Kun esineiden internetiin kytketyillä laitteilla kerätään valtavat määrät tietoa, monia huolestuttaa tämän tiedon tietoturva. Arrow Electronicsin IoT Summitissa Cygaten Kari Melkko kertoi, että syytä huoleen todella on. IoT-verkko voi vuotaa lähes joka kohdasta.
IoT-verkko koostuu karkeasti ottaen antureista, IoT-laitteesta jossa anturieden keräämää tietoa käsitellään, verkkoyhteydestä, sovelluksesta joka usein toimii pilvessä ja käyttöliittymästä. Kari Melkon mukaan verkko on vain niin turvallinen kuin sen heikoin lenkki.
Esimerkkejä heikosta tietoturvasta on paljon. Nissanin Connect-palvelu on kuuluisa, sillä siinä auton viihdejärjestelmään pääsee mobiilisovelluksella kiinni tuulilasissa näkyvän valmistenumeron perusteella. - Palvelu sisältää bugin, jonka myötä sovelluksesta pääsee kiinni myös jarruihin, Melkko kertoi.
Shodan on hakkereiden rakastama hakukone, sillä se löytää verkosta esimerkiksi teollisuuden SCADA-verkkoihin liitettyjä palvelimia ja IoT-laitteita. Shodanista löytyy valmistaja ja porttitietoja. Lisäksi löydettävissä on esimerkkiskriptejä, joilla Shodanin löytämiin laitteisiin voi murtautua. - Shodan on todellinen hakkereiden karkkikauppa, Melkko myönsi.
Iso uhka IoT-tietoturvalle löytyy jo fyysisten laitteiden USB-portista. Mikäli siihen pääsee käsiksi, on yleensä suht helppoa resetoida laite ja päästä kiinni tehdasasetuksiin. - Laitteen tallentama data pitäisi aina olla vahvasti kryptattu, Melkko evästi.
Verkkoliikenne on myös ongelma suojaamattomana. PSK-avaimet vuotavat, verkkoon liittyviä laitteita ei tunnisteta ja verkossa voi olla suuri joukko solmuja, joita ei valvo kukaan.
- IoT-verkko on suojaamattomana erinomainen bottiverkon alusta, Melkko varoittaa.