Cyber Security

Sicurezza IoT, il problema sono user e password: infografica

Sicurezza IoT: ecco una visualizzazione grafica per capire quanto siano importanti username e password. Qualche tempo fa, quest’anno, i nomi utente e le password di più di 8.000 dispositivi IoT sono stati postati online di modo che gli hackers interessati potessero agevolmente accedervi e disporne. Questa intrusione informatica rappresenta la perfetta immagine dei principali problemi di sicurezza IoT, dell’Internet delle Cose : delle circa 8.000 credenziali, solo 142 sono risultate univoche. La cosa ancora più sorprendente è che quasi la metà dei username e delle password pubblicate sono risultate essere admin/admin.

Sicurezza IoT: la visualizzazione grafica di Roland Schwab

Una nuova visualizzazione grafica dei dati dell’intrusione è stata creata dal professionista dell’IT Roland Schwab e mostra in maniera chiarissima quanto i dispositivi IoT possano essere insicuri.

I dispositivi connessi a internet, quali ad esempio router, videocamere di sorveglianza e perfino piccoli frigoriferi, sono diventati alcuni dei primari modi di lanciare attacchi DDOS (distributed denial of service), un attacco a causa del quale un ampio gruppo di computer e, in questo caso, dispositivi vengono utilizzati per bombardare tramite richieste reiterate uno o più server al fine di superarne la capacità di carico. Liste come quelle trafugate qualche mese fa hanno permesso ad hacker di perpetrare questo tipo di attacchi. La lista, adesso non più disponibile, contiene 33.000 combinazioni, corrispondenti a circa 8.200 indirizzi IP. Alcune combinazioni potrebbero servire a indicare che un determinato dispositivo è già stato hackerato, in alcuni casi anche più volte.

La visualizzazione grafica creata da Schwab suggerisce quanto sia ampia la portata del problema. La maggior parte delle parole chiave che rientrano nella top 10 delle più utilizzate corrisponde alle credenziali di default con cui i dispositivi escono dalla fabbrica, cosa che chiaramente indica l’ampio disinteresse da parte degli utenti nel cambiare la password ai fini della sicurezza.

Sicurezza IoT: la visualizzazione grafica di Roland Schwab

È plausibile che gli hacker abbiano già inserito questi dispositivi con password di default all’interno di “eserciti” di botnet. Degli 8.200 indirizzi IP, circa 1.700 sono risultati accessibili tramite il nome utente e la password reperiti nella lista.

Dunque, per favore, prima di utilizzare quella nuova lampadina smart, o un simile innocuo dispositivo connesso, cambia lo username e la password con qualcosa che sia più complicato di admin/admin.

Sicurezza IoT: la visualizzazione grafica di Roland Schwab

 

 


Sicurezza IoT, il problema sono user e password: infografica - Ultima modifica: 2017-09-09T08:41:24+00:00 da Francesco Marino

Giornalista esperto di tecnologia, da oltre 20 anni si occupa di innovazione, mondo digitale, hardware, software e social. È stato direttore editoriale della rivista scientifica Newton e ha lavorato per 11 anni al Gruppo Sole 24 Ore. È il fondatore e direttore responsabile di Digitalic

Recent Posts

Sixlab diventa Bitwiser: l’evoluzione di un partner strategico per la trasformazione digitale

Da Sixlab a Bitwiser: il racconto di un rebranding che riflette l’evoluzione di un partner…

2 giorni ago

Il problema dei consigli medici errati dell’AI e la risposta di Google

Quando le risposte automatiche dell’AI sulla salute diventano un rischio sistemico per l’informazione online.

2 giorni ago

Il boom delle startup nucleari: come i piccoli reattori stanno riscrivendo i piani dell’energia

I reattori compatti di nuove startup nucleari trovano applicazioni industriali nei settori della tecnologia e…

2 giorni ago

I trend di sovranità digitale del 2026: nuove direzioni per l’autonomia tecnologica

Cloud sovrano, autonomia tecnologica e indipendenza dei dati sono i pilastri su cui le organizzazioni…

2 giorni ago

Tesla ferma la produzione di Model S e Model X

Elon Musk ha annunciato la fine della produzione di Model S e Model X per…

3 giorni ago

Business Meets Innovation di AHK: quando l’open innovation diventa politica industriale tra Italia e Germania

Business Meets Innovation  è l’evento della Camera di Commercio Italo-Germanica che mette in contatto corporate…

1 settimana ago

Digitalic © MMedia Srl

Via Italia 50, 20900 Monza (MB) - C.F. e Partita IVA: 03339380135

Reg. Trib. Milano n. 409 del 21/7/2011 - ROC n. 21424 del 3/8/2011