Hoje, quase tudo está conectado à internet, desde a sua cafeteira até o seu carro e o termostato. Mas a "Internet das Coisas" pode não estar preparada para a segurança. Window Snyder, especialista em segurança de computadores e autora, junta-se a Cindy Cohn e Danny O'Brien, anfitriões do EFF, enquanto eles mergulham nas inseguranças assustadoras que espreitam em muitas das nossas conveniências modernas - e como podemos mudar as políticas e a tecnologia para melhorar a nossa segurança e segurança.
Window SnyderÉ a fundadora e CEO da Thistle Technologies. Ela foi a ex-Chefe de Segurança da Square, Fastly e Mozilla, e passou cinco anos na Apple focada na estratégia de privacidade e recursos para o OS X e iOS. Window também é co-autora deModelagem de Ameaças, um manual para análise de arquitetura de segurança em software.
Neste episódio, Window explica por que hackers maliciosos podem querer ter acesso ao seu refrigerador, campainha ou impressora. Esses eletrodomésticos básicos podem ser um ponto de entrada para atacantes ganharem acesso a outros dispositivos sensíveis na sua rede. Alguns desses dispositivos podem armazenar dados sensíveis, como uma impressora ou a câmera no quarto de uma criança. Infelizmente, muitos dispositivos conectados em sua casa não são projetados para serem facilmente inspecionados e revisados em busca de acesso inadequado. Isso significa que pode ser difícil para você saber se eles foram comprometidos.
Mas a resposta não é desistir de todos os dispositivos conectados. Window aborda esse problema com algum otimismo para o futuro. As empresas de software aprenderam, após uma onda de ataques, a priorizar a segurança. E ela aborda como podemos trazer as lições da segurança de software para o mundo de dispositivos de hardware.
Neste episódio, explicamos:
- Como foram os custos duros de abordar vulnerabilidades de segurança, e não a vara de regulação severa, que empurrou muitas empresas de tecnologia a começar a priorizar a cibersegurança.
- A ameaça específica de dispositivos que não são mais atualizados pelas empresas que os implantaram originalmente, talvez porque o produto deixou de ser produzido, ou porque a empresa faliu ou foi vendida.
- Por que devemos adaptar nossos melhores sistemas atuais de segurança de software, como nossos processos para atualizar navegadores e sistemas operacionais, para proteger dispositivos recém-conectados à rede, como campainhas e geladeiras.
- Por que se comprometer com um ano ou dois de atualizações de segurança não é suficiente quando se trata de bens de consumo como carros e tecnologia médica.
- Por que é importante para os criadores de hardware construir dispositivos de forma que possam atualizar o software de forma confiável sem "queimar" o dispositivo.
- O desafio de cobrir o custo das atualizações de segurança quando um usuário paga apenas uma vez pelo dispositivo - e como empacotar atualizações de segurança com novos recursos pode incentivar os usuários a ficarem atualizados.
Este podcast é apoiado pelo Programa de Compreensão Pública da Ciência e Tecnologia da Fundação Alfred P. Sloan.
Se tiver algum feedback sobre este episódio, por favor, envie por e-mail.podcast@eff.orgPor favor, visite a página do site emeff.org/pod203Onde você encontrará recursos - incluindo links para casos legais importantes e pesquisas discutidas no podcast e uma transcrição completa do áudio.
A música para "Como Consertar a Internet" foi criada para nós por Reed Mathis e Nat Keefe do BeatMower.
Este podcast é licenciado sob Creative Commons Atribuição 4.0 Internacional, e inclui a seguinte música licenciada sob Creative Commons Atribuição 3.0 Não Adaptada por seus criadores:
http://dig.ccmixter.org/files/djlang59/37792
Gotas de H2O (Tratamento de Água Filtrada) por J.Lang Ft: Airtone
"Warm Vacuum Tube" - Admiral Bob, em colaboração com starfrosch, lança "Warm Vacuum Tube", uma faixa que evoca um ambiente caloroso e etéreo.
Beijo de Xena / Beijo de Medea por mwic
"reCreation" - airtone cria "reCreation", uma peça musical que parece focar na ideia de recriação ou renascimento.
