Kāpēc ir palielinājusies vajadzība pēc drošības?
Lietu internetsIoT) - skaitļošanas jēdziens
Koncepcija tika formulēta 1999. gadā kāizprotot izredzes plaši izmantot radiofrekvenču identifikācijas rīkus fizisko objektu savstarpējai mijiedarbībai un ar ārējo vidi.
Tā ir strauji augošā ierīču joma,Lietu internets (IoT), kas ietver viedos televizorus un sadzīves tehniku, kļūs vēl izplatītāks, jo 5G tīkli kļūs pieejamāki. Tas rada vienu no lielākajiem draudiem nākotnes digitālajai drošībai. Lai to novērstu, arvien vairāk uzņēmumu pieņem darbā "ētiskus hakerus".
Kas pieņem darbā hakerus un kāpēc?
Ētiskais hakeris jeb baltās cepures hakeris, kā arītīkla slengā “white hat” (no angļu valodas White hat) ir datoru drošības speciālists, kas specializējas aizsardzības sistēmu testēšanā pret kiberdraudiem. Atšķirībā no melnajām cepurēm, balto cepuru hakeri brīvprātīgi vai par maksu meklē ievainojamības, lai palīdzētu izstrādātājiem padarīt savus produktus drošākus.
Nesen kādā drošības konferencēorganizēja Nokia, ētiskais hakeris Kerēns Elazari sacīja, ka hakeru vervēšana, no kuriem daudzi ir amatieri, ievainojamību meklēšanai "pirms sešiem līdz astoņiem gadiem tika uzskatīta par modernu tikai Silīcija ielejā".

Bet "kļūdu atlīdzības programmas"tagad piedāvā organizācijas, sākot no Pentagona un bankām, piemēram, Goldman Sachs, līdz aviosabiedrībām, tehnoloģiju milžiem un tūkstošiem mazu un vidēju uzņēmumu.
Kiberuzbrukumu pieaugums
Lielākās meklēšanas platformas pārstāvjidatorsistēmu ievainojamības, HackerOne (kurā ir 800 000 hakeru) ziņoja, ka tā organizācija šogad ir izmaksājusi rekordlielus 44 miljonus dolāru (vairāk nekā 3 miljardus rubļu). Tas ir par 87% vairāk nekā iepriekšējos 12 mēnešos.
“Tikai viena pilna laika inženiera darbsdrošība Londonā uzņēmumam varētu izmaksāt 106 000 USD gadā, savukārt mēs dodam uzņēmumiem iespēju sadarboties ar globālu kopienu, kurā ir simtiem tūkstošu hakeru ar ļoti dažādām prasmēm,” AFP sacīja HackerOne drošības risinājumu arhitekts Prašs Somaija. — Noziedznieki atrod arvien jaunus un ļoti gudri veidi, kā apiet drošību digitālajās ierīcēs.
Somaya piebilda, ka HackerOne tagad saviem hakeriem regulāri sūta ar internetu savienotas rotaļlietas, termostatus, motorollerus un automašīnas.
Kiberuzbrukums "Mirai" bija prātīgs piemērs2016. gads, kura laikā uzbrucēji pārņēma kontroli pār 300 000 neaizsargātu ierīču, tostarp printeriem, tīmekļa kamerām un TV ierakstītājiem. Tas galu galā izraisīja plašsaziņas līdzekļu vietņu, uzņēmumu un valdību slēgšanu visā pasaulē.
"5G nākotnē mēs runājam par visām iespējamām ierīcēm, kurām ir liels joslas platuma savienojums, ne tikai par datoru vai tālruni," brīdina ētiskais hakeris Elazari.
Nokia oktobrī paziņoja, ka infekciju skaitsļaunprātīga programmatūra IoT ierīcēs iepriekšējā gadā pieauga par 100%. Uzņēmums savā ziņojumā uzsver, ka katra jauna 5G lietotne piedāvā noziedzniekiem "vairāk iespēju nodarīt zaudējumus un izpirkuma maksu".
Drošības izmaksas
Atalgojums par hakeriem var būt liels: 200 HackerOne lietotāji jau par savu darbu pieprasa vairāk nekā 100 000 USD, bet deviņi hakeri gūst vairāk nekā miljonu dolāru ieņēmumus.
Apple, kas reklamē savubug bounty programma, pagājušā gada beigās palielināja maksimālo atlīdzību līdz vairāk nekā miljonam dolāru hakeram. Viņam ir jāatrod “nulles dienas ievainojamība”, kas ļaus kādam piekļūt ierīcei bez lietotāja iejaukšanās.
“Svarīgs stimuls, protams, ir monetārsatlīdzība. Tomēr hakeri bieži vien ir ieinteresēti saprast, kā kaut kas ir uzbūvēts, lai izjauktu aizsardzību un vienkārši to saplēstu, sacīja Somaja. "Būt patiesam cilvēkam, kurš var uzlauzt vairāku miljardu dolāru vērtus uzņēmumus, ir patiess saviļņojums."

Saskaņā ar HackerOne, uzņēmumu pieplūdums migrēstrādāt attālināti pandēmijas laikā izraisīja arī “hakeru uzbrukumu pieaugumu”, kā rezultātā reģistrēto hakeru skaits pieauga par 59% un samaksātā atlīdzība palielinājās par trešdaļu.
Somaja piebilda, ka Francijas un Apvienotās Karalistes valdības ir starp tām, kuras ir atvērušas koronavīrusa izsekošanas lietotnes draudzīgiem hakeriem.
Jaunas prasības kiberdrošībai organizācijām
Kamēr 5G interneta sistēmām būsjauni drošības elementi, kas iebūvēti tīkla infrastruktūrā - kaut kas līdz šim nebija. Cita starpā jaunā tehnoloģija ir daudz sarežģītāka nekā tās priekšgājēji. Tas atstāj vairāk vietas drošības problēmām cilvēku faktoru dēļ.
“Augsts nepareizas konfigurācijas risks unneatbilstoša piekļuves kontrole: šīs kļūmes ir lielākā problēma, ”skaidro Silke Holtmanns, kiberdrošības firmas AdaptiveMobile 5G pētījumu vadītāja sieviete.
Bet, pēc Holtmanna teiktā, uzņēmumi ir gatavi risināt problēmas - drošības jautājumi tiek aktīvi izvirzīti dienaskārtībā visā pasaulē.
ES kopā ar valdībām visā pasaulē ir sākusi stingrāk noteikt kiberdrošības prasības organizācijām, un naudas sodi par datu pārkāpumiem pieaug.
“Iepriekš uzņēmumiem bija grūti pamatotinvestoru finansējumu drošībai, secina Holtmanns, ES Kiberdrošības padomdevēju grupas loceklis. - Bet šis laiks ir pagātne. Ikviens saprot, kas ir uz spēles. "
Lasīt arī
Zinātnieki sociālajos tīklos ir identificējuši Beirutas sprādziena cēloni
Plātņu kustības dēļ Klusā okeāna dibens tagad ir dziļi zem Ķīnas
Pētījumi: kausējot mūžīgo sasalumu, tiek atdzīvināti senie mikrobi