Плохо защищенные домашние смарт-устройства, подключенные к Интернету вещей (IoT), были основной средой для DDoS-атак, которые в прошлом месяце привели к обрушению крупнейших интернет-ресурсов — Twitter и Spotify. Теперь производители устройств, взаимодействующих друг с другом с помощью протокола Z-Wave, усиливают свою оборону от киберугроз, говорится в материале издания CNet.
Более защищенные стандарты безопасности Z-Wave направлены на то, чтобы убедить потребителей, что их домашние смарт-устройства не содержат вопиющие уязвимости.
«Никто не может позволить себе сидеть сложа руки и ждать. Потребители заслуживают IoT-устройства в своем доме c самым продвинутым уровнем безопасности из возможных», — заявил исполнительный директор организации Z-Wave Alliance Митчелл Клейн (Mitchell Klein).
Новая линейка стандартов названа Security 2 (S2). Помимо шифрования при передаче данных между датчиками, камерами и термостатами, поддерживающими Z-Wave, S2 также предусматривает новые процедуры сопряжения для каждого устройства: уникальный PIN-код или QR код. Подобный подход использован Apple для устройств, совместимых с экосистемой HomeKit. Каждое такое устройство поставляется с уникальным кодом сопряжения, нанесенным на корпус.
Усложнение аутентификации Z-Wave-устройств будет способствовать их исключению из перечня гаджетов, из которых формировались ботнеты для массовых кибер-атак, зафиксированных в последние месяцы. Тогда наибольший объем вредного трафика генерировали такие IoT-устройства, как видеорегистраторы и недорогие IP-камеры, использующие при установке пароли «по умолчанию». Многие пользователи никогда не меняли эти пароли, вследствие чего хакеры смогли взять устройства под свой контроль.
Ожидается, что новые меры безопасности не окажут заметного влияния на производительность IoT-оборудования. Более того, новый алгоритм шифрования может ускорить время отклика и увеличить время автономной работы.
Z-Wave-Alliance сертифицирует соответствующие устройства при независимом тестировании в США, Европе и Азии, и будет требовать, чтобы все устройства с поддержкой Z-Wave-протокола были совместимыми с S2 cапреля 2017 года.
_________________________
Подпишитесь на канал «Теле-Спутника» в Telegram и каждое утро получайте подборку главных новостей телевизионной отрасли. Перейдите по инвайт-ссылке или в поисковой строке мессенджера введите @telesputnik, затем выберите канал «Теле-Спутник» и нажмите кнопку +Join внизу экрана.