Fitbit, Canary Покани DEF CON Гостите да хакнат своите износени, системи за сигурност

$config[ads_kvadrat] not found

DEF CON 18 - Jason Scott - You're Stealing It Wrong! 30 Years of Inter-Pirate Battles

DEF CON 18 - Jason Scott - You're Stealing It Wrong! 30 Years of Inter-Pirate Battles
Anonim

Системите за сигурност Fitbit и Canary предават своите продукти на хакери в DEF CON.

Тед Харингтън, партньор на независимия оценител на сигурността и организатор на годишната хакерска конференция, разказва обратен двете компании на Интернет на нещата (IoT) изпращат своите приспособления за носене и домашна сигурност към „Покана за устройства“ в IOT Village в рамките на DEF CON 24, който се провежда в първия уикенд на август в Лас Вегас. Сигурността на IoT вероятно ще се влоши, преди да стане по-добра, а поканата за устройства е един от начините компаниите да научат за уязвимостите, които техните продукти могат да имат. Всичко, което трябва да направят, е да осигурят продуктите и да позволят на хакерската общност да го направи.

"Многобройни изследователи по сигурността ще проучат вашия продукт за уязвимости в сигурността", се казва в уебсайта на IOT Village, което ви дава "възможност да решите проблемите и да направите продукта си по-сигурен."

Първо да дадете на хакерите свобода да управлявате вашия продукт може да звучи като кошмар за компаниите, но IOT Village иска хората да го разглеждат по-конструктивно: като „интензивна и ценна оценка на сигурността“ безплатно.

Мислите ли, че устройството ви е защитено? Задайте го на #IoTvillage Call for Devices! http://t.co/q5wMT5D4kn #DEFCON pic.twitter.com/3XBpsobKSG

- DEF CON (@defcon) 27 март 2016 г.

За компания като Fitbit, една от най-разпознаваемите носии с целенасочена потребителска база, това може да помогне на някои потребители. В края на краищата, устройството, което хората носят денонощно, е назряло за хакери с данни, а експертите са доказали в миналото, че Fitbits не е най-трудният продукт за проникване.

Потенциалните хакове на Canary, компания за домашна сигурност, базирана на приложения, биха могли да имат по-осезаемо въздействие. Това е система за сигурност "всичко в едно" с HD видео и аудио, която следи домовете на хората. Поддържането на сигурна връзка очевидно е основен приоритет за компанията.

Ще бъде вълнуващо да видим какви уязвимости хакерите ще могат да изложат през август, ако изобщо могат да намерят нещо.

"Това е блестящ пример за компании, които предприемат проактивна стъпка, за да се опитат да премахнат уязвимостите на сигурността", казва Харингтън обратен, „Бих насърчил други производители да вземат предвид и този прогресивен подход“.

$config[ads_kvadrat] not found