Categories: Наука

Уразливості в поширених протоколах IoT ставлять під загрозу безліч підприємств

Share
Час читання: < 1 хв.

Компанія Trend Micro, без удаваної скромності називає себе «світовим лідером в області рішень для кібербезпеки», днями попередила про необхідність переглянути питання забезпечення безпеки у зв’язку з виявленням істотних конструктивних недоліків у двох популярних протоколах межмашинного взаємодії (M2M), а також вразливих реалізацій цих протоколів. Йдеться про протоколи Message Queuing Telemetry Transport (MQTT) і Constrained Application Protocol (CoAP). Як сказано у звіті Trend Micro, підготовленому спільно з Міланським політехнічним інститутом, виявлені слабкі місця збільшують ризик промислового шпигунства і атак з боку зловмисників.

Всього за чотири місяці дослідники Trend Micro ідентифікували більше 200 мільйонів повідомлень MQTT і більше 19 мільйонів повідомлень CoAP, які «витекли» через уразливості. Як стверджується, використовуючи простий пошук за ключовими словами, зловмисники можуть виявити ці витоку виробничих даних, виявляючи інформацію про активи, персонал і технологіях, які можуть бути використані для цілеспрямованих атак.

У дослідженні показано, як зловмисники можуть віддалено контролювати кінцеві точки IoT або відмовляти в обслуговуванні, використовуючи проблеми з безпекою, закладені при розробці, реалізації і розгортання пристроїв, що використовують ці протоколи.

Тетюшев Данило

Люблю Apple, розповідаю про гаджети, кіно і корисні речі зі світу IT.

Опублікував
Тетюшев Данило
Tags: CoAPMQTT

Останні записи

Google закриває публічну розробку Android

Google підтвердила Android Authority, що наступного тижня розробка Android проходитиме виключно всередині компанії. Це має…

27.03.2025

Засновник TikTok став найбагатшою людиною Китаю зі статками $57,5 млрд

Китайський підприємець Чжан Імін (Zhang Yiming), який заснував у 2012 році компанію ByteDance, що володіє…

27.03.2025

Apple дозволила використовувати WhatsApp за замовчуванням для дзвінків та повідомлень

Користувачі iPhone тепер можуть вибрати WhatsApp як стандартну програму для дзвінків і текстових повідомлень, повідомляє…

27.03.2025

Заводи TSMC у США відстають від Тайваню на 5 років

Фабрики TSMC у США поки що не здатні виробляти найсучасніші чіпи для Apple. Поточні та…

27.03.2025

Microsoft змінила вигляд ігрової панелі Game Bar у Windows

Компанія Microsoft анонсувала кілька оновлень для геймерів, які використовують Xbox та ПК. Розробники оновили дизайн…

27.03.2025

iPhone 18 може отримати повністю власні чіпи від Apple

Apple продовжує зміцнювати свою незалежність від сторонніх постачальників, орієнтуючись на власні технології. За останніми даними,…

27.03.2025