კიბერუსაფრთხოება მომავალში: უსაფრთხოება "PlayStation" და IoT აზბესტის მიერ

  • Sep 03, 2023

WithSecure-ის Mikko Hyppönen იზიარებს თავის პროგნოზებს კიბერუსაფრთხოების, კიბერდანაშაულის და ჩვენი მოწყობილობების დაცვის შესახებ.

withs.jpg
ZDNet

ჰელსინკი, ფინეთი: სოციალური დამოკიდებულება ინტერნეტთან დაკავშირებაზე, ტოქსიკური ჯოჯოხეთი, რომელიც გამოწვეულია დაუცველი ნივთების ინტერნეტით (IoT) მოწყობილობები და "კედლიანი ბაღის" მოწყობილობები ყველანი ძლიერად გამოირჩევიან კიბერუსაფრთხოების მომავალში, ექსპერტმა განაცხადა. იწინასწარმეტყველა.

დროს SPHERE კიბერუსაფრთხოების კონფერენცია 1 ივნისს, WithSecure მთავარი კვლევის ოფიცერი (CRO) მიკო ჰიპონენი განუცხადა დამსწრეებს, რომ რამდენიმე თემა, სავარაუდოდ, დიდ გავლენას მოახდენს მომავალი თაობების უსაფრთხოებაზე, ასევე იმაზე, თუ როგორ იმართება და დაცულია სამომხმარებლო და საწარმოს მოწყობილობები.

დაკავშირებაზე დამოკიდებულება

”ჩვენ ვცხოვრობთ ტექნოლოგიურ რევოლუციაში, თუმცა ძნელია იმის დანახვა, თუ რამდენად დიდია”, - განუცხადა ჰიპონენმა ჟურნალისტებს. "ინტერნეტი არის საუკეთესო და ყველაზე ცუდი რამ, რაც ხდება ჩვენს დროში." 

ZDNET გირჩევთ

საუკეთესო ინტერნეტ სერვისის პროვაიდერები

როდესაც თქვენ ადარებთ ინტერნეტ პროვაიდერებს, გსურთ ყველაზე საიმედო კავშირი.

წაიკითხე ახლა

კიბერუსაფრთხოების ექსპერტი თვლის, რომ მომავალი თაობები ისევე დამოკიდებული იქნებიან დაკავშირებაზე, როგორც ჩვენ დღეს ელექტროენერგიაზე. თუ ელექტროგადამცემი ქსელი ჩაიშლება მზის ქარიშხლის გამო, მაგალითად, Hyppönen-მა თქვა, რომ ბევრი ქვეყანა იგრძნობს ნაკბენს და პოტენციურად დაიშლება იმის გამო, თუ რამდენად დამოკიდებულები გავხდით ამ ენერგიის წყაროზე.

ერთი პროგნოზი, რომელიც მან შემოგვთავაზა, არის ის, რომ მიუხედავად იმისა, რომ ინტერნეტი დღეს მნიშვნელოვანია, ის არ არის მიღწეული იმ ეტაპზე, სადაც საზოგადოების ფუნქციონირებისთვის გადამწყვეტი მნიშვნელობა ენიჭება - ელექტროენერგიისგან განსხვავებით. თუმცა, შეიძლება დადგეს დღე, როდესაც კავშირი აძლიერებს ყველაფერს საზოგადოებაში, ეკონომიკიდან საკვების წარმოებამდე. ასე რომ, მის გარეშე საზოგადოება „ვერ იფუნქციონირებს“.

ამას ასევე აქვს უზარმაზარი შედეგები უსაფრთხოებაზე, რადგან ინტერნეტთან დაკავშირებული სისტემები მუდმივად თავდასხმის ქვეშ არიან, აღმოჩენილია ახალი დაუცველობა და საფრთხის აქტორები აგრძელებენ თავიანთი ტაქტიკის განვითარებას.

„რაც უფრო მოწინავეა ერი, მით უფრო დაუცველია“, - თქვა ჰიპონენმა.

ინტერნეტ აზბესტი 

„15-დან 20 წლამდე ჩვენ დღეს გადავხედავთ გადაწყვეტილებებს, თავები ვიკაკუნით და ვიფიქრებთ, რა ჯანდაბა ვიფიქრებდით, როცა გადავწყვიტეთ დავეკავშირებინეთ ყველაფერი იმავე საჯარო ინტერნეტთან“, - თქვა Hyppönen.

აღმასრულებელი ხელისუფლება, რა თქმა უნდა, საუბრობს მილიონობით, თუ არა მილიარდობით, ინტერნეტთან დაკავშირებული IoT მოწყობილობებზე დღეს.

ნივთების ინტერნეტი

  • სახლის ავტომატიზაციის ტოპ 6 სისტემა: დააყენეთ თქვენი სახლი ავტომატურ პილოტზე
  • Microsoft უშვებს Defender for IoT, რათა დაიცვას პრინტერები, ჭკვიანი ტელევიზორები და სხვა
  • საუკეთესო Amazon Echo დინამიკები: რომელი Alexa არის თქვენთვის შესაფერისი?
  • რა არის IoT? ნივთების ინტერნეტმა განმარტა

Hyppönen-მა ხაზგასმით აღნიშნა, რომ პრობლემები წარმოიქმნება, როდესაც თქვენ გაქვთ მომავალი სავსე მოწყობილობებით, რომლებიც შეიცავს მოძველებულ პროგრამულ უზრუნველყოფას, რომელთა განახლება შეუძლებელია - სცენარს, რომელსაც იგი უწოდებს "IoT აზბესტს".

მიუხედავად იმისა, რომ ჩვენ ახლა კარგ იდეად მივიჩნიეთ, ოდესღაც გვეგონა, რომ აზბესტი ფანტასტიკური სამშენებლო მასალაა.

მომხმარებლები უყურებენ ფასს, ვიდრე უსაფრთხოებას, როდესაც საქმე ეხება IoT-ს, და სამწუხაროდ, ყველაზე იაფ პროდუქტებს ასევე ხშირად აკლიათ უსაფრთხოების ძირითადი სტანდარტები. შედეგად, ჩვენ შეგვიძლია დავინახოთ ინტერნეტთან დაკავშირებული მოწყობილობების ტოქსიკური ნაზავი, რომელთა განახლება შეუძლებელია, თავდამსხმელებისთვის უსაფრთხოების ხვრელებით გაჟღენთილი ბოტნეტების შესაქმნელად და სხვა.

კიბერდანაშაული ხდება მზარდი ბიზნესი 

ZDNET გირჩევთ

უსაფრთხოების საუკეთესო გასაღები

მიუხედავად იმისა, რომ ძლიერი პაროლები გეხმარებათ თქვენი ღირებული ონლაინ ანგარიშების დაცვაში, აპარატურაზე დაფუძნებული ორფაქტორიანი ავთენტიფიკაცია ამ უსაფრთხოებას შემდეგ დონეზე ამაღლებს.

წაიკითხე ახლა

Hyppönen-ის თანახმად, WithSecure-ის მიერ ყოველდღიურად დასკანირებული მავნე პროგრამების ნიმუშების 98% მოდის ფულის გამომუშავების კიბერდანაშაულებრივი ბანდებისგან.

"მტრის" ბაზა განვითარდა ფლოპი დისკის ვირუსების განვითარების მიღმა. საფრთხის მოქმედი პირები ახლა ქმნიან სიმდიდრეს გამოსასყიდი პროგრამებიდან და კრიპტოვალუტებით, რაც იწვევს ამჟამინდელ - და მომავალ - სცენარს, როდესაც თქვენ გყავთ მდიდარი კრიმინალები, რომლებსაც შეუძლიათ ინვესტიცია განახორციელონ თავიანთ თავდასხმებში.

"ეს ცვლის თამაშს", - თქვა ჰიპონენმა. „ყველაზე მდიდარ და ძლიერ კიბერდანაშაულის დაჯგუფებებს, [მაგალითად, Conti]-ს აქვთ ადამიანური ძალა ფართომასშტაბიანი თავდასხმების განსახორციელებლად.

ამ ეგრეთ წოდებულ „კიბერდანაშაულის უნიკორებს“ შეუძლიათ „სერიოზული ფულის“ ინვესტიცია მოახდინოს გამოცდილი პერსონალისა და ახალი ტექნოლოგიების დაქირავებაში მათი იარაღის პორტფელებისთვის.

ბრძოლა ხელოვნური ინტელექტის არენაზე 

ახლა, როდესაც კიბერდანაშაულებს ფული აქვთ გასახარჯად, მათი პროგრესის შემდეგი ეტაპი არის ხელოვნური ინტელექტის (AI) და მანქანათმცოდნეობის (ML) ტექნოლოგიების გამოყენება.

მომავალში, Hyppönen-ს მიაჩნია, რომ საფრთხის მოქმედი პირები კიბერუსაფრთხოების ექსპერტების დაქირავებიდან პროფესიონალებზე გადადიან. ხელოვნური ინტელექტის სფეროში -- და ერთადერთი მიზეზი, რის გამოც მათ ეს ჯერ არ გაუკეთებიათ, არის ნიჭის ძლიერი ნაკლებობა ამ განვითარებაში ველი.

Ხელოვნური ინტელექტი

  • 7 მოწინავე ChatGPT რჩევა სწრაფი წერის შესახებ, რომელიც უნდა იცოდეთ
  • 2023 წლის 10 საუკეთესო ChatGPT მოდული (და როგორ გამოვიყენოთ ისინი მაქსიმალურად)
  • მე გამოვცადე ბევრი AI ინსტრუმენტი სამუშაოსთვის. ეს არის ჩემი 5 ფავორიტი ჯერჯერობით
  • ადამიანი თუ ბოტი? ეს ტურინგის ტესტის თამაში გამოცდის თქვენს AI-ს დაკვირვების უნარებს

თუმცა, რაც უფრო მეტი ადამიანი შედის AI კარიერაში, შესვლის ბარიერები მცირდება და უფრო ადვილი ხდება AI ჩარჩოების გამოყენება. მაგრამ „კრიმინალურ ჯგუფებს ასევე შეუძლიათ დაიწყონ კონკურენცია ამ უნარებისთვის“, რადგან მათ აქვთ საკმარისი სიმდიდრე ამისათვის.

შედეგად, ხელოვნური ინტელექტი აიღებს ხელით შრომას, რომელსაც ამჟამად ატარებენ კიბერკრიმინალები, აქცევს კიბერუსაფრთხოების ბრძოლის ველს. საფრთხის მოქმედ პირთა ხელით შრომასა და ავტომატიზირებულ თავდაცვას შორის ბრძოლიდან დაწყებული შეტაკებამდე „ავტომატურ და ავტომატური."

"ერთადერთი, რაც შეუძლია შეაჩეროს ცუდი AI არის კარგი AI", - აღნიშნა Hyppönen-მა.

უსაფრთხოება "PlayStation-ის მიერ"

კიდევ ერთი ცვლილება ტექნიკურ სამყაროში, რომელიც უკვე ხდება, მაგრამ ზრდის ადგილი აქვს, არის ის, რასაც აღმასრულებელი უწოდებს "უსაფრთხოებას PlayStation-ის მიერ".

როდესაც ყიდულობთ სათამაშო კონსოლს, როგორიცაა PlayStation 5 ან Xbox, თქვენ ყიდულობთ კომპიუტერს, მაგრამ არ გაქვთ უფლება დააკონფიგურიროთ იგი ან გაუშვათ პროგრამები, რომლებიც გამყიდველმა არ დაამტკიცა. რა თქმა უნდა, შესაძლებელია PlayStation-ის ჯეილბრეიკი და ხელმოუწერელი კოდის გაშვება, მაგრამ ეს რთული ამოცანაა და არა ისეთი, რომელსაც საშუალო მოთამაშე შეასრულებს.

სათამაშო კონსოლი, თავისთავად, არის კომპიუტერი, რომელიც გამოიყენება ვიწრო აქტივობებისთვის. საწარმო უკვე იწყებს პერსონალის გაცემას მოწყობილობებით, რომლებიც კონტროლდება, როდესაც საქმე ეხება პროგრამის განთავსებას - მათ შორის Apple iPad, Google Android ტელეფონები და Chromebooks. Hyppönen-ის თქმით, ჩვენ უნდა ველოდოთ, რომ საბოლოო მომხმარებლის მიერ შეზღუდული, "კედლიანი ბაღის" გამოთვლითი სისტემები გახდება უსაფრთხოების გაუმჯობესების საერთო მეთოდი.

რასაც მომავალი ელის 

დავუშვათ, რომ ჩვენ მივყვებით ტექნოლოგიების მიმდინარე ტრაექტორიას, რომელიც ხდება უფრო სწრაფი, მძლავრი და იაფი. ამ შემთხვევაში, Hyppönen-ი ელის, რომ ერთ დღეს - თუმცა არა აუცილებლად ჩვენს სიცოცხლეში - ადამიანებს ექნებათ წვდომა "უსაზღვრო გამოთვლებზე" რაღაც ძალიან ახლოს უფასო.

ამ კომპიუტერებს ექნებათ რაღაც შეუზღუდავი სიმძლავრის, შენახვის, გამტარუნარიანობის და მეხსიერების მსგავსი, რაც ძირითადად არაფერი დაჯდება.

"რას ააშენებდი, საზღვრები რომ არ გქონდეს?" ჰკითხა მან. ”ეს არის განმათავისუფლებელი აზრი და ვფიქრობ, რომ ჩვენ მივდივართ ნათელი მომავლისკენ. და ეს არის ვინმესგან, ვინც თავისი ცხოვრება გაატარა ბნელი მხარის დანახვაში და ინტერნეტის ნაძირალებთან ბრძოლაში. მე მაინც ოპტიმისტი ვარ“.

გამჟღავნება: SPHERE-ზე დასწრება დაფინანსებული იყო WithSecure-ის მიერ.

უსაფრთხოება

უაღრესად დაცული დისტანციური მუშაკების 8 ჩვევა
როგორ მოვძებნოთ და ამოიღოთ spyware თქვენი ტელეფონიდან
საუკეთესო VPN სერვისები: როგორ ადარებენ საუკეთესო ხუთეულს?
როგორ გავარკვიოთ, ხართ თუ არა ჩართული მონაცემების დარღვევაში -- და რა უნდა გააკეთოთ შემდეგ
  • უაღრესად დაცული დისტანციური მუშაკების 8 ჩვევა
  • როგორ მოვძებნოთ და ამოიღოთ spyware თქვენი ტელეფონიდან
  • საუკეთესო VPN სერვისები: როგორ ადარებენ საუკეთესო ხუთეულს?
  • როგორ გავარკვიოთ, ხართ თუ არა ჩართული მონაცემების დარღვევაში -- და რა უნდა გააკეთოთ შემდეგ