Levantamento aponta que 100% dos dispositivos avaliados
contêm vulnerabilidades como falhas na segurança de senha, criptografia e
problemas de autenticação
Computerworld, Da Redação
18 de fevereiro de 2015 - 12h30
Sistemas de segurança doméstica, como câmeras de vídeo e
detectores de movimento, vêm se popularizando com a expansão da Internet
das Coisas (IoT, Internet of Things).
O estudo concluiu que 100% dos dispositivos de segurança doméstica avaliados contêm vulnerabilidades significativas, incluindo falhas na segurança de senha, criptografia e problemas de autenticação.
Os desafios são grandes. A Gartner Inc. prevê que 4,9 bilhões de coisas conectadas estarão em uso em 2015, um aumento de 30% em relação a 2014. Este número deve chegar a 25 bilhões até 2020.
Neste cenário, o estudo revela como o mercado está mal equipado do ponto de vista de segurança para o crescimento esperado em torno da IoT e questiona se os dispositivos de segurança conectados realmente tornam as residências mais seguras.
Para o estudo, a HP utilizou o HP Fortify On Demand - plataforma de testes de aplicações - e avaliou dez dos principais sistemas de segurança do mercado norte-americano com componentes de aplicativos móveis e de nuvem.
Entre as principais conclusões, descobriu que nenhum dos sistemas requeria o uso de uma senha forte e que 100% deles falharam em oferecer uma autenticação de dois fatores.
Questões com privacidade também foram abordadas pelo estudo. Todos os sistemas coletaram alguma forma de informação pessoal como nome, endereço e até mesmo números de cartões de crédito. A exposição dessas informações pessoais é preocupante devido aos problemas de busca de conta em todos os sistemas.
É importante observar que o uso de vídeo é o principal recurso de muitos sistemas de segurança doméstica, com visualização disponível por meio de aplicativos móveis e interfaces de web com base em nuvem. A privacidade de imagens de vídeo da parte interna da residência torna-se uma preocupação extra.
Para Jason Schmitt, vice-presidente e gerente geral da Fortify, linha de produtos do grupo Enterprise Security Products da HP, consumidores devem ser cuidadosos em relação à adoção de medidas que parecem simples e práticas. Da mesma forma, fabricantes de dispositivos devem assumir a responsabilidade de integrar segurança a seus produtos para evitar expor seus clientes a sérias ameaças.
Nenhum comentário:
Postar um comentário