Güvenliği ihlal edilmiş Nesnelerin İnterneti nasıl olacak?

İnternetin geleceği düzgün bir şekilde güvence altına alınmazsa, siber tehditlerin günlük hayatımızı etkileyebileceği tek alan Deepfake’ler değil. Akıllı Nesnelerin İnterneti (IoT) cihazları, evlerde, ofislerde, fabrikalarda ve daha pek çok yerde ortaya çıkan çeşitli sensörler, cihazlar, giyilebilir cihazlar ve diğer bağlantılı ürünlerle günlük varlığımızın daha büyük bir parçası haline geliyor.
IoT cihazlarını ev ve işyeri ağlarımıza bağlamanın belirli avantajları olsa da, bu artan ağ düzeyi, siber suçluların yararlanmaya çalışması için daha büyük bir saldırı yüzeyi de yaratıyor .
Hyppönen, “Günlük cihazlara işlevsellik ve bağlantı eklediğinizde, bunlar hacklenebilir hale gelir. Hacklenemeyen cihazlar hacklenebilir hale gelir. Çok zor olabilir. Yine de, her zaman yapılabilir. Güvenli bilgisayar yok. Hacklenemez cihaz yok,” diye açıklıyor Hyppönen .
“Bizim zamanımızda şu anda olan şey bu ve onu durduracak bir şey yok. Bu konuda ne düşündüğümüz önemli değil, her halükarda olacak ve giderek görünmez olacak.”
Ev aletlerinizi düşünün: ‘akıllı’ olmaları ve internete bağlı olmaları giderek daha olasıdır. Televizyonunuzdan diş fırçanıza kadar her şey artık internete bağlı olabilir.
Ancak cihaz üreticileri için internete bağlı cihazlar oluşturmak nispeten yeni bir olgudur ve birçoğunun daha önce siber güvenlik tehditlerini düşünmesi gerekmeyecektir. Bazı satıcılar, tasarım sürecinde bunu hiç düşünmeyebilir ve ürünleri bilgisayar korsanlarına karşı savunmasız bırakabilir.
Kahve makinenizin veya akvaryumunuzun peşinden gelen bilgisayar korsanları kulağa endişe verici gelmese de, bu ağ üzerinde erişilebilen ve daha önemli cihazlara ve hassas verilere saldırmak için bir ağ geçidi olarak kullanılabilen bir noktadır.
IoT güvenliğinin (umarım) yaygınlaştıkça gelişmesi gerekirken, dikkate alınması gereken başka bir sorun daha var. Güvenlikten yoksun milyonlarca ve milyonlarca IoT cihazı zaten var ve bunlar güvenlik güncellemeleriyle desteklenmiyor bile olabilir.
Sadece birkaç yıl sonra kaç akıllı telefonun güvenlik güncellemelerini alamayacağını bir düşünün. Ardından, bu gerçeği hızla büyüyen IoT’ye kadar ölçeklendirin – buzdolabı veya araba gibi düzenli olarak değiştirilmeyen cihazlar on yıllarca kullanılmaya devam ederse ne olacak?
Hyppönen, “Gezegende 20 yıl önce yazılmış yazılımları destekleyecek hiçbir yazılım satıcısı yok. Bu sadece olmuyor” diyor ve üreticilerin cihazları için güncellemeleri artık desteklemediğinde, başkalarının bunu yapmasına izin vermek için açık kaynak kullanmaları gerektiğini öne sürüyor. .
“Diğer herhangi bir hizmet için ödeme yaptığınız gibi, hizmet için ödeme yaparak eski, modası geçmiş eski eşyalarınız için güvenlik yamalarını alırsınız.”
Bağlı cihazlar, bu eğilimin yavaşladığına dair hiçbir işaret olmadan, toplumun her yerinde zaten yaygın hale geliyor – tüm akıllı şehirler norm haline gelecek. Ancak siber güvenlik ve uyumluluk bu eğilimi yönlendiren kilit bir güç değilse, herkes için olumsuz sonuçlara yol açabilir.
Payton, “Bu sorunları çözmezseniz, daha önce hiç görmediğiniz bir ölçekte ve hızda saldırılar olacak – kötü şeyler daha hızlı olacak. Bu inanılmaz derecede endişe verici” diyor Payton. bir fidye yazılımı saldırısının akıllı bir şehri rehin alması an meselesi .
“Hedef olacaklar – ve bir miktar sürekli bozulma yaşayacağız” diye ekliyor.
Siber güvenlik silahlanma yarışı
Ufukta görünen potansiyel tehditlere rağmen Payton, internetin geleceği konusunda iyimser. Siber suçlular saldırılarını iyileştirmeye yardımcı olmak için yeni teknolojiler kullanırken, ağları savunmaktan sorumlu olanlar da saldırıları önlemeye yardımcı olmak için aynı teknolojileri kullanacaklar.
“Hain davranışları modelleme ve ardından teknolojiyi iyileştirmeye devam etmek için yapay zeka, büyük veri, analitik ve farklı türde makine öğrenimi algoritmaları kullanma becerimiz konusunda oldukça heyecanlıyım” diye açıklıyor.
“Şimdi, her şeyi engelleyecek mi? Hayır, çünkü siber suçlular her zaman taktiklerini uyarlıyorlar. Ancak bugün üstesinden gelmek gibi görünen daha basit-orta tehdit türlerini engelleyebileceğim konusunda çok iyimserim. “
Bu iyimserlik duygusu, teknolojinin son yıllarda nasıl geliştiğine bakan Hyppönen tarafından paylaşılıyor. Siber güvenliğin geliştiğine ve ufuktaki yeni teknolojilerle bile bunun siber suçlular ve diğer kötü niyetli bilgisayar korsanlarının işini kolaylaştırmayacağına inanıyor.
“Bilgisayar güvenliği hiçbir zaman bugünkünden daha iyi durumda olmamıştı. Bu tartışmalı bir yorum – sokaktaki insanlar büyük olasılıkla veri güvenliğinin hiç bu kadar kötü olmadığını düşünecekler çünkü yalnızca başarısızlıkları görüyorlar. Sadece başka bir hack ile ilgili manşetleri görüyorlar” diyor.
“Ama gerçek şu ki, bugün ve on yıl önceki bilgisayarlarımızın güvenliğini karşılaştırırsanız, bu gece ve gündüz gibi. Güvenlikte çok, çok daha iyi hale geliyoruz – saldırganların kırılması çok, çok daha zor.”
Umalım ki durum böyle kalsın – internetin gelecekteki istikrarı onun doğru olmasına bağlıdır.