Некоторые главные угрозы конфиденциальности при работе с Интернетом вещей:
- Недостаточный контроль за личными данными. 1 Умные устройства собирают обширные объёмы личных данных, при этом во многих современных технологиях IoT контроль за этой информацией остаётся недостаточным. 1 Часто данные собираются без активного участия пользователей, что приводит к тому, что некоторые нарушения конфиденциальности могут оставаться незамеченными на протяжении долгих периодов времени. 1
- Небезопасная передача и хранение данных. 2 Отсутствует шифрование или контроль доступа к конфиденциальным данным в любой точке экосистемы, в том числе в состоянии покоя, передачи или во время обработки. 2
- Использование небезопасных или устаревших компонентов. 2 Это может позволить скомпрометировать устройство. 2
- Слабые, угадываемые или жёстко заданные пароли. 2 Использование легко взламываемых, общедоступных или неизменяемых учётных данных предоставляет несанкционированный доступ к развёрнутым системам. 2
- Отсутствие физического доступа. 2 Отсутствие мер по физической защите позволяет потенциальным злоумышленникам получать конфиденциальную информацию, которая может помочь в будущей удалённой атаке или получить локальный контроль над устройством. 2
Для защиты конфиденциальности при работе с Интернетом вещей рекомендуется тщательно оценивать риски безопасности до начала использования IoT, чтобы выявить все ключевые уязвимости. 1