ในปี 2020 บริษัท ขนาดใหญ่จ้างแฮกเกอร์ที่มีจริยธรรมมากเป็นประวัติการณ์ สิ่งหลัก

เหตุใดความจำเป็นในการรักษาความปลอดภัยจึงเพิ่มขึ้น

อินเทอร์เน็ตของสรรพสิ่ง (IoT,IoT) เป็นแนวคิดของการคํานวณ

เครือข่ายของวัตถุทางกายภาพ ("ของสิ่งที่") พร้อมกับเทคโนโลยีในตัวเพื่อโต้ตอบซึ่งกันและกันหรือกับสภาพแวดล้อมภายนอกความคิดไอโอที ถือว่าองค์กรของเครือข่ายดังกล่าวเป็นปรากฏการณ์ที่สามารถปรับโครงสร้างกระบวนการทางเศรษฐกิจและสังคมโดยไม่จำเป็นต้องมีส่วนร่วมของมนุษย์ในกระบวนการและการดำเนินงานที่หลากหลาย

แนวคิดนี้ถูกกําหนดขึ้นในปี 1999 เพื่อความเข้าใจถึงโอกาสในการใช้เครื่องมือระบุความถี่วิทยุอย่างแพร่หลายสําหรับการโต้ตอบของวัตถุทางกายภาพซึ่งกันและกันและกับสภาพแวดล้อม ภายนอก

เป็นสาขาที่ขยายตัวอย่างรวดเร็วของอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ต (IoT) ซึ่งรวมถึงสมาร์ททีวีและเครื่องใช้ในบ้านจะแพร่หลายมากขึ้นเมื่อเครือข่าย 5G แพร่หลายมากขึ้นนี่เป็นหนึ่งในภัยคุกคามที่ยิ่งใหญ่ที่สุดต่อความปลอดภัยทางดิจิทัลในอนาคตเพื่อตอบโต้สิ่งนี้ บริษัท จํานวนมากขึ้นกําลังจ้าง "แฮกเกอร์ที่มีจริยธรรม"

ใครจ้างแฮกเกอร์และทำไม?

แฮ็กเกอร์ที่มีจริยธรรมหรือแฮ็กเกอร์ หมวกขาวหรือที่เรียกว่า "หมวกขาว" ใน คําแสลงออนไลน์หมวก สีขาวเป็น ผู้เชี่ยวชาญด้านความปลอดภัยของคอมพิวเตอร์ที่เชี่ยวชาญใน การทดสอบระบบ ป้องกันภัยคุกคามทางไซเบอร์ซึ่งแตกต่างจาก  แฮกเกอร์หมวกดําแฮกเกอร์หมวกขาวค้นหาช่องโหว่ตาม ความสมัครใจหรือมีค่าธรรมเนียม  เพื่อช่วยให้นักพัฒนาสร้างผลิตภัณฑ์ของตน ปลอดภัยยิ่งขึ้น

ในการประชุมด้านความปลอดภัยเมื่อเร็ว ๆ นี้Keren Elazari แฮ็กเกอร์ที่มีจริยธรรมซึ่งจัดโดย Nokia กล่าวว่าการสรรหาแฮกเกอร์ซึ่งหลายคนเป็นมือสมัครเล่นเพื่อค้นหาช่องโหว่ "หกถึงแปดปีที่แล้วถือเป็นแฟชั่นเฉพาะใน Silicon Valley เท่านั้น"

แต่ "โปรแกรมบั๊กค่าหัว"ปัจจุบันนำเสนอโดยองค์กรต่างๆตั้งแต่ Pentagon และธนาคารเช่น Goldman Sachs ไปจนถึงสายการบิน บริษัท ยักษ์ใหญ่ด้านเทคโนโลยีและธุรกิจขนาดเล็กและขนาดกลางหลายพันแห่ง

การเพิ่มขึ้นของการโจมตีทางไซเบอร์

ตัวแทนของ HackerOne ซึ่งเป็นแพลตฟอร์มที่ใหญ่ที่สุดสําหรับการค้นหาช่องโหว่ในระบบคอมพิวเตอร์ (รวมถึงแฮกเกอร์ 800,000 คน) รายงานว่าองค์กรของตนได้จ่ายเงินเป็นประวัติการณ์ 44 ล้านดอลลาร์ (มากกว่า 3 พันล้านรูเบิล) ในปีนี้เพิ่มขึ้น 87% ในช่วง 12 เดือนที่ผ่านมา

“งานของวิศวกรเต็มเวลาเพียงคนเดียวการรักษาความปลอดภัยในลอนดอนอาจทำให้บริษัทต้องเสียเงินถึง 106,000 เหรียญสหรัฐต่อปี ในขณะที่เราให้โอกาสบริษัทต่างๆ ทำงานร่วมกับชุมชนแฮ็กเกอร์นับแสนทั่วโลกที่มีทักษะหลากหลาย” Prash Somaiya สถาปนิกโซลูชันด้านความปลอดภัยของ HackerOne กล่าวกับ AFP — อาชญากรกำลังค้นพบสิ่งใหม่ๆ  และวิธีที่ชาญฉลาดในการเลี่ยงการรักษาความปลอดภัยบนอุปกรณ์ดิจิทัล”

Somaya กล่าวเพิ่มเติมว่าตอนนี้ HackerOne ส่งของเล่นที่เชื่อมต่ออินเทอร์เน็ตเทอร์โมสตรัทสกูตเตอร์และรถยนต์ไปยังแฮกเกอร์เพื่อพยายามแฮ็ค

Cyberattack "Mirai" เป็นตัวอย่างที่น่าสะอิดสะเอียน2016 ซึ่งเป็นช่วงที่ผู้โจมตีเข้าควบคุมอุปกรณ์ที่ไม่มีการป้องกัน 300,000 เครื่องรวมถึงเครื่องพิมพ์เว็บแคมและเครื่องบันทึกทีวี ในที่สุดสิ่งนี้นำไปสู่การปิดเว็บไซต์สื่อ บริษัท และรัฐบาลทั่วโลก

“ ในอนาคตของ 5G เรากำลังพูดถึงอุปกรณ์ทุกอย่างที่เป็นไปได้ที่มีการเชื่อมต่อแบนด์วิดท์สูงไม่ใช่แค่คอมพิวเตอร์หรือโทรศัพท์ของคุณ” Elazari แฮ็กเกอร์ผู้มีจริยธรรมกล่าวเตือน

ในเดือนตุลาคม Nokia ประกาศว่าจำนวนผู้ติดเชื้อมัลแวร์บนอุปกรณ์ IoT เติบโตขึ้น 100% ในปีที่แล้ว ในรายงาน บริษัท เน้นย้ำว่าแอป 5G ใหม่แต่ละแอปให้อาชญากร "มีโอกาสมากขึ้นในการสร้างความเสียหายและเรียกค่าไถ่"

ค่ารักษาความปลอดภัย

รางวัลสำหรับแฮ็กเกอร์อาจสูงมาก: ผู้ใช้ HackerOne 200 คนเรียกร้องค่าจ้างงานไปแล้วกว่า 100,000 ดอลลาร์และแฮกเกอร์เก้ารายทำรายได้มากกว่าหนึ่งล้านดอลลาร์

Apple ซึ่งโฆษณาของตัวเองโปรแกรม Bug Bounty เพิ่มรางวัลสูงสุดเป็นมากกว่าล้านดอลลาร์เมื่อปลายปีที่แล้วสำหรับแฮ็กเกอร์ เขาจำเป็นต้องค้นหา "ช่องโหว่แบบซีโรเดย์" ที่จะอนุญาตให้ผู้อื่นเข้าถึงอุปกรณ์ได้โดยไม่ต้องมีการโต้ตอบจากผู้ใช้

“ แน่นอนว่าแรงจูงใจที่สำคัญคือตัวเงินรางวัล. อย่างไรก็ตามแฮกเกอร์มักสนใจที่จะทำความเข้าใจว่าบางสิ่งถูกสร้างขึ้นมาเพื่อทำลายการป้องกันและแยกมันออกจากกันได้อย่างไร” Somaya กล่าว "การเป็นคนที่สามารถแฮ็ก บริษัท มูลค่าหลายพันล้านดอลลาร์ได้นั้นเป็นความตื่นเต้นที่แท้จริง"

จากข้อมูลของ HackerOne การหลั่งไหลของ บริษัท ต่างๆที่ย้ายถิ่นฐานการทำงานจากระยะไกลในช่วงที่เกิดโรคระบาดยังนำไปสู่ ​​"การโจมตีของแฮ็กเกอร์ที่พุ่งสูงขึ้น" ด้วยผลที่ตามมาคือจำนวนแฮกเกอร์ที่ลงทะเบียนเพิ่มขึ้น 59% และค่าตอบแทนที่จ่ายเพิ่มขึ้นหนึ่งในสาม

Somaya กล่าวเพิ่มเติมว่ารัฐบาลของฝรั่งเศสและสหราชอาณาจักรเป็นหนึ่งในผู้ที่เปิดแอปติดตาม coronavirus ให้กับแฮกเกอร์ที่เป็นมิตร

ข้อกำหนดด้านความปลอดภัยทางไซเบอร์ใหม่สำหรับองค์กร

ในขณะที่ระบบอินเทอร์เน็ต 5G จะมีคุณลักษณะด้านความปลอดภัยใหม่ที่ติดตั้งในโครงสร้างพื้นฐานเครือข่ายซึ่งเป็นสิ่งที่ไม่เคยเกิดขึ้นมาก่อน เทคโนโลยีใหม่นั้นซับซ้อนกว่ารุ่นก่อน ๆ มาก ทำให้มีช่องว่างมากขึ้นสำหรับปัญหาด้านความปลอดภัยเนื่องจากปัจจัยด้านมนุษย์

“ มีความเสี่ยงสูงต่อการกำหนดค่าผิดพลาดและการควบคุมการเข้าถึงที่ไม่เพียงพอ: ความล้มเหลวเหล่านี้เป็นปัญหาใหญ่ที่สุด” Silke Holtmanns หัวหน้าฝ่ายวิจัย 5G ของ บริษัท รักษาความปลอดภัยทางไซเบอร์ AdaptiveMobile อธิบาย

แต่จากข้อมูลของ Holtmanns บริษัท ต่างๆก็พร้อมที่จะแก้ไขปัญหา - ปัญหาด้านความปลอดภัยได้รับการหยิบยกขึ้นมาเป็นวาระการประชุมทั่วโลก

สหภาพยุโรปพร้อมกับรัฐบาลทั่วโลกได้เริ่มเข้มงวดกับข้อกำหนดด้านความปลอดภัยทางไซเบอร์สำหรับองค์กรต่างๆและค่าปรับสำหรับการละเมิดข้อมูลก็เพิ่มมากขึ้น

“ มันเคยเป็นเรื่องยากสำหรับ บริษัท ต่างๆที่จะให้เหตุผลมาก่อนการระดมทุนของนักลงทุนเพื่อความปลอดภัยสรุป Holtmanns ซึ่งเป็นสมาชิกของกลุ่มที่ปรึกษาด้านความปลอดภัยทางไซเบอร์ของสหภาพยุโรป - แต่เวลานี้เป็นอดีต ทุกคนเข้าใจว่าอะไรคือความเสี่ยง "

อ่านยัง

นักวิทยาศาสตร์ระบุสาเหตุของการระเบิดในเบรุตบนโซเชียลเน็ตเวิร์ก

เนื่องจากการเคลื่อนตัวของแผ่นเปลือกโลกจึงทำให้พื้นมหาสมุทรแปซิฟิกอยู่ลึกลงไปใต้ประเทศจีน

งานวิจัย: การละลาย Permafrost ช่วยฟื้นฟูจุลินทรีย์โบราณ