Categories: Наука

Уразливості в поширених протоколах IoT ставлять під загрозу безліч підприємств

Share
Час читання: < 1 хв.

Компанія Trend Micro, без удаваної скромності називає себе «світовим лідером в області рішень для кібербезпеки», днями попередила про необхідність переглянути питання забезпечення безпеки у зв’язку з виявленням істотних конструктивних недоліків у двох популярних протоколах межмашинного взаємодії (M2M), а також вразливих реалізацій цих протоколів. Йдеться про протоколи Message Queuing Telemetry Transport (MQTT) і Constrained Application Protocol (CoAP). Як сказано у звіті Trend Micro, підготовленому спільно з Міланським політехнічним інститутом, виявлені слабкі місця збільшують ризик промислового шпигунства і атак з боку зловмисників.

Всього за чотири місяці дослідники Trend Micro ідентифікували більше 200 мільйонів повідомлень MQTT і більше 19 мільйонів повідомлень CoAP, які «витекли» через уразливості. Як стверджується, використовуючи простий пошук за ключовими словами, зловмисники можуть виявити ці витоку виробничих даних, виявляючи інформацію про активи, персонал і технологіях, які можуть бути використані для цілеспрямованих атак.

У дослідженні показано, як зловмисники можуть віддалено контролювати кінцеві точки IoT або відмовляти в обслуговуванні, використовуючи проблеми з безпекою, закладені при розробці, реалізації і розгортання пристроїв, що використовують ці протоколи.

Тетюшев Данило

Люблю Apple, розповідаю про гаджети, кіно і корисні речі зі світу IT.

Опублікував
Тетюшев Данило
Tags: CoAPMQTT
  • Останні записи

    Apple посилила обмеження для користувачів із росії

    Apple вирішила скоротити доступність своїх сервісів у росії, і це стало першим таким кроком із…

    18.12.2024

    Що чекати від Samsung Galaxy S25: новий чіп та стара камера

    Нещодавно побачив новину про дату презентації Unpacked 2025, і це реально зачепило мою увагу! Samsung…

    18.12.2024

    Смартфони Google стануть ще більш гнучкими для персоналізації

    За інформацією видання Android Authority, Google розширить можливості фірмових смартфонів Pixel з налаштування екрану блокування.…

    18.12.2024

    S.T.A.L.K.E.R. 2 досяг мільйона продажів і вийшов на прибуток

    Розробники GSC Game World підтвердили успішний комерційний запуск S.T.A.L.K.E.R. 2: Heart of Chornobyl, який не…

    18.12.2024

    Найпопулярніші роутери в США можуть потрапити під заборону через загрозу нацбезпеці

    Найпопулярніший у США бренд домашніх інтернет-роутерів можуть заборонити до продажу в країні через побоювання, що…

    18.12.2024

    Трамп готовий позбавити Apple тарифів, щоб захистити її від Samsung

    Apple може зітхнути з полегшенням: незважаючи на підготовку торговельних обмежень щодо товарів з Китаю, аналітики…

    18.12.2024