IT biztonság 2017 – „jóslatok”

IT biztonság jóslatok 2017-re

Hihetetlen, de eljött a 2017-es év első napja is. Mi sem természetesebb, hogy az ősi szokásoknak megfelelően egy kicsit jósoljunk. Pontosabban nem mi, hanem Andrew Avanessian, az Avecto alelnöke szolgált néhány gondolattal 2017 IT biztonság kihívásaival kapcsolatosan.

Növekvő támadási ráta a mobil fizetési megoldások ellen

Egy érdekes adat: az USA lakossága, egyetlen nap során, mintegy 8 milliárdszor tekint mobiltelefonjára. Kíváncsi lennék a magyar adatokra is. Ami a lényeg, az NFC (RFID) alapú mobil fizetési megoldások egyre nagyobb teret nyernek úgy hazánkban, mint a nagyvilágban. Azonban, az emberek zöme megondolatlanul tölt le és installál appokat mobiljára, ezzel szélesre tárva a kaput a kevéssé jóindulatú idegenek előtt is.

Az IoT is egyre inkább támadásoknak lesz kitéve

Az „okos” eszközök egyre növekvő száma és térnyerése a nem kifejezetten mobil- és információtechnológiai eszközökben szintén kiskapu lehet a rosszindulatú kellemetlenkedők számára. Vannak, akik bagatelizálják ezt a kérdést, de nem szabad elfeledni a közelmúlt Dyn DDoS támadásait (Twitter, Netflix, CNN, GitHub) ahol a megtámadott eszköz nem egy jól védett szerver/pc volt, mégis a hatása meglehetősen kellemetlen volt. Példának okáért támadás fókuszába kerülhet egy rosszul védett CCTV kamera, IP alapú beléptető megoldás, de akár egy „okos” kávéfőző is.

A pszichológiai manipuláció (social engineering) egyre több problémát okoz

Mindig az ember a leggyengébb láncszem és a pszichológiai manipuláció „mesterei” ezt kívánják kihasználni. Már a közeli jövőben várható, hogy az egyre kifinomultabb eszközrendszerrel rendelkező bűnözők, egyre több érzékeny információra tesznek szert, az adott szervezet munkatársainak figyelmetlenségét /naivságát kihasználva.

Drón támadások az IT biztonság ellen

Egyre inkább bevett gyakorlattá válhat drónok alkalmazása rövidtávú kommunikációs csatornák (WiFi, Bluetooth) hackeléséhez. Egyszerűen azért, mert a szervezetek nem gondolják, hogy illetéktelen személy kellő közelségbe juthat ahhoz, hogy rácsatlakozzon hálózatukra. A drónok számára, egy kevéssé feltűnő megközelítés már nem jelent problémát. Ezáltal akár a Bluetooth billentyűzetek használatakor is információ csoroghat át nem kívánt kezekbe.

Sötét Smart Cities

Az egyik oldalról remek és jövőbe mutató a Smart Cities koncepció. A másik oldalról, hasonló a problémák jelentkezhetnek, mint ami az IoT kapcsán már említésre került. „Mindössze”, itt olyan szolgáltatások kerülhetnek veszélybe, mint a víz, csatorna, gáz, elektromos hálózatok…

Forrás: Security InfoWatch