Дослідження загроз в інтернет-технологіях та вразливі місця системи

Аналіз існуючих методів безпеки для успішного захисту інтернет речей. Способи взаємодії з інтернет-речами, плани і прогнози впровадження Internet of Things. Характеристика основних проблем інтернет речей, опис злому Samsung Smart TV через веб-камеру.

Рубрика Программирование, компьютеры и кибернетика
Вид отчет по практике
Язык украинский
Дата добавления 23.09.2016
Размер файла 1,3 M

Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже

Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.

Наприклад перехід до IPv6. У лютому 2010 року в світі не залишилося вільних адрес IPv4. Хоча рядові користувачі не знайшли в цьому нічого страшного, даний факт може істотно уповільнити розвиток Інтернету речей, оскільки мільярдам нових

датчиків знадобляться нові унікальні IP-адреси. Крім того, IPv6 спрощує управління мережами за допомогою автоматичної настройки конфігурації і нових, більш ефективних функцій безпеки [19].

Слідує інша перешкода - живлення датчиків. Щоб Інтернет речей повністю реалізував свої можливості, його датчики повинні працювати абсолютно автономно. Тобто, це значить: нам знадобляться мільярди батарейок для мільярдів пристроїв, встановлених по всій планеті і навіть в космосі. Це абсолютно неможливо. Потрібно йти іншим шляхом. Датчики повинні навчитися отримувати електроенергію з довкілля: від вібрації, світла і повітряних потоков. Нещодавно в цій області був досягнутий великий успіх. Вчені анонсували придатний до комерційного використання наногенератор - гнучкий чіп, що перетворює в електроенергію людські рухи тіла (навіть одного пальця). Про це було оголошено в березні 2011 р на 241-му зборах Американського хімічного суспільства [17].

Стандарти стали також неминучою перешкодою, яка потребує швидкого вирішення. В області стандартів було досягнуто значного прогресу, проте попереду нас чекає велика робота, особливо в таких областях, як безпека, захист особистої інформації, архітектура і комунікації. IEEE - одна з організацій, намагається вирішити зазначені проблеми за рахунок стандартизації методів передачі пакетів IPv6 по мережах різних типів. Важливо відзначити, що перешкоди існують, але не є непереборними. Переваги ж Інтернету речей настільки великі, що людство обов'язково знайде рішення для всіх перерахованих проблем. Це лише питання часу.

3.4 Безпека інтернет речей під загрозою

Поки компанії-виробники демонструють гарні рекламні зображення, підключених до мережі грилів, кавоварок, холодильників, дверних замків, експерти з безпеки попереджають, що «інтернет речей» може бути загрозою безпеки і недоторканності приватного існування.

У минулому хакери неодноразово зламували підключення до інтернету системи відеоспостереження, Smart TV і навіть радіоняні. Під час одного з таких випадків зловмисник, підключившись до встановленої в дитячій кімнаті камери спостереження, знайомив дитину з не дуже хорошою лексикою.

Розглянувши проблеми інтернет речей автор [18] засвідчує, що найчастіше цілями кіберзлочинців стають гігантські бази даних з персональною інформацією або даними кредитних карт, які вони надалі можуть продати на чорному ринку. Але в міру розвитку технологій персональні пристрої отримують можливість накопичувати все більше даних про своїх власників. На Міжнародної виставки споживчої електроніки (CES-2015) Едіт Рамірес, голова Федеральної торгової комісії США, заявила, що поширення інтернету речей пов'язане з високим ризиком для безпеки. І цей аспект, на її думку, необхідно враховувати як великим компаніям, так і стартапам, оскільки будь-який пристрій, пов'язаний з інтернетом, може піддатися злому.

3.4.1 Розвиток Smart TV

В українській розробці з'являються перші моделі так званих розумних телевізорів. На відміну від звичайних «скриньок», вони дозволяють глядачам не залежати від примх телекомпаній, а самостійно вибирати контент для перегляду. Наприклад, знаходити його в Інтернеті. Телевізори з доступом в інтернет продаються в Україні вже майже два роки. Причому їх купують все частіше. За даними аналітичної компанії GfK Ukraine, у 2009 році на нашому ринку було продано трохи більше 9,2 тис. таких пристроїв (1,9% всіх реалізованих телевізорів), у минулому році українці купили вже більше 38,6 тис. інтернет-телевізорів, що склало 4,5% ринку. Але, за словами продавців, доступом до мережі цікавляться рідкісні покупці - ця функція вже стала стандартною для телеприймачів верхнього цінового рівня і поступово проникає в дешевші пристрої. До того ж вихід з них в інтернет означає доступ до дуже обмеженої кількості веб-ресурсів [9].

Тому виробники пішли далі і вже пропонують комплексне рішення, що одержало назву Smart TV. Телеприймачі з цією функцією мають власні веб-браузери, здатні шукати відео в інтернеті, а також у прилеглих комп'ютерах. З їх допомогою можна спілкуватися в соціальних мережах, дивитися ролики на YouTube, здійснювати відеодзвінки по Skype. «Розумні телевізори» можуть підключатися до домашньої Wi-Fi-мережі і показувати вміст смартфона або ноутбука. Таким чином компанії-виробники намагаються зробити з них домашні розважальні центри з великим екраном і можливостями комп'ютера.

Бачення провідних виробників розвитку Smart TV розходиться лише в особливостях його реалізації. Наприклад, Sony просуває його в альянсі з Google. LG, Panasonic, Philips і Samsung розробляють власні рішення. І кожен з них створює власні магазини додатків, подібні тим, що існують для смартфонів.

Виробники заявляють, що впровадження Smart TV обійдеться покупцям недорого. За словами Людмили Приймак, фахівця з маркетингу LG Electronics Ukraine, поки телевізори з функцією Smart TV дорожче звичайних на 5-10%. «Але такі підрахунки досить умовні, - говорить вона. - Усі топові пристрої будуть продаватися з цією функцією, а в найближчому майбутньому вона стане невід'ємним доповненням і в телеприймачів середнього цінового рівня ». У компанії Samsung також вважають Smart TV логічним розвитком функціоналу телевізорів. Вигляд Samsung Smart TV зображено на рисунку - 3.1 [18].

Рисунок 3.1 - Samsung Smart TV

Інша справа - наскільки нові функції виявляться затребуваними. Якщо можливість підключати до телевізора інші пристрої без проводів дає додаткову зручність, то комфорт від користування інтернетом поки сумнівний. Наприклад, перемикання між ТБ-додатками займає незвично багато часу, вимагає терпіння і керування веб-браузером. Швидкість інтернет-з'єднання у телеглядачів також повинна бути максимально високою. До того ж українцям поки є мало додатків: наприклад, в магазині Samsung Apps їх близько трьох десятків, а LG обіцяє відкрити своє сховище тільки в другій половині року. Тому поки що «розумні телевізори» навряд чи переманять до себе завзятих користувачів. Але це тільки початок, запевняють у компаніях, і обіцяють швидке поповнення свого асортименту послуг та їх удосконалення[9,18].

3.4.2 Атаки на Smart TV

Вивчивши поточну ситуацію у галузі кіберзагроз, компанія Trend Micro заявила, що в найближчі три роки станеться різке зростання атак на телевізори з підтримкою технології Smart. За словами дослідників ринку, зараз активно розвивається напрям фішингових атак на подібні пристрої. Основними сайтами, дані з яких можуть бути викрадені зловмисниками, являються Visa, Citibank, PayPal і Bank of America.

Успішність подібних атак пов'язана з тим, що сучасні Smart TV не мають повноцінної клавіатури і користувачі часто використовують дуже прості паролі, наприклад, дату свого народження або ім'я домашньої тварини.

Також експерти не унеможливлюють установку на "розумні" телевізори спеціального шкідливого ПЗ, яке буде здатне викрадати персональні дані користувачів і відстежувати їх мережеву активність [21].

У Trend Micro радять власникам Smart TV використати складніші паролі і спеціальні засоби для підвищення безпеки в домашній мережі, а також, не забувати користуватися спеціальними функціями Smart TV для підвищення захисту від зломів.

3.4.3 Злом Samsung Smart TV через веб-камеру

Aвтори [18,21] запевняють, що незважаючи на всі плюси «розумного» ТВ найближчим часом про кібер-захисту доведеться думати не тільки власникам ПК, але і покупцям побутової техніки та автовласників. На конференції Black Hat в минулому році фахівці з компанії ISEC Partners провели показовий злом «розумних» телевізорів від Samsung. Джош і Аарон показали наочно все слабкості ОС для ТБ і додатків, що дозволяє хоч трохи просунутим в цій сфері фахівцям вкрасти дані користувача, а також отримати контроль за його веб-камерою. Майже половина вразливостей може бути доступна для «локального» злому, а частина, що залишилася може використовуватися і для віддаленого.

Як з'ясувалося, в таких пристроях немає ніяких фаєрволлов або складних систем для автентифікації, з цієї причини вони запросто стають легкою здобиччю для кібер-злочинців. Крім того, було виявлено, що для злому можна застосовувати і методи, які відомі для «вузьких кіл». Вони дозволяють отримати доступ до локальних сертифікатами користувачів, Wi-Fi сертифікатами, історії браузера, кешу і т.п. Як заявляють зломщики, компанія-виробник вже в курсі таких проблем і робить деякі кроки для усунення їх. Але, тим не менш, є моделі, які все ще уразливі.

Отже, такі «розумні» телевізори люди використовують для різних цілей, в тому числі для доступу до соціальних мереж, Skype, перегляду різних фільмів і відео, а також перегляду фотографій. А при отриманні доступу до кореневих файлів вашого ТВ зловмисник автоматично отримує доступ і до всіх цих файлів приватного характеру. І, до речі, не зрозуміло як він буде їх використовувати і навіщо йому це потрібно, але вже відомо, що за допомогою вбудованої веб-камери зломщики можуть стежити за власником телевізора. Так що перед придбанням такого девайса варто задуматися про таку перспективу і розглянути всі плюси і мінуси цього придбання.

ВИСНОВКИ

Інтернет Речей, як складна комбінована розвиваюча система, об'єднає безліч різних пристроїв з можливостями взаємодії із середовищем, ідентифікації, обробки і передачі інформації. Бездротові сенсори стають все менші, енергоефективніші і потужніші, що робить їх використання практично незамінним для повсюдного використання в індустрії для моніторингу, трекінгу та управління системами. У свою чергу, ці аспекти підсилюють науковий інтерес до даної області дослідження, що тягне за собою пильну увагу до сучасних технологій бездротового зв'язку.

У роботі наведено огляд досліджень в області інтернету речей, визначено, що собою являє інтернет речей, які базові принципи IoT, різнорідні аспекти розвитку технології, охарактериризовано різновиди інтернет технологій, а саме веб речей WoW, інтернет нано-речей та когнітивний інтернет речей IoT, а також способи взаємодії між ними. Виявлено основні проблеми інтернет речей такі як, стандартизація, проблема захисту персональних даних та безпеки, порівняно висока вартість впровадження, для вирішення яких ставляться певні оптимізаційні завдання.

Також, розглянуто один із видів інтернет речей, а саме Smart TV. Дослідивши роботу системи Smart TV, зроблено висновок, що «розумне телебачення» не зовсім безпечне, конкретніше розглянуто злом Samsung Smart TV через веб-камеру, яке дозволило спостерігати за користувачами.

І нарешті, Інтернет речей - це новий етап еволюційного розвитку Інтернету. Оскільки прогрес людського суспільства багато в чому залежить від перетворення вихідних даних в корисну інформацію, знання і мудрість, Інтернет речей може внести в наше життя багато нового і позитивного. Наскільки швидко - залежить від людства.

СПИСОК ЛІТЕРАТУРНИХ ДЖЕРЕЛ

1. Богородицкая, И.А. М2М - новые возможности для развития сотового бизнеса [текст] / И.А. Богородицкая // Электросвязь. - 2012. - №1. - С. 38-39.

2. Бхуптани, М. ID-технологии на службе вашего бизнеса [текст] / М. Бхуптани, Ш. Морадпур. - М.: Альпина Паблишер, 2007. - 290 с.

3. Васильков, А. Микрокомпьютеры для интернета вещей: от умного дома к поумневшему окружению [текст] / А. Васильков // Компьютерра, 14 июня 2013г.

4. Вишневский, В. Mesh-сети стандарта IEEE 802.11s - технологи и реализация [текст] / В. Вишневский, Д. Лаконцев, А. Сафонов, С. Шпилев // Первая миля. - 2008. - №2-3. - С. 26-31.

5. Восков, Л.С. Web вещей - новый этап развития интернета вещей [текст] / Л.С. Восков , Н.А. Пилипенко // Качество. Инновации. Образование. - 2013. - № 2. - С. 44-49.

6. Гайкович, Г.Ф. Стандартизация в области промышленных сетей. Развитие беспроводных стандартов для АСУ ТП [текст] / Г.Ф. Гайкович // Электронные компоненты. - 2009. - №1. - С. 48-53.

7. Гиббс, М. Интернет вещей - не только для «умных» [текст] / М. Гиббс // Сети/network world. - 2013. - №3.

8. Голышко, А. Строим «интеллектуальный городок» [текст] / А. Голышко // Мобильные телекоммуникации. - 2013. - №10. - С. 46-51.

9. Гольдштейн, Б.С. Сети связи пост-NGN [текст] / Б.С. Гольдштейн, А.Е. Кучерявый. - СПб.: БХВ-Петербург, 2013. - 160 с.

10. Джхунян, В.Л. Электронная идентификация. Бесконтактные идентификаторы и смарт карты [текст] / В.Л. Джхунян, В.Ф. Шаньгин. - М.: «Издательство АСТ»: Издательство «НТ Пресс», 2004. - 695 с.

11. Дроздов, С. Eurotech, «интернет вещей» и «облако устройств» [текст] / С. Дроздов, С. Золотарев // Control Engineering Россия. - 2012. - № 8(78). - С. 18-24.

12. Ерохин, С.Д. Протоколы маршрутизации в беспроводных сенсорных сетях: основанные на местоположении узлов и направленные на агрегацию данных [текст] / С.Д. Ерохин, С.С. Макаров // Телекоммуникации и транспорт. T-Com. - 2013. - №3. - С. 44-47.

13. Есауленко, А. Альфа и омега М2М. Платформенные решения - основа основ мира межмашинного взаимодействия [текст] / А. Есауленко // Сети/network world. - 2013. - №3. - С. 21-22.

14. Интернет вещей и межмашинные коммуникации. Обзор ситуации в России и мире [текст] // Мобильные телекоммуникации. - 2013. - №7. - С. 26-28.

15. Калачев, А. Для мобильных стражей: беспроводной стандарт Bluetooth low energy в системах безопасности [текст] / А. Калачев // Новости электроники. - 2013. - № 1. - С. 10-18.

16. Колыбельников, А. И. Обзор технологий беспроводных сетей [текст] / А.И. Колыбельников // Труды МФТИ. - 2012. - Том 4. - № 2. - С. 3-29.

17. Комашинский, В.И. Когнитивные системы и телекоммуникационные сети [текст] / В.И. Комашинский, Н.А. Соколов // Вестник связи. - 2011. - №10. - С. 4-8.

18. Росляков А. В. ИНТЕРНЕТ ВЕЩЕЙ : Учебное пособие / А. В. Росляков, С. В. Ваняшин, А. Ю. Гребешков. - Самара : ПГУТИ, 2015 - 136 с.

19. Самсонов, М.Ю. Интернет вещей в умном городе [текст] / М.Ю. Самсонов, А.Ю. Гребешков, А.В. Росляков, С.В. Ваняшин // Информкурьерсвязь. - 2013. - №10. - С. 58-61.

20. Федоров, М. Стандарты и тенденции развития RFID-технологий [текст] / М. Федоров // Компоненты и технологии. - 2006. - № 1. - С. 108-110.

21. Чеклецов, В.В. Чувство планеты (Интернет Вещей и следующая технологическая революция) [текст] / В.В. Чеклецов. - М.: Российский исследовательский центр по Интернету Вещей, 2013. - 132 с.

22. Шарфельд, Т. Системы RFID низкой стоимости [текст] / Т. Шарфельд / Под ред. С. Корнеева. - М., 2006. - 197 с.

Размещено на Allbest.ru


Подобные документы

  • Поняття фінансових інтернет-послуг. Підходи до класифікації за сферою надання і функціональною спрямованістю послуг. Інтернет-банкінг та інтернет-трейдинг: електронне управління рахунками, коштами та цінними паперами. Страхування через Інтернет.

    контрольная работа [22,1 K], добавлен 26.07.2009

  • Історія розвитку і створення Інтернет. Протоколи передачі даних. Способи організації пошуку інформації Інтернет. Пошукові системи та сервіси: Яндекс, Google, шукалка. Послідовність виконання пошуку необхідної інормації за допомогою браузера Mozilla.

    дипломная работа [4,9 M], добавлен 22.07.2015

  • Загальне поняття про Інтернет-магазини, їх характерні особливості. Специфіка розвитку Інтернет-комерції в Україні. Оцінка та аналіз діяльності Інтернет-магазину "Rozetka", його переваги та недоліки. Проектування сайта магазину "Оfficetehnik.ua".

    курсовая работа [2,7 M], добавлен 03.06.2013

  • Загальна характеристика, роль та значення Інтернет-банкінгу та Інтернет-трейдінгу в Україні. Статистичні дані електронного банкінгу. Приклад формування портфелю акцій російських емітентів (шляхом купівлі акцій) за допомогою системи РОСБИЗНЕСКОНСАЛТИНГ.

    контрольная работа [3,6 M], добавлен 28.09.2010

  • Історія розвитку глобальної мережі Інтернет. Способи підключення до мережі. Аналіз програм та шкільних підручників з інформатики. Рекомендації для вчителів інформатики з вивчення основних послуг глобальної мережі. Розробка програм для гурткових занять.

    курсовая работа [98,6 K], добавлен 03.02.2011

  • Розгляд поняття електронної комерції як складової частини електронного бізнесу. Розробка і впровадження рішень для Інтернет-торгівлі: відправлення на обробку та передача платіжного доручення по каналах зв'язку. Вивчення можливостей комп'ютерної телефонії.

    реферат [34,0 K], добавлен 11.06.2010

  • Структура системи "Інтернет" як джерело найрізноманітнішої інформації та її функції. Проблеми і перспективи її розвитку. Історія створення електронної пошти. Її характеристики, переваги та недоліки, правила роботи з нею. Технологія передачі даних.

    курсовая работа [51,5 K], добавлен 07.07.2013

  • Інтернет-магазин як веб-сайт, що рекламує товар, приймає замовлення на покупку. Процес створення програмного продукта від викладення вимог до написання коду, відладки та тестування. Потреби адміністраторів інтернет-магазину. Мова програмування сайту.

    курсовая работа [1,0 M], добавлен 25.11.2010

  • Аналіз технологій розробки систем моніторингу і управління та різноманітності мов програмування. Створення проекту структури Інтернет-магазину, розробка бази даних, UML-діаграми та алгоритму виконання функцій додатку. Результати тестування програми.

    дипломная работа [1,6 M], добавлен 08.06.2015

  • Інтернет – об’єднання комп’ютерних мереж. Хронологія розвитку Інтернету. Протокол — спосіб взаємодії, обміну даними між комп'ютерами при роботі у мережі. Найпопулярніші служби Інтернету. Веб-сторінки, гіперпосилання та домени. Приклад типової IP-адреси.

    презентация [1,7 M], добавлен 02.04.2013

Работы в архивах красиво оформлены согласно требованиям ВУЗов и содержат рисунки, диаграммы, формулы и т.д.
PPT, PPTX и PDF-файлы представлены только в архивах.
Рекомендуем скачать работу.