Utjecaj zastarjelog firmvera na kibernetičku sigurnost IoT uređaja - Nova studija analizira 52 milijarde uređaja širom svijeta.
Prema izvješću www.all-about-security.de, nova studija Fraunhofer ISI-ja pokazuje da je održavanje softvera i firmware-a ažurnim u IoT uređajima veliki problem. Između listopada 2015. i kraja studenog 2021. analizirano je 52 milijarde uređaja pomoću IoT tražilice Censys.io. Rezultati sugeriraju da je najviše uređaja instalirano u SAD-u, zatim u Njemačkoj, Rusiji, Velikoj Britaniji, Japanu i Francuskoj. Prosječno vrijeme firmware-a u Njemačkoj je 689 dana, iako neki uređaji nisu dobili ažuriranje gotovo godinu dana. Studija također pokazuje da se starost uređaja povećala u prosjeku za 99 dana od stupanja na snagu GDPR-a,...

Utjecaj zastarjelog firmvera na kibernetičku sigurnost IoT uređaja - Nova studija analizira 52 milijarde uređaja širom svijeta.
Prema izvješću od www.all-about-security.de, nova studija Fraunhofer ISI-ja pokazuje da je održavanje softvera i firmware-a ažurnim u IoT uređajima veliki problem. Između listopada 2015. i kraja studenog 2021. analizirano je 52 milijarde uređaja pomoću IoT tražilice Censys.io. Rezultati sugeriraju da je najviše uređaja instalirano u SAD-u, zatim u Njemačkoj, Rusiji, Velikoj Britaniji, Japanu i Francuskoj. Prosječno vrijeme firmware-a u Njemačkoj je 689 dana, iako neki uređaji nisu dobili ažuriranje gotovo godinu dana. Studija također pokazuje da se starost uređaja povećala u prosjeku za 99 dana od stupanja na snagu GDPR-a, što je iznenađujuće s obzirom na strože propise.
Ova analiza postavlja pitanje kakav bi utjecaj ova otkrića mogla imati na proizvođače pametnih uređaja. Očito je da zastarjeli firmware i nedostatak ažuriranja softvera ugrožavaju kibernetičku sigurnost i uzrokuju probleme s privatnošću. To bi moglo imati negativan učinak na tržište jer bi potrošači mogli oklijevati kupovati IoT uređaje ako se smatraju osjetljivima na hakiranje. Proizvođači su stoga suočeni s izazovom ponude pouzdanih i sigurnih IoT proizvoda kako bi stekli povjerenje potrošača.
Također je važno da regulatori daju preporuke proizvođačima kako bi osigurali da su mehanizmi za ažuriranje ugrađeni u uređaje i da se ažuriranja smatraju dijelom oznake CE kao preduvjeta za puštanje u upotrebu u Europi. Samo zajedničkim naporima svih dionika – proizvođača, regulatora i potrošača – može se stvoriti sigurnija IT infrastruktura.
Rezultati ove studije trebali bi poslužiti kao upozorenje da je poboljšanje ažurnosti softvera u IoT uređajima hitna potreba za osiguranje kibernetičke sigurnosti i zaštite podataka. Proizvođači moraju poduzeti odgovarajuće mjere kako bi riješili ovaj problem i povećali povjerenje potrošača u IoT tehnologije.
Pročitajte izvorni članak na www.all-about-security.de