quinta-feira, 19 de fevereiro de 2015

Sistemas de IoT estão vulneráveis, indica estudo da HP


Levantamento aponta que 100% dos dispositivos avaliados contêm vulnerabilidades como falhas na segurança de senha, criptografia e problemas de autenticação

Computerworld, Da Redação

18 de fevereiro de 2015 - 12h30

Sistemas de segurança doméstica, como câmeras de vídeo e detectores de movimento, vêm se popularizando com a expansão da Internet das Coisas (IoT, Internet of Things).

No entanto, testes realizados pela HP indicam que proprietários desses sistemas podem não ser os únicos monitorando suas residências.

O estudo concluiu que 100% dos dispositivos de segurança doméstica avaliados contêm vulnerabilidades significativas, incluindo falhas na segurança de senha, criptografia e problemas de autenticação.

Os desafios são grandes. A Gartner Inc. prevê que 4,9 bilhões de coisas conectadas estarão em uso em 2015, um aumento de 30% em relação a 2014. Este número deve chegar a 25 bilhões até 2020.

Neste cenário, o estudo revela como o mercado está mal equipado do ponto de vista de segurança para o crescimento esperado em torno da IoT e questiona se os dispositivos de segurança conectados realmente tornam as residências mais seguras.

Para o estudo, a HP utilizou o HP Fortify On Demand - plataforma de testes de aplicações - e avaliou dez dos principais sistemas de segurança do mercado norte-americano com componentes de aplicativos móveis e de nuvem.

Entre as principais conclusões, descobriu que nenhum dos sistemas requeria o uso de uma senha forte e que 100% deles falharam em oferecer uma autenticação de dois fatores.

Questões com privacidade também foram abordadas pelo estudo. Todos os sistemas coletaram alguma forma de informação pessoal como nome, endereço e até mesmo números de cartões de crédito. A exposição dessas informações pessoais é preocupante devido aos problemas de busca de conta em todos os sistemas.

É importante observar que o uso de vídeo é o principal recurso de muitos sistemas de segurança doméstica, com visualização disponível por meio de aplicativos móveis e interfaces de web com base em nuvem. A privacidade de imagens de vídeo da parte interna da residência torna-se uma preocupação extra.

Para Jason Schmitt, vice-presidente e gerente geral da Fortify, linha de produtos do grupo Enterprise Security Products da HP, consumidores devem ser cuidadosos em relação à adoção de medidas que parecem simples e práticas. Da mesma forma, fabricantes de dispositivos devem assumir a responsabilidade de integrar segurança a seus produtos para evitar expor seus clientes a sérias ameaças.

Nenhum comentário:

Postar um comentário