私たちの世界がますますつながっていくにつれて、セキュリティとプライバシーの必要性はかつてないほど高まっています。 私たちの多くはデジタルデータへのハッキングを意識していますが、ハッキングが家族の身体的健康に影響を与え始めると、問題は本当に頭に浮かびます. Ring と Nest の驚くべきハッキング、そして最近の Wyze のデータ侵害は、消費者向け IoT 業界を根底から揺さぶっています。それは、ワシントン ポストの痛烈な記事にまとめられているように、次のように要約されています。非常に使いやすくなり、事実上子供の遊びになり、ネストを含む多くの企業は、一部のハッカーが亀裂をすり抜けられるようにすることを効果的に選択しました.
無数のユーザー デバイスとデータをハッカーに公開したこれらの攻撃は、セキュリティとプライバシーが十分に重視されていないことの直接的な結果です。 対照的に、IoTeX はセキュリティとプライバシーを何よりも優先することを信じており、この種の攻撃を防ぎ、ユーザーがデータ、ID、プライバシーを完全に制御できるようにするために Ucam を構築しました。大規模なデータ リーク、Ring および Nest カメラのハッキングがどのように発生したか、IoTeX の Ucam がブロックチェーン テクノロジを利用して、これらのエクスプロイトに直接対処するプライバシーとセキュリティを提供する方法について説明します。
大量のデータ侵害がどのように発生するか家庭用セキュリティ カメラの人気ブランドである Wyze によるユーザー データの大規模な不適切な管理により、2019 年 12 月に 240 万人のユーザーの機密データとアカウント情報が流出しました。 追跡調査では、従業員の過失が原因でエラーが発生したことが示されています。クラウド管理者は、消費者の行動テストを実施するためにテスト サーバーに転送された後、ユーザー データを保護できませんでした。
Wyze のデータ漏えいは、従来のビジネス目標がユーザーの利益と直接的に一致しないことを示す好例です。 サーバーの移転は、ビジネス メトリクス (ユーザーのプライベート データ) を追跡および分析する速度を上げるために行われました。 細かい点を指摘すると、データが消費者によって所有されている (そして許可を得て許可されている) のではなく、Wyze がユーザー データを一元的に所有および保持していたため、漏えいが可能でした。
実際、Wyze への暴露は、ハッキングよりもはるかに悪いものでした。 データ漏えいは、賢明なハッカーが安全なデータベースへの創造的な方法を見つけたのとは対照的に、Wyzes サーバーのドアが開いていたことが原因でした。実際、これは標準的な操作手順です。
幸いなことに、消費者に完全なプライバシーと優れたユーザー エクスペリエンスを提供できる新しい時代に入りつつあります。 IoTeXではそもそもユーザーデータの収集すらしていないので、Wyze災害は構造的にありえない。 これは、ユーザーがデータを完全に制御できる大衆市場に、手頃な価格で機能的でユーザー中心の製品を提供するという IoTeX の使命の核心です。
どのように巣 & Ring Security Cameras Get HackedDevice レベルのハッキングは、最近、信じられないほど衝撃的でありながら関連性のある見出しを生み出しました。 これらのタイプのハッキングは、ハッカーにデバイスへのフル アクセスを許可し、デバイスの所有者ができるすべてのことを実行できるようにします。 たとえば、悪名高い Nest ハッキングの背後にいる侵入者は、Washington Post によって引用され、家族の Nest カメラを介して若い女の子の部屋にポルノ ビデオの音を再生しました。
不気味な? はい。 侵略的?
もちろん。 予防可能? 絶対に
これらのハッキングはどのように発生しますか?驚くべきことに、これらはあまり高度なハッキングではなく、通常、ハッカーによるブルート フォース ハッキングまたは以前に侵害されたログイン (i. E.
、ユーザー名/パスワード)。 ブルート フォース ハッキングとは、まさにハッカーがスクリプトを作成してパスワードを推測するように聞こえるものです (注: 現在、7 桁の英数字のパスワードは 2 秒以内にクラックできます)。 パスワードが公開されるより遠回りな方法は、ユーザー名とパスワードの組み合わせの相互受粉によるものです (i.
たとえば、Web サイト、アプリ、およびデバイスのインターネット ID) の 1 つのソースが侵害されると、ハッカーはダーク Web からログインのデータベースを購入し、Nest、Ring、およびその他の IoT デバイスに大量にログインして、疑いを持たない人々に大混乱をもたらします。 ほぼすべての通常のインターネット ユーザーは、オンライン データ侵害で少なくとも 1 つのパスワードが漏えいしたことがあります。
Mozilla のこのツールを使用してメール アドレスをチェックし、データ侵害の被害者であるかどうかを確認してください。最近の Nest ハッキングに対応して、Google はユーザーがデバイスをセットアップする際に固有のパスワードを使用しなかったことを非難し、責任を回避しました。 IoTeX では、1 兆ドル規模の企業がデバイスを適切に保護できなかったとしてユーザーを責めるべきではなく、適切なセキュリティとプライバシーのフレームワークをすぐに IoT デバイスに組み込む必要があると考えています。
Ucam がブロックチェーンを使用してセキュリティを提供する方法 & 必要なプライバシー IoT デバイス、特にホーム セキュリティ カメラに対する消費者の信頼を損なう最近の見出しの中で、IoTeX は、強化されたセキュリティを示し、ユーザー中心の哲学に基づいて構築された、まったく新しいクラスの Powered by IoTeX デバイスを導入することを決定しました。完全な消費者データの所有権とプライバシーを提供します。 これを達成するために、IoTeX は次の 2 つの重要な目的のために Ucam の設計にブロックチェーンを利用しました。 & 力ずくでハッキングできず、個人のインターネット ID とは別のログイン ユーザーが自分のデータ、ID、プライバシーにアクセスできる唯一のユーザーであることを保証するための暗号化キーの分散型発行安全な IoTeX ブロックチェーン ID (i. E.
、公開鍵と秘密鍵のペア) をユーザーに提供します。 従来のアプリ/デバイス ログインとは異なり、ブロックチェーンの公開鍵/秘密鍵はブルート フォース ハッキングが不可能です。 さらに、この公開鍵と秘密鍵のペアは、Web サイトやアプリへのログインに使用される他のすべてのユーザー名とパスワードの組み合わせ (インターネット ID) とは異なります。
このブロックチェーン ベースの ID の適用は、重要な消費者保護手段であり、上記のセクションで説明したデバイス レベルのセキュリティ カメラ ハッキングの最大の発生源を大幅に軽減します。 注: セキュリティは終わりのない課題です。 新しいセキュリティ セーフガードが実装されているため、ハッカーはデバイスやデータにアクセスするための新しいパスを常に作成しています。
パスワード、ネットワーク、およびソーシャル エンジニアリング攻撃の出現を防ぐために、ベスト プラクティスを利用することをコミュニティに強くお勧めします。 Ucam がブロックチェーンを使用する 2 つ目の方法は、Ucam の所有者に分散型の方法で暗号化キーを発行することです。 今日、中央集権的な企業が暗号化キーを作成し、ユーザーに 1 つのコピーを提供し、独自にコピーを保持しています。
中央集権的な企業の監督下でのユーザー データの不適切な管理により、大量の個人の機密情報がダーク Web に公開されています。 企業ではなく、私たちのために機能することがわかっているデバイスを採用する時が来ました。Ucam では、あなたとあなただけが暗号化キーの唯一の所有者であり、IoTeX、Tenvis、クラウドプロバイダーではなく、あなたのデータにアクセスできる唯一の人です。誰でもない!
Ucams の暗号化キーの分散型発行は、組み込みのエッジ コンピューティング機能などの他の技術革新と組み合わされて、ユーザーに完全なデータ プライバシーと包括的な機能を提供します。他のクラウドベースのカメラとは異なり、すべての処理 (e. を使用します。
、暗号化、モーション検出、双方向オーディオ) がエッジで実行されます。 これにより、一元化されたクラウドを使用してデータを保存/計算する必要がなくなります。すべての重要な計算は、Ucam デバイスまたはユーザーの携帯電話で直接実行されます。 その結果、企業の過失が原因で大規模なデータ侵害の犠牲になることはあり得ません。
Ucam を使用すると、データ、身元、プライバシーを完全に管理できます。Ucam の詳細については、ucam.iotex をご覧ください。
io.IoTeX について 2017 年にオープン ソース プラットフォームとして設立された IoTeX は、すべての物理的および仮想的なモノ、人間、機械、ビジネス、および DApps が地球規模で情報と価値を交換できる信頼できるモノのインターネットを構築しています。 30 人のトップ研究科学者とエンジニアのグローバル チームに支えられた IoTeX は、ブロックチェーン、安全なハードウェア、分散型 ID を組み合わせて、インテリジェントな IoT ネットワークとマシン エコノミーを強化します。
IoT の分散型トラスト ファブリックとして機能することで、IoTeX は物理的な世界をブロックごとに接続することで、将来の分散型の世界に力を与えます。ツイッター |電報ANN |電報グループYoutube |ミディアム | ミディアム |レディット|参加しませんか。
深センTigerWongテクノロジー株式会社
電話:86 13717037584
メール: info@sztigerwong.com
住所: シリコン バレー パワー デジタル工業団地、ビル A2、1 階、No. 龍華区観蘭街大福路22号
中国広東省深セン