De overeenkomst in deze berichten: het ‘digitale gevaar’ komt uit hoeken waar je het niet verwacht. Want terwijl iedereen weet dat je computer kan worden gehackt, verwachten toch weinigen dat hun slimme ijskast voor problemen zal zorgen. Of dat hun professioneel ingerichte olieraffinaderij foutieve informatie verstrekt.
Onderzoekers Alexander Bolshev van IOActive en Ivan Yushkevich van Embedi onderzochten 34 beheer-apps die ze willekeurig hadden gedownload uit de Google appstore. Ze vonden maar liefst 147 veiligheidslekken. Slechts twee apps waren helemaal veilig.
Bij sommige apps was het mogelijk om de informatie aan te passen die de machine naar de beheerder stuurt. De beheerder krijgt dan bijvoorbeeld bericht dat alles goed gaat, terwijl de temperatuur feitelijk veel te hoog oploopt. Ook lukte het om servers foutieve bevelen te laten geven aan complete productielijnen.
Om het risico te spreiden, gebruiken fabrieken vaak meerdere informatiebronnen. Maar toch kwamen Bolshev en Yushkevich er doorheen. "Niet gek", vindt cyber-safety-specialist Beau Woods van het Atlantic Council. "De apps zijn zo gemaakt dat beheerders altijd op verschillende manieren bij elk apparaat kunnen. Dat is juist om de veiligheid te vergroten op het moment dat er iets stukgaat of kortsluit. Maar dit vergrootook de kansen voor kwaadwillenden om in te breken."
Hier heeft de Cyber Security Raad, een onafhankelijk adviesorgaan van de overheid, het Wetenschappelijk Onderzoeks- en Documentatiecentrum een verkennend onderzoek laten doen. Volgens dit onderzoek zijn IoT-toepassingen op dit moment vaak slecht beveiligd en vormen daarmee een bedreiging voor onze veiligheid en privacy. ‘Het Mirai-botnet, bestaande uit gehackte IoT-apparaten, laat zien dat de impact nu al groot kan zijn en dit zal in de toekomst alleen nog maar toenemen. Het is van belang dat de veiligheids-en privacyrisico’s worden aangepakt om schade zoveel mogelijk te beperken en voorkomen. Om onze welvaart en ons welzijn voor nu en de toekomst veilig te stellen is gerichte actie nodig.’
Het lastige is dat het IoT-netwerk per definitie bestaat uit een veelheid aan apparaten, jong en oud, die allemaal op verschillende manieren en niveaus zijn beveiligd, en die zelden worden ge-update. De CSR adviseert om:
De Pi-Pop is een e-bike zonder de gewone energiecellen. Hij werkt op kracht zonder lithium-ion,…
Straling vanuit de ruimte is een uitdaging voor kwantumcomputers, omdat hun rekentijd beperkt wordt door…
Na meer dan 40 jaar voor KSB te hebben gewerkt, gaat directeur Nico Gitz binnenkort…
3T Electronics & Embedded Systems, onderdeel van de Kendrion Group, heeft een nieuwe locatie in…
Een nieuw huisbeveiligingssysteem schiet indringers de tuin uit met paintballs of traangas. Het is te…
Om ervoor te zorgen dat er steeds meer hernieuwbare waterstof wordt geproduceerd in Nederland en…