עד שנת 2020, מעריכים כי מספר מכשירי ה-IoT (האינטרנט של הדברים) יעלה על 20 מיליארד. החל ממקררים חכמים למכונות קפה ועד בובות ברבי, מכשירים "מחוברים" לאט לאט ימלאו את משקי הבית שלנו. רבים מההתקנים הללו נגישים כבר עכשיו באמצעות הטלפונים חכמים שלנו. השימושים האלו מקלים על החיים שלנו והופכים אותם לנוחים יותר, אולם ישנן חולשות אבטחה בסמארטפונים שלנו שניתן לנצל כדי להפוך חפצים חכמים נגדנו.

בעוד רבים מאתנו מכירים היטב את אמצעי הזהירות שיש לנקוט בשימוש עם מחשבים נייחים וניידים, אנחנו הרבה פחות מודעים לסיכונים כשמדובר בטלפונים שלנו. חוקרי חברת אבטחת המידע ESET מסבירים איך מהפיכת "האינטרנט של הדברים" בשילוב הסמארטפונים שלנו יכולים לייצר עולם פשוט יותר להאקרים.

סמארטפונים (צילום: שאטרסטוק)

רפואה חכמה

בשנים האחרונות חלה עלייה במספר המכשירים הרפואיים ומכשירי מדידת הכושר המחוברים לאינטרנט, שרבים מהם מזינים נתונים או יכולים להיות מבוקרים באמצעות אפליקציות בסמארטפונים שלנו. משמעות הדבר היא כי מכשירים כאלה המכילים נתונים רגישים על הבריאות שלנו חשופים למתקפות סייבר. מכשירי IoT מסתמכים יותר ויותר על הטלפונים החכמים שלנו בעזרת חיישנים מובנים הנתמכים באמצעות אפליקציות. הבעיה עם זה היא כי התשתית לאבטחה של הנתונים המועברים דרך הטלפונים שלנו – פשוט עדיין לא קיימת.

תחבורה חכמה

אנו משתמשים יותר ויותר בטלפונים שלנו כדי לגשת לבנקאות מקוונת, לקנות מוצרים דרך אתרי אינטרנט ולגשת לשירותים ציבוריים. הנתונים שנאספים הם מכרה זהב עבור עברייני הרשת. מכוניות אוטונומיות, מערכות חכמות של ניהול תנועה ופיתוחים של שירותים שאנחנו כבר מכירים כמו Moovit שעוזרת לנו להגיע ממקום למקום בתחבורה ציבורית או Uber ו-Gett המאפשרות הזמנה, איתור ותשלום על מוניות דרך האפליקציה הם חלק בלתי נפרד ממהפכת ה-IoT. החיסרון העיקרי של הניידות החכמה הוא שהשימוש ב- GPSהוא חלק בלתי נפרד מהפונקציונליות שלה, אשר נתפס כמטרה קלה עבור פושעי הסייבר. גיימרים למשל מנצלים את ה-GPS כדי לרמות במשחק המציאות הווירטואלית פוקימון גו. בדיוק כך פושעי הסייבר יכולים בעזרת נתונים החושפים את המיקום שלכם או של המכונית שלכם – לדעת איפה אתם נמצאים, או יותר מפחיד לדעת איפה אתם לא.

תעשייה חכמה

גם עסקים יכולים להיות חשופים לסיכונים רחבים יותר בעקבות המהפכה. תארו לעצמכם את הנזק הפוטנציאלי שיכול להתרחש אם עברייני סייבר יוכלו להתחבר לרשתות ייצור מבוססות IoT. ייצור חכם נמצא במגמת עלייה ושיתוף פעולה בין האדם למכונה ממשיך לגדול. תהליכי הייצור יכולים כעת להיות מרושתים ולספק יעילות רבה יותר, כמו גם אבחון בזמן אמת ותגובה מהירה. הסמארטפונים שלנו עלולים לייצר נקודת תורפה. העלייה בנוהל של הבאת הסמארטפון האישי לעבודה כמדיניות יכולה להשאיר פרצת אבטחה אם אלו רשתות שניתן לגשת אליהן באמצעות טלפונים חכמים כי למכשירים הפרטיים שלנו אין את אישורי אבטחה הדרושים.

צעירים עם סמארטפונים (צילום: שאטרסטוק)

ערים חכמות

בדיוק כפי שאנו מיעלים את חיי הבית שלנו בעזרת מכשירים מחוברים, הערים שאנו חיים בהן הופכות חכמות יותר גם כן. מועצות מקומיות יכולות כעת להשתמש בנתונים כדי לסייע בהחלטה על יישומי התכנון, כדי לפקח על צריכת החשמל ואף לחזק את בטיחות הציבור ואת תגובת החירום. בעוד כל אלו חדשות טובות, חלק מן הנתונים שנאספים יכולים להיות מנוצלים על ידי האקרים באמצעות הסמארטפונים שלנו.

ככל שהעיר שלכם חכמה יותר, כך יש לה יותר מערכות מחשוב וכך גם גדלה הגישה לנתונים שנאספו על ידי מערכות אלה. במקביל, בסמארטפונים שלנו יכולים להיות עד 25 חיישנים שונים, כמו GPS, מצלמות ומיקרופונים, גירוסקופ (מכשיר המשמש לניווט, לייצוב כלי שיט, כלי טיס וכו') ועוד רבים וטובים. זוהי בעיה משום שרוב היישומים הניידים אינם חייבים לבקש רשות לגשת לחיישנים של הטלפון החכם, כלומר תוכנות זדוניות יכולות "להאזין" בחשאיות ולגנוב מידע רגיש.

בשנת 2016 דווח כי החיסרון הגדול ביותר עבור צרכנים המחפשים לרכוש מכשירי IoT היה המחיר, 62% מהמשיבים טענו כי המכשירים האלו יקרים מדי. אך ככל שהמחיר יורד, ומספר ההתקנים המחוברים גדל, האבטחה ב-IoT הופכת להיות משהו שחייבים לקחת בחשבון – וצרכנים צריכים להתייחס אליו ברצינות.

נושאים קשורים: