες, άγνωστες απειλές, και όχι μόνο μια ανάλυση υπογραφής του τι είναι ήδη γνωστό. Οι λύσεις αναλύουν τόσο τις ανωμαλίες στην εισερχόμενη όσο και την εξερχόμενη κίνηση στον οργανισμό και αντιμετωπίζουν την πρόληψη της ίδιας της πηγής των απειλών. Για παράδειγμα, έχουμε τεχνολογίες με το γενικό όνομα SandBlast, οι οποίες προστατεύουν από επιθέσεις phishing. Όταν ένας χρήστης κατεβάσει ένα αρχείο, το SandBlast δεν καθυστερεί το έγγραφο για τον έλεγχο του sandbox, αλλά επιτρέπει στον χρήστη να λάβει άμεσα ένα 100% ασφαλές αντίγραφο. Το σύστημα αναλύει επίσης τους συνδέσμους και απενεργοποιεί αυτά που ενδέχεται να είναι δυνητικά επικίνδυνα.

Φωτογραφία: Anton Karliner / "Hightech"

Ένα άλλο πρόβλημα που επιλύουμε είναι η διαρροήεταιρικά δεδομένα. Πολύ συχνά, οι χρήστες εγγράφονται με ένα όνομα χρήστη και κωδικό πρόσβασης σε διάφορα συστήματα, μεταξύ άλλων χρησιμοποιώντας έναν εταιρικό λογαριασμό ηλεκτρονικού ταχυδρομείου, για παράδειγμα, σε κοινωνικά δίκτυα. Εάν δεν χρησιμοποιήσετε εταιρική σύνδεση και κωδικό πρόσβασης για να εγγραφείτε ή να καταχωρίσετε μια φόρμα εγγραφής σε ηλεκτρονικούς πόρους, προστατεύουμε τον χρήστη από το τυχαίο άνοιγμα των δεδομένων σε εισβολείς που ενδέχεται να στείλουν μηνύματα ηλεκτρονικού "ψαρέματος" (phishing).

Ουσιαστικά, το Check Point Infinity - μοντέλοασφάλεια μέσω συνδρομής, στην οποία ένα άτομο αποκτά άμεσα πρόσβαση σε όλες τις τεχνολογίες μας και μπορεί να τις χρησιμοποιήσει ανάλογα με τα καθήκοντα που εκτελεί στο δίκτυό του.

Σύννεφα, Virtualization και Hybrid Protection

- Όσο αφορά την προστασία δεδομένων cloud - πώς λειτουργούν τα προϊόντα σας σε αυτό το τμήμα;

- Έχουμε μια σειρά προϊόντων που έχουν σχεδιαστεί γιαπροστασία κατά τη μετανάστευση στο σύννεφο. Ας είμαστε ειλικρινείς - προς το παρόν δεν υπάρχουν 100% εταιρείες σύννεφων ή εταιρείες που αποθηκεύουν τα πάντα μόνο στην περίμετρο. Ο ένας ή ο άλλος τρόπος χρήσης υπηρεσιών cloud για διάφορες εργασίες. Η θέση του Check Point εδώ είναι απολύτως απλή - να παρέχει στον πελάτη τη δυνατότητα απρόσκοπτης ενσωμάτωσης των τεχνολογιών cloud με το ίδιο επίπεδο προστασίας. Στην πραγματικότητα, με την ανάπτυξη μιας υπηρεσίας στο σύννεφο, μπορείτε να εφαρμόσετε τις ίδιες πολιτικές ασφαλείας με το τοπικό δίκτυο και, συνεπώς, να διασφαλίσετε το ίδιο επίπεδο ασφάλειας τόσο στις εφαρμογές σύννεφου όσο και στα αποθετήρια, καθώς και εντός της επιχείρησης.

Φωτογραφία: Anton Karliner / "Hightech"

Αν μιλάμε για IaaS, τότε αυτό είναι προστασίαεικονικοποίηση - εικονικές μηχανές, αποθήκευση, διαμόρφωση cloud. Με τη σειρά του, το SaaS παρέχει εξειδικευμένα εργαλεία προστασίας, όπως sandboxes για έλεγχο περιεχομένου για νέες απειλές, anti-phishing και έλεγχο ταυτότητας πολλαπλών παραγόντων. Για παράδειγμα, για να παρέχει στους χρήστες του Microsoft 365 ασφάλεια email στην έκδοση cloud. Επιπλέον, μέσω της εξαγοράς του Dome9, έχουμε τώρα μια λύση για την ασφαλή ανάπτυξη πολλαπλών νέφους στο Amazon AWS, το Microsoft Azure και το Google Cloud.

Η τεχνολογία Dome9 επιτρέπει τον έλεγχοcloud περιπτώσεις και να δούμε πώς εξασφαλίζεται η τρέχουσα ασφάλεια και να εφαρμόζουν τις ίδιες πολιτικές ασφαλείας όπως και για το τοπικό δίκτυο. Η κατεύθυνση αναπτύσσεται ενεργά στη Ρωσία, βλέπουμε μια αυξανόμενη ανάγκη από την πλευρά των επιχειρήσεων, καθώς το θέμα της κλιμάκωσης είναι πολύ οξύ.

Η εταιρεία έχει ήδη αρχίσει να τα επεξεργάζεταιπροτάσεις για χρήστες λύσεων ρωσικού cloud και είμαστε σε ενεργό διάλογο για την εισαγωγή αυτών των υπηρεσιών για τους μεγαλύτερους παρόχους ρωσικής σύννεφο.

- Προστατεύεται η προστασία από τις βιομετρικές επιθέσεις και πώς αντιμετωπίζεται η μέθοδος της αόρατης μάσκας;

— Η βιομετρική έχει αρχίσει να μπαίνει αρκετά στενάη ζωή μας. Στην πραγματικότητα, αυτός είναι απλώς ένας συγκεκριμένος τρόπος ελέγχου ταυτότητας ενός χρήστη μέσα σε ένα σύστημα πληροφοριών. Όταν εισάγετε τα στοιχεία σύνδεσης και τον κωδικό πρόσβασής σας, το σύστημα καταλαβαίνει ότι υπάρχει ένας συγκεκριμένος χρήστης μπροστά του και χρησιμοποιώντας το αναγνωριστικό που σας έχει εκχωρηθεί, σας επιτρέπει περαιτέρω, σας δίνει ορισμένα δικαιώματα πρόσβασης σε αυτό το σύστημα κ.λπ. .

Έτσι, τα βιομετρικά στοιχεία είναι μόνο το πρώτο βήμα προς τα δεδομένα.Αντικαθιστούμε την εισαγωγή των στοιχείων σύνδεσης και του κωδικού πρόσβασής σας με το πρόσωπο, τα δακτυλικά αποτυπώματα, τη φωνή σας - μέχρι το DNA του σώματός σας. Η εισαγωγή αυτών των δεδομένων ελέγχεται με το αναγνωριστικό που είναι αποθηκευμένο μέσα στο σύστημα πληροφοριών, ένα είδος ψηφιακού κατακερματισμού. Τότε όλα είναι ίδια με αυτά που συμβαίνουν όταν εισάγετε τα στοιχεία σύνδεσης και τον κωδικό πρόσβασής σας.

Πλευρική γραμμή

Δεν εργαζόμαστε άμεσα με βιομετρικά στοιχεία, διότιπροστατεύουμε όχι την πρόσβαση, αλλά το ίδιο το σύστημα πληροφοριών, τα δεδομένα που υπάρχουν σε αυτό. Το ζήτημα του τρόπου ορισμού ενός χρήστη μέσα στο δίκτυο είναι ένα άλλο πεδίο.

Ωστόσο, η περίπτωση υποκατάστασης ψηφιακού παράγονταη εξουσιοδότηση των χρηστών καθίσταται όλο και πιο σημαντική, νομίζω ότι στο εγγύς μέλλον θα δοθεί μεγαλύτερη προσοχή σε αυτό. Από τη μία πλευρά, η βιομετρική αναγνώριση είναι πολύ βολική: δεν χρειάζεται να θυμάστε πολλούς κωδικούς πρόσβασης, ο συνδυασμός των δεδομένων είναι μοναδικός. Από την άλλη πλευρά, δεν είναι τόσο αξιόπιστο όσο φαίνεται με την πρώτη ματιά. Για να ξεκλειδώσετε ένα smartphone με αναγνωριστικό προσώπου, ένας επιτιθέμενος απλά πρέπει να δείξει το πρόσωπο του ιδιοκτήτη. Επιπλέον, υπήρξαν ποινικές υποθέσεις. Σε ορισμένες χώρες, έχει απαγορευτεί η χρήση βιομετρικών στοιχείων για τον εντοπισμό ενός χρήστη με ΑΤΜ. Στη συνέχεια, χρησιμοποιήστε το δακτυλικό σας αποτύπωμα - και μετά από μερικές περιπτώσεις, ακρωτηριασμό των δακτύλων για να κλέψουν τα χρήματα, άρχισαν να εγκαταλείψουν αυτή τη μέθοδο ελέγχου ταυτότητας.

Επιπλέον, οι επιτιθέμενοι μπορούν να επηρεάσουνέτσι ώστε το σύστημα να μην αναγνωρίζει σωστά την εικόνα. Μια από τις προηγμένες μεθόδους είναι η μέθοδος της αόρατης μάσκας, όπου ένας εισβολέας χρησιμοποιεί υπέρυθρα LED για να ξεγελάσει την κάμερα. Η IR ακτινοβολία, αόρατη στο μάτι, επηρεάζει τα συστήματα βίντεο και προκαλεί λανθασμένη ταξινόμηση στο σύστημα αναγνώρισης. Με άλλα λόγια, υπάρχει χειραγώγηση με το σύστημα αναγνώρισης και όχι με την εμφάνιση ενός προσώπου.

Φυσικά, η αγορά βιομετρικών στοιχείων αναπτύσσεται και θα λυθούν ζητήματα νόμιμης χρήσης ορισμένων συστημάτων. Για εμάς, το ζήτημα της προστασίας δεδομένων παραμένει πρωταρχικό.

Ποδόσφαιρο, Pokemon και ψεύτικες εφαρμογές

- Ποιες νέες εφαρμογές για πολυεπίπεδη προστασία κινητών συσκευών θα εμφανιστούν φέτος;

- Μαζί με σύννεφα, κινητές λύσεις -προτεραιότητα. Ο αριθμός των απειλών για κινητά τόσο για την πλατφόρμα Android όσο και για την πλατφόρμα iOS αυξάνεται σχεδόν με τον ίδιο ρυθμό όπως για τους κλασσικούς υπολογιστές. Πρέπει να καταλάβουμε ότι δεν μεταφέρουμε τηλέφωνο στις τσέπες μας, αλλά έναν πλήρη υπολογιστή. Και οι πληροφορίες που αποθηκεύονται σε αυτό, μερικές φορές πολύ πιο ενδιαφέρουσες για τους επιτιθέμενους παρά για τον Η / Υ. Ένα smartphone μπορεί να αποθηκεύσει ένα ψηφιακό πρόσωπο, πληροφορίες σχετικά με την υγεία, την τοποθεσία, τα στοιχεία τραπεζικών καρτών, τις επαφές - και όλες αυτές οι πληροφορίες μπορούν να είναι πολύτιμες για τους απατεώνες. Επιπλέον, πέρυσι, οι επιθέσεις crypto-miner εξάπλωσαν σε κινητά τηλέφωνα και ορισμένες φορές έφεραν σωματικές βλάβες εξαιτίας του μεγάλου φορτίου στο λειτουργικό σύστημα - για παράδειγμα, εξερράγη μια μπαταρία.

Οι απειλές αναπτύσσονται και κατευθύνονται σε τρεις κύριεςπράγματα: κλοπή προσωπικών και εταιρικών δεδομένων, χρήση πόρων επεξεργαστή και μνήμης και δημιουργία botnet. Οι λύσεις της Check Point λειτουργούν ενάντια σε αυτές τις απειλές.

Η πρώτη - η οικογένεια Capsule - προστατεύει τα δεδομένα στοsmartphone μέσα σε ένα λεγόμενο δοχείο, το οποίο χρησιμοποιείται για την αποθήκευση όλων των εταιρικών πληροφοριών. Έτσι, η λύση διαχωρίζει τον χρήστη και τα εταιρικά μέρη σε μια προσωπική συσκευή, έτσι ώστε οι εμπιστευτικές πληροφορίες να μην εισέρχονται στα πιο ευάλωτα μέρη, για παράδειγμα, στα κοινωνικά δίκτυα.

Η δεύτερη είναι η οικογένεια SandBlast, η οποία, μάλιστα,μεταφέρει σε φορητές συσκευές την ίδια λογική που χρησιμοποιείται για την προστασία των προσωπικών υπολογιστών. Διασφαλίζει ότι ο χρήστης δεν εγκαθιστά ύποπτο λογισμικό, σαρώνει και εντοπίζει παραβιασμένα δίκτυα Wi-Fi και αποκλείει την πρόσβαση σε ύποπτες εφαρμογές και συσκευές μέχρι να εξαλειφθεί η απειλή.

Ένα εντυπωσιακό παράδειγμα: εάν κατεβάσατε μια εφαρμογή φακού που περιείχε κακόβουλο λογισμικό, η λύση αποκλείει την ηλεκτρονική τραπεζική, έτσι ώστε ο εισβολέας να μην μπορεί να φτάσει στα οικονομικά σας.

- Πόσο επικίνδυνο είναι το κακόβουλο λογισμικό κατά την εγκατάσταση εφαρμογών για κινητά, μεταξύ άλλων μέσω ειδικών καταστημάτων; Πώς μπορώ να θέσω προστασία;

- Οι χρήστες είναι επιπόλαιοιτις κινητές συσκευές και την εγκατάσταση εφαρμογών. Παρέχοντας αυτό ή εκείνο το πρόγραμμα πρόσβαση σε εσωτερικές διαδικασίες - επαφές, μικρόφωνο, μέχρι δικαιώματα διαχειριστή, οι χρήστες δεν σκέφτονται τις συνέπειες.

Για παράδειγμα, ο οποίος επισκέπτεται συχνά εκθέσεις, ξέρειεφαρμογές με το χρονοδιάγραμμα και την πλοήγηση της έκθεσης. Μια τέτοια εφαρμογή απαιτεί συχνά πρόσβαση σε επαφές, τοποθεσία, μικρόφωνο, ώστε να μπορείτε να επικοινωνείτε με άλλους συμμετέχοντες, να μοιράζεστε φωτογραφίες, να ορίζετε γεωγραφική σήμανση. Για να κατεβάσετε την εφαρμογή, θα πρέπει να σαρώσετε τον κωδικό QR και κανείς δεν πιστεύει ότι κάποιος μπορεί να επικολλήσει έναν άλλο κώδικα QR, ο οποίος θα κατεβάσει την ψεύτικη εφαρμογή που ζητά τα ίδια δικαιώματα και κλέβει δεδομένα από το τηλέφωνό σας.

Φωτογραφία: Anton Karliner / "Hightech"

Το ίδιο συμβαίνει και με απροετοίμασταοι χρήστες που, στην κορυφή της δημοτικότητας ενός παιχνιδιού (όπως ήταν με το Pokemon Go) ή σε γεγονότα (Παγκόσμιο Κύπελλο της FIFA), κατεβάζουν ψεύτικες εφαρμογές που μεταμφιέζονται ως παιχνίδια, χρονοδιαγράμματα και εκπομπές. Τέτοιες εφαρμογές κλέβουν κωδικούς πρόσβασης, καταγράφουν συνομιλίες, κλέβουν SMS από μια τράπεζα - και πολλά άλλα.

Ο κίνδυνος εδώ είναι πολύ μεγαλύτερος από ό,τι για τους χρήστεςεταιρικούς υπολογιστές. Συνήθως, οι υπάρχουσες πολιτικές ασφαλείας στις εταιρείες δεν επιτρέπουν τη λήψη προγραμμάτων τρίτων και διατηρούν αυστηρούς ελέγχους. Είναι πιο δύσκολο με φορητές συσκευές. Παρά το γεγονός ότι χρησιμοποιούμε εταιρικά email ή έγγραφα σε αυτά, οι εταιρείες φοβούνται να περιορίσουν τους υπαλλήλους από τη χρήση προσωπικών gadget.

Όσον αφορά τις κακόβουλες εφαρμογές, την πλατφόρμαΤο Android είναι πιο ευάλωτο επειδή είναι πολύ δημοφιλές και σας επιτρέπει να κάνετε λήψη εφαρμογών από ανεπίσημα καταστήματα. Ωστόσο, στο iOS, μπορείτε επίσης να εγκαταστήσετε εφαρμογές τρίτων κατασκευαστών, για παράδειγμα, από εταιρικές πύλες, όπου ενδέχεται να υπάρχει κίνδυνος υποκατάστασης. Επιπλέον, υπάρχει ένας μεγάλος αριθμός ανθρώπων που εμπλέκονται στη διαδρομή των smartphones στην πλατφόρμα iOS και διατρέχουν τον ίδιο κίνδυνο ως χρήστες Android.

Από πλευράς εταιρείας, πρέπει να χρησιμοποιήσετεΣυστήματα MDM που κάνουν διαφοροποίηση μεταξύ εταιρικών και προσωπικών πληροφοριών. Και αν μιλάμε για απλούς χρήστες, τότε είναι κατάλληλες λύσεις ασφαλείας από μεγάλους κατασκευαστές, οι οποίες προστατεύουν τόσο από ιούς όσο και από την εγκατάσταση ανεπιθύμητου περιεχομένου.

Πώς να αποθηκεύσετε το Διαδίκτυο από ηλεκτρικές σκούπες, καφετιέρες και κρυπτοκαταστήματα

- Πόσο σοβαρά είναι σήμερα οι αποκαλούμενοι κρυμμένοι ανθρακωρύχοι; Πώς να προστατεύσετε τον εαυτό σας από τα εργαλεία κρυπτογράφησης;

- Πέρυσι, οι εισβολείς κρυπτογράφησης εισήλθαν μηνιαίωςστις 3 πιο σημαντικές απειλές. Μία από τις πιο δημοφιλείς κρυμμένες πλατφόρμες εξόρυξης Coinhive έκλεισε στις 8 Μαρτίου, αλλά ακόμα και κατά τη διάρκεια των οκτώ ημερών, ο κρυπτοχρήστης επιτέθηκε στο 23% των οργανισμών σε όλο τον κόσμο. Νομίζω ότι αυτό το διάνυσμα των επιθέσεων θα εξελιχθεί, η τεχνολογία των hackers είναι ήδη αρκετά σβησμένη. Για να εξαγάγετε κρυπτογράφηση χρειάζεστε ένα τεράστιο ποσό υπολογιστικών πόρων. Πού να τα πάρετε; Δημιουργήστε μόνο ένα botnet, η συνολική χωρητικότητα του οποίου θα υπερβεί όλες τις πιθανές εκμεταλλεύσεις για την παραγωγή κρυπτογράφησης. Έτσι, μπορείτε να κατεβάσετε, με την πρώτη ματιά, μια αβλαβή εφαρμογή που μετά από λίγο καιρό αρχίζει να κατεβάζετε κακόβουλες ενότητες για κρυπτογράφηση. Το μόνο που μπορείτε να παρατηρήσετε είναι ότι το smartphone είναι συνεχώς υπό αυξημένο φορτίο, γρήγορα εκφορτίζεται.

Botnets- δημιουργούνται δίκτυα συνδεδεμένων συσκευών γιαπροκειμένου να χρησιμοποιηθεί η ισχύς της συνδεδεμένης συσκευής για μαζικές επιθέσεις σε πόρους τρίτων. Ένα εντυπωσιακό παράδειγμα είναι το botnet Mirai, το οποίο πραγματοποίησε επιθέσεις DDoS από ευάλωτες κάμερες και δρομολογητές Ιστού. Χρησιμοποιήθηκε επίσης από έναν χάκερ που αποσύνδεσε μια ολόκληρη χώρα - τη Λιβερία - από το Διαδίκτυο. Δεδομένης της κατάλληλης ισχύος, οι χάκερ μπορούν να αφήσουν μια χώρα χωρίς ηλεκτρική ενέργεια και επικοινωνίες, επομένως οι κίνδυνοι είναι πολύ μεγάλοι.

Ο δεύτερος τρόπος που οι χάκερ κατέκτησαν στο παρελθόνέτος, και, κατά πάσα πιθανότητα, θα συνεχίσει να εξελίσσεται - το άμεσο break-in cryptobirge. Δεδομένου ότι ένας τεράστιος αριθμός cryptobirds δημιουργούνται χωρίς επαρκές επίπεδο ασφάλειας, δεδομένου ότι η ταχύτητα και η ευκολία είναι στο προσκήνιο, για τους χάκερ αυτό είναι ένα σύντομο μονοπάτι για τα χρήματα. Και όσο μεγαλύτερη είναι η αύξηση της κρυπτογράφησης, τόσο μεγαλύτερο είναι το ενδιαφέρον των χάκερ για το θέμα αυτό.

- Τι είναι τα botnets και πώς να μην επιτεθούν;

— Στον κόσμο των υπολογιστών, δομές δικτύου με botnetΜάθαμε να παλεύουμε καλά, αφού στην ουσία πρόκειται για το ίδιο κακόβουλο λογισμικό. Η κατάσταση στις κινητές συσκευές είναι λιγότερο ελεγχόμενη και με άλλες συσκευές IoT η κατάσταση είναι ακόμη χειρότερη. Όπως έχουμε ήδη πει, οι χρήστες κινητών συσκευών κινδυνεύουν λόγω του γεγονότος ότι παραμελούν τους κανόνες ασφαλείας και εγκαθιστούν αναξιόπιστες εφαρμογές. Οι συσκευές Internet of Things δεν γίνονται αντιληπτές από πολλούς ως πηγές απειλής. Οι συνδεδεμένες συσκευές, είτε πρόκειται για έξυπνες τηλεοράσεις, έξυπνες ηλεκτρικές σκούπες ή καφετιέρες, δημιουργούνται αρχικά χωρίς να λαμβάνονται υπόψη οι απαιτήσεις ασφαλείας. Για παράδειγμα, υπάρχει ένας κατασκευαστής τσιπ Wi-Fi ή Bluetooth που τα ενσωματώνει σε ένα δισεκατομμύριο συσκευές σε όλο τον κόσμο: ρολόγια, κάμερες, drones, ανελκυστήρες και τρένα. Το λογισμικό τους είναι πολύ ευάλωτο και αν ένας χάκερ βρει τρόπο να πάρει τον έλεγχο του τσιπ, θα μπορέσει να πάρει τον έλεγχο ολόκληρου του συστήματος συσκευών. Είτε δεν υπάρχει πρόβλεψη για ενημέρωση του λογισμικού τέτοιων συσκευών, είτε κανείς δεν το κάνει αυτό.

Φωτογραφία: Anton Karliner / "Hightech"

Σε μια πρόσφατη επίθεση εναντίον του Asus, οι χάκερ πήρανπρόσβαση σε επίσημους διακομιστές ενημέρωσης και προσπάθησε να μολύνει έναν τεράστιο αριθμό συσκευών Asus για να δημιουργήσει ένα botnet και να συγκεντρώσει πληροφορίες για μια πιο σοβαρή επίθεση. Θα την αποκαλούσα μια κατανομή του στυλό, αφού οι χάκερ ήθελαν να καταλάβουν πόσες συσκευές θα μπορούσαν να ελέγξουν. Botnet - μία από τις κύριες απειλές σήμερα. Ένα botnet των 50 χιλιάδων συσκευών ρύθμισε τη στιγμή που εξασφάλισε τη διακοπή ρεύματος στις χώρες της Βαλτικής, ένα botnet των 200 χιλιάδων συσκευών κατέστρεψε σχεδόν το παγκόσμιο δίκτυο. Τώρα φανταστείτε ένα botnet μεγέθους αρκετών εκατομμυρίων συσκευών. Οι συνέπειες μιας τέτοιας δύναμης επίθεσης δεν μπορούν να προβλεφθούν.

Μεταξύ των ειδικών ασφαλείας καιΥπάρχει μια ενεργή συζήτηση μεταξύ των κατασκευαστών συσκευών σχετικά με το πώς μπορούν και πρέπει να προστατεύονται οι συσκευές Internet of Things. Μια προσέγγιση είναι η προστασία κάθε μεμονωμένης συσκευής, εισάγοντας τους λεγόμενους νανοπαράγοντες που αναπτύσσονται από μεγάλους προμηθευτές. Μια άλλη προσέγγιση είναι η παγκόσμια προστασία σε επίπεδο λύσεων cloud. Ωστόσο, τώρα δεν υπάρχει πανάκεια για αυτήν την απειλή.