Heute ist fast alles mit dem Internet verbunden - von Ihrer Kaffeemaschine bis hin zu Ihrem Auto und Ihrem Thermostat. Aber das "Internet der Dinge" ist möglicherweise nicht für die Sicherheit verkabelt. Window Snyder, Computer-Sicherheits-Expertin und Autorin, schließt sich EFF-Gastgebern Cindy Cohn und Danny O'Brien an, während sie sich in die beunruhigenden Sicherheitslücken vertiefen, die in vielen unserer modernen Annehmlichkeiten lauern - und wie wir Richtlinien und Technologie verändern können, um unsere Sicherheit und unseren Schutz zu verbessern.
Window Snyderist Gründerin und CEO von Thistle Technologies. Sie war ehemalige Chief Security Officer bei Square, Fastly und Mozilla und verbrachte fünf Jahre bei Apple mit dem Fokus auf Privatstrategie und Funktionen für OS X und iOS. Window ist auch Mitautorin vonBedrohungsmodellierung, einem Handbuch für die Analyse der Sicherheitsarchitektur in Software.
In dieser Episode erklärt Window, warum böswillige Hacker daran interessiert sein könnten, Zugriff auf Ihren Kühlschrank, Ihre Haustür oder Ihren Drucker zu erhalten. Diese grundlegenden Haushaltsgeräte können ein Einstiegspunkt für Angreifer sein, um auf andere sensible Geräte in Ihrem Netzwerk zuzugreifen. Einige dieser Geräte speichern möglicherweise selbst sensible Daten, wie ein Drucker oder die Kamera im Kinderzimmer. Leider sind viele internetverbundene Geräte in Ihrem Zuhause nicht so konzipiert, dass sie leicht überprüft und auf unangemessenen Zugriff hin untersucht werden können. Das bedeutet, dass es für Sie schwierig sein kann, zu wissen, ob sie kompromittiert wurden.
Aber die Antwort ist nicht, alle verbundenen Geräte zu meiden. Window geht dieses Problem mit etwas Optimismus für die Zukunft an. Softwareunternehmen haben gelernt, nach einer Flut von Angriffen die Sicherheit zu priorisieren. Und sie erläutert, wie wir die Lektionen der Software-Sicherheit in die Welt der Hardware-Geräte einbringen können.
In dieser Episode erklären wir:
- Wie es die harten Kosten der Behebung von Sicherheitslücken waren, anstatt die harte Regulierung, die viele Technologieunternehmen dazu drängte, die Cybersicherheit zu priorisieren.
- Die spezifische Bedrohung durch Geräte, die nicht mehr von den Unternehmen aktualisiert werden, die sie ursprünglich bereitgestellt haben, vielleicht weil das Produkt nicht mehr hergestellt wird oder weil das Unternehmen pleitegegangen oder verkauft wurde.
- Warum wir unsere besten aktuellen Systeme für Software-Sicherheit, wie unsere Prozesse für Browser- und Betriebssystem-Updates, anpassen sollten, um neu vernetzte Geräte wie Türglocken und Kühlschränke zu sichern.
- Warum ein Engagement für ein Jahr oder zwei Sicherheitsupdates nicht ausreicht, wenn es um Verbrauchsgüter wie Autos und medizinische Technologie geht.
- Warum es wichtig ist, dass Hardware-Ersteller Geräte so bauen, dass sie zuverlässig Software-Updates ohne "Bricking" des Geräts durchführen können.
- Die Herausforderung, die Kosten für Sicherheitsupdates zu decken, wenn ein Benutzer nur einmal für das Gerät bezahlt – und wie das Bündeln von Sicherheitsupdates mit neuen Funktionen Benutzer dazu ermutigen kann, auf dem neuesten Stand zu bleiben.
Dieser Podcast wird von der Alfred P. Sloan Foundation's Program in Public Understanding of Science and Technology unterstützt.
Wenn Sie Feedback zu dieser Folge haben, schreiben Sie uns bitte eine E-Mail.podcast@eff.orgBitte besuchen Sie die Seite der Website:eff.org/pod203Dort finden Sie Ressourcen – einschließlich Links zu wichtigen rechtlichen Fällen und Forschungsergebnissen, die in der Podcast-Folge diskutiert werden, sowie eine vollständige Transkription des Audios.
Die Musik für "Wie man das Internet repariert" wurde uns von Reed Mathis und Nat Keefe von BeatMower zur Verfügung gestellt.
Dieser Podcast ist unter der Creative Commons Attribution 4.0 International Lizenz veröffentlicht und enthält folgende Musik, die ebenfalls unter Creative Commons Attribution 3.0 Unported von ihren Erschaffern lizenziert ist:
http://dig.ccmixter.org/files/djlang59/37792
Drops of H2O (Die gefilterte Wasseraufbereitung) von J.Lang Ft: Airtone
http://dig.ccmixter.org/files/admiralbob77/59533
Warm Vacuum Tube by Admiral Bob Ft: starfrosch
http://dig.ccmixter.org/files/mwic/58883
Xena's Kiss / Medea's Kiss von mwic
http://dig.ccmixter.org/files/airtone/59721
reCreation von airtone
