Oggi quasi tutto è connesso a Internet: dalla tua macchinetta del caffè alla tua auto, fino al termostato. Ma l'Internet delle Cose potrebbe non essere cablato per la sicurezza. Window Snyder, esperta di sicurezza informatica e autrice, si unisce a Cindy Cohn e Danny O'Brien dell'EFF mentre esplorano le inquietanti vulnerabilità nascoste in molti dei nostri comfort moderni - e come possiamo cambiare le politiche e la tecnologia per migliorare la nostra sicurezza e la nostra incolumità.
Window Snyderè la fondatrice e CEO di Thistle Technologies. È stata ex Responsabile della Sicurezza di Square, Fastly e Mozilla, e ha trascorso cinque anni ad Apple concentrandosi sulla strategia sulla privacy e sulle funzionalità per OS X e iOS. Window è anche co-autrice diThreat Modeling, una guida per l'analisi dell'architettura di sicurezza nel software.
In questo episodio, Window spiega perché gli hacker malintenzionati potrebbero essere interessati ad accedere al tuo frigorifero, campanello o stampante. Questi elettrodomestici di base possono rappresentare un punto di ingresso per gli attaccanti per ottenere l'accesso ad altri dispositivi sensibili sulla tua rete. Alcuni di questi dispositivi potrebbero conservare dati sensibili, come una stampante o la telecamera in camera da letto di un bambino. Purtroppo, molti dispositivi connessi a Internet in casa non sono progettati per essere facilmente ispezionati e revisionati per un accesso non appropriato. Ciò significa che può essere difficile per te sapere se sono stati compromessi.
Ma la soluzione non è rinunciare a tutti i dispositivi connessi. Window affronta questo problema con un certo ottimismo per il futuro. Le società software hanno imparato, dopo un'ondata di attacchi, a dare priorità alla sicurezza. E lei spiega come possiamo portare le lezioni della sicurezza del software nel mondo dei dispositivi hardware.
In questo episodio, spieghiamo:
- Come i costi difficili di affrontare le vulnerabilità di sicurezza, piuttosto che la severa regolamentazione, hanno spinto molte aziende tecnologiche a iniziare a dare priorità alla cybersecurity.
- La minaccia specifica dei dispositivi che non vengono più aggiornati dalle aziende che li hanno originariamente implementati, forse perché quel prodotto non è più prodotto, o perché l'azienda ha chiuso o è stata venduta.
- Perché dovremmo adattare i nostri migliori sistemi attuali per la sicurezza del software, come i nostri processi per aggiornare browser e sistemi operativi, per proteggere i dispositivi recentemente connessi in rete, come le campane da porta e i frigoriferi.
- Perché impegnarsi in un anno o due di aggiornamenti di sicurezza non è sufficiente quando si tratta di beni di consumo come le auto e la tecnologia medica.
- Perché è importante per i creatori di hardware costruire dispositivi in modo da poter aggiornare in modo affidabile il software senza "bloccarli".
- La sfida di coprire il costo degli aggiornamenti di sicurezza quando un utente paga una sola volta per il dispositivo - e come l'inclusione di aggiornamenti di sicurezza con nuove funzionalità può incoraggiare gli utenti a rimanere aggiornati.
Questo podcast è supportato dalla Alfred P. Sloan Foundation's Program in Public Understanding of Science and Technology.
Se hai qualche feedback su questo episodio, per favore scrivi una email.podcast@eff.orgPer favore, visita la pagina del sito web:eff.org/pod203Dove troverai risorse - inclusi link a importanti casi legali e ricerche discusse nel podcast e una trascrizione completa dell'audio.
La musica per "Come Riparare Internet" è stata creata per noi da Reed Mathis e Nat Keefe di BeatMower.
Questo podcast è licenziato sotto Creative Commons Attribuzione 4.0 Internazionale, e include la seguente musica licenziata sotto Creative Commons Attribuzione 3.0 Non Adattata dai loro creatori:
http://dig.ccmixter.org/files/djlang59/37792
Gocce di H2O (Il Trattamento dell'Acqua Filtrata) di J.Lang Ft: Airtone
Riscaldamento a Tubo Vuoto di Admiral Bob Ft: starfrosch
Bacio di Xena / Bacio di Medea di mwic
Ricreazione per ariaTone
