Fitbit, Canary להזמין DEF CON Goers לפרוץ את לבישות, מערכות אבטחה

Oxygen saturation (SpO2), simplified by Fitbit

Oxygen saturation (SpO2), simplified by Fitbit
Anonim

מערכות האבטחה Fitbit ו- Canary מסירות את המוצרים שלהם לאקרים ב- DEF CON.

טד הרינגטון, שותף אבטחה עצמאיים שותף מארגן בכנס השנתי האקרים, אומר הפוך שני האינטרנט של דברים (IoT) חברות הגשת הגאדג'טים לביש שלהם הביתה אבטחה "קריאה להתקנים" בכפר IOT בתוך DEF 24, אשר מתרחש בסוף השבוע הראשון של אוגוסט בלאס וגאס. אבטחה IoT צפוי להחמיר לפני שזה ישתפר, ואת הקריאה עבור התקנים היא אחת הדרכים עבור חברות כדי ללמוד על הפגיעויות המוצרים שלהם אולי. כל מה שהם צריכים לעשות זה לספק את המוצרים ולתת את הקהילה פריצה יש בו.

"חוקרי אבטחה רבים יחקרו את המוצר שלך על נקודות תורפה ביטחוניות", אומר אתר האינטרנט של IOT Village, ונותן לכם את "ההזדמנות לתקן את הבעיות ולהפוך את המוצר שלכם למאובטח יותר".

האקרים יכולים להיות שלטון חופשי על המוצר שלך אולי נשמע כמו סיוט עבור חברות בהתחלה, אבל בכפר IOT רוצה שאנשים יסתכלו על זה בצורה יותר קונסטרוקטיבית: כמו "הערכה ביטחונית אינטנסיבי יקר" בחינם.

חשוב על התקן #IoT שלך מאובטח? נושא אותו לשיחה #IoTvillage עבור מכשירים! http://t.co/q5wMT5D4kn #DEFCON pic.twitter.com/3XBpsobKSG

- DEF CON (@ defcon) מרץ 27, 2016

עבור חברה כמו Fitbit, אחד wearables מזוהה ביותר עם בסיס הצרכן המסור, זה יכול לעזור לחוף כמה חששות המשתמש. אחרי הכל, מכשיר שאנשים ללבוש 24/7 הוא בשל האקרים נתונים, ומומחים הוכיחו בעבר כי Fitbits הם לא המוצר הכי קשה לפרוץ.

פריצות פוטנציאליות על Canary, חברת אבטחה מבוססת אפליקציות, יכולות להיות בעלות השפעה ניכרת יותר. זוהי מערכת אבטחה All-in-One עם HD וידאו ושמע המנטרת אנשים של בתים. שמירה על הקשר מאובטח היא ללא ספק בראש סדר העדיפויות של החברה.

זה יהיה מרגש לראות מה פגיעויות האקרים יוכלו לחשוף לבוא אוגוסט, אם הם מסוגלים למצוא משהו בכלל.

"זוהי דוגמה מזהירה של חברות לנקוט צעד פרואקטיבי כדי לנסות ולמנוע פגיעויות אבטחה", אומר הרינגטון הפוך. "הייתי מעודד יצרנים אחרים לשקול גם גישה מתקדמת זו."