Cyber Security

Sicurezza IoT, il problema sono user e password: infografica

Sicurezza IoT: ecco una visualizzazione grafica per capire quanto siano importanti username e password. Qualche tempo fa, quest’anno, i nomi utente e le password di più di 8.000 dispositivi IoT sono stati postati online di modo che gli hackers interessati potessero agevolmente accedervi e disporne. Questa intrusione informatica rappresenta la perfetta immagine dei principali problemi di sicurezza IoT, dell’Internet delle Cose : delle circa 8.000 credenziali, solo 142 sono risultate univoche. La cosa ancora più sorprendente è che quasi la metà dei username e delle password pubblicate sono risultate essere admin/admin.

Sicurezza IoT: la visualizzazione grafica di Roland Schwab

Una nuova visualizzazione grafica dei dati dell’intrusione è stata creata dal professionista dell’IT Roland Schwab e mostra in maniera chiarissima quanto i dispositivi IoT possano essere insicuri.

I dispositivi connessi a internet, quali ad esempio router, videocamere di sorveglianza e perfino piccoli frigoriferi, sono diventati alcuni dei primari modi di lanciare attacchi DDOS (distributed denial of service), un attacco a causa del quale un ampio gruppo di computer e, in questo caso, dispositivi vengono utilizzati per bombardare tramite richieste reiterate uno o più server al fine di superarne la capacità di carico. Liste come quelle trafugate qualche mese fa hanno permesso ad hacker di perpetrare questo tipo di attacchi. La lista, adesso non più disponibile, contiene 33.000 combinazioni, corrispondenti a circa 8.200 indirizzi IP. Alcune combinazioni potrebbero servire a indicare che un determinato dispositivo è già stato hackerato, in alcuni casi anche più volte.

La visualizzazione grafica creata da Schwab suggerisce quanto sia ampia la portata del problema. La maggior parte delle parole chiave che rientrano nella top 10 delle più utilizzate corrisponde alle credenziali di default con cui i dispositivi escono dalla fabbrica, cosa che chiaramente indica l’ampio disinteresse da parte degli utenti nel cambiare la password ai fini della sicurezza.

Sicurezza IoT: la visualizzazione grafica di Roland Schwab

È plausibile che gli hacker abbiano già inserito questi dispositivi con password di default all’interno di “eserciti” di botnet. Degli 8.200 indirizzi IP, circa 1.700 sono risultati accessibili tramite il nome utente e la password reperiti nella lista.

Dunque, per favore, prima di utilizzare quella nuova lampadina smart, o un simile innocuo dispositivo connesso, cambia lo username e la password con qualcosa che sia più complicato di admin/admin.

Sicurezza IoT: la visualizzazione grafica di Roland Schwab

 

 


Sicurezza IoT, il problema sono user e password: infografica - Ultima modifica: 2017-09-09T08:41:24+00:00 da Francesco Marino

Giornalista esperto di tecnologia, da oltre 20 anni si occupa di innovazione, mondo digitale, hardware, software e social. È stato direttore editoriale della rivista scientifica Newton e ha lavorato per 11 anni al Gruppo Sole 24 Ore. È il fondatore e direttore responsabile di Digitalic

Recent Posts

Microsoft Phi-3, l’Intelligenza artificiale leggera

Microsoft Phi-3 è una nuova Ai leggera, ideale per dispositivi con risorse limitate, capace di…

3 giorni ago

Come organizzare eventi: il manuale per un evento di successo

Come organizzare un evento di successo : le regole fondamentali per progettare un evento e…

3 giorni ago

Nvidia lancia il super computer DGX GH200 per l’AI

Nvidia svela il supercomputer DGX GH200 dedicato all'AI di grandi dimensioni per clienti come Meta…

3 giorni ago

Apple sceglie l’intelligenza artificiale Claude per l’iPhone

Arriva l'intelligenza artificiale sugli iPhone con Claude: ecco come funziona e come sfruttarla al meglio

4 giorni ago

Immagini Festa della Mamma 2024 le migliori per WhatsApp

Immagini Festa della Mamma 2023 di auguri. Raccolta di foto da condividere, divertenti e simpatiche,…

5 giorni ago

GIF Festa della mamma 2024, le migliori per gli auguri su WhatsApp

GIF per la festa della mamma 2023, immagini animate da scaricare gratis e condividere su…

5 giorni ago

Digitalic © MMedia Srl

Via Italia 50, 20900 Monza (MB) - C.F. e Partita IVA: 03339380135

Reg. Trib. Milano n. 409 del 21/7/2011 - ROC n. 21424 del 3/8/2011