Portal O Debate
Grupo WhatsApp

A evolução da IoT e os desafios de segurança

A evolução da IoT e os desafios de segurança

27/05/2020 Divulgação

A IoT ainda está em desenvolvimento e precisamos de uma solução de segurança que aprenda junto com ela.

A Internet das Coisas ainda não atingiu sua maturidade, mas vemos empolgados usuários e fabricantes investindo pesado nela. No entanto, nem todos se preocuparam com uma questão fundamental, a segurança.

Estamos descobrindo muita coisa nova sobre esta tecnologia: como queremos usá-la, qual seu nível de privacidade, como protegê-la de ataques e quais são seus limites legais.

Ainda não temos todas as respostas para estas questões e estamos em uma corrida contra o tempo para obtê-las.

Quando o assunto é seguridade, o problema vai além do roubo de dados. Hackers se aproveitam das funcionalidades da IoT para cometer crimes.

Este é o caso dos aspiradores de pó robóticos, que examinam a arquitetura de uma infraestrutura para determinar a área que precisa ser limpa.

Esse seria um ótimo recurso, não fosse a combinação padrão de nome de usuário / senha, que facilita seu uso para espionagem remota. 

Uma pesquisa recente do IDC feita na América Latina e Caribe, estimou que em 2019 havia cerca de 400 milhões de equipamentos de Internet das Coisas conectados na região. Ela também mostrou que, até 2023, este número pode chegar a 1 bilhão.

Em termos econômicos isto representaria cerca de 19 bilhões de dólares, de acordo com Banco Interamericano de Desenvolvimento (BID). A instituição também sinalizou que, apesar das novas plataformas e soluções serem em sua maioria desenvolvidas fora, há um setor emergente de designers e desenvolvedores na área.

Um outro estudo conduzido por membros da Universidade de Illinois em Urbana-Champaign (UIUC), concluiu que há 83 milhões de equipamentos usando a inovação em 15,5 milhões de residências espalhadas por 11 localizações geográficas diferentes.

Para drilblar as ameaças que este tipo de inovação traz, governos estão introduzindo novas regulamentações. No Reino Unido, por exemplo, já existe um esquema de certificação que rotula dispositivos com o padrão Secure by Design. A Finlândia também deve adotar medidas semelhantes.

Pode demorar um pouco para que aconteça no mundo todo, mas felizmente o setor está tomando ações para garantir a segurança das máquinas.

“Ainda estamos descobrindo o que queremos desta tecnologia, quais dados vamos coletar e com que nível de autonomia essas informações serão usadas. Por isto é crucial adotar práticas de segurança que possam evoluir conforme a IoT avança”, explica Avesta Hojjati, chefe de pesquisa e desenvolvimento da DigiCert.

E é aqui que a inteligência artificial pode ajudar, pois ela contribui na previsão e diminuição das ameaças presentes e futuras através da identificação de malwares.

Ao coletar dados de uma variedade de dispositivos ao longo do tempo, conseguimos identificar padrões e prever as probabilidades de ser atacado.

Podemos avaliar sistemas operacionais desatualizados, senhas padrão, bibliotecas vulneráveis, falta de autenticação, criptografia e assinatura - fatores que contribuem para a vulnerabilidade das máquinas. 

Para que um mecanismo de IA aprenda o que será ou não malicioso, ele precisa fazer uma análise de uma grande quantidade de informações coletada durante um longo período de tempo, por isto dizemos que ela terá que aprender conforme a IoT vai evoluindo. 

“Temos que prestar atenção ao desenvolvimento de abordagens baseadas em inteligência artificial, reconhecimento de padrões e categorização de consumo de dados de rede que analisam o comportamento de diferentes dispositivos de Internet das Coisas em uma variedade de ambientes”, acrescenta Hojjati.

“Quando se trata da IoT, como em todas as tecnologias, temos que evoluir nosso pensamento em torno da seguridade constantemente e, neste aspecto, a AI é algo para se assistir”, conclui. 

Fonte: Media Alert



Desafios da proteção de dados e a fraude na saúde

Segundo o Instituto de Estudos de Saúde Suplementar (IESS) R$ 34 bilhões dos gastos das operadoras médico-hospitalares com contas e exames, em 2022, foram consumidos indevidamente por fraudes, como, por exemplo, reembolso sem desembolso, além de desperdícios com procedimentos desnecessários no país.

Autor: Claudia Machado


Como são as fraudes no Pix e o que os bancos precisam assegurar

Um dos métodos comuns envolve a criação de perfis falsos em aplicativos de mensagens ou redes sociais, além de outros.

Autor: Denis Furtado

Como são as fraudes no Pix e o que os bancos precisam assegurar

A importância da segurança cibernética na manufatura

Estimativas indicam que mais de 60% das empresas de manufatura esperam sofrer tentativas de ataques este ano.

Autor: Ricardo Macchiavelli

A importância da segurança cibernética na manufatura

Como evitar fraudes e vazamentos no WhatsApp

De acordo com dados do Prêmio Consumidor Moderno de Excelência em Serviços ao Cliente 2023, mais de 1 bilhão de interações pelo chat foram registradas no país.

Autor: Divulgação

Como evitar fraudes e vazamentos no WhatsApp

Como prevenir, detectar e combater eventuais ataques cibernéticos

O armazenamento de dados e informações em nuvem é uma solução rápida e eficaz para organizações de diferentes portes e ramos de atividade.

Autor: Wellington Monaco

Como prevenir, detectar e combater eventuais ataques cibernéticos

5 passos simples para se proteger na web em 2024

Em um relatório divulgado pela Kaspersky, o Brasil é o país mais afetado por golpes financeiros.

Autor: Paula Renata Nogueira de Souza,

5 passos simples para se proteger na web em 2024

Segurança digital e o tempo de reação

A crescente interconexão e dependência de tecnologia no mundo corporativo tornam organizações de todos os tamanhos suscetíveis a ataques cibernéticos.

Autor: Denis Furtado

Segurança digital e o tempo de reação

Inteligência em gestão de redes e segurança de dados

Abrimos o ano de 2024 com cenários mais complexos e desafiadores para segurança de dados, iniciando um novo capítulo na corrida contra a indústria do cibercrime.

Autor: Alexandre Armellini

Inteligência em gestão de redes e segurança de dados

Golpes virtuais: como as empresas podem se proteger?

Especialista oferece dicas de boas práticas para organizações se protegerem contra golpes e invasões virtuais.

Autor: Divulgação

Golpes virtuais: como as empresas podem se proteger?

Criminosos lavaram mais de US$22 bilhões em criptomoedas em 2023

Volume representa queda de 30% ante 2022; a maior parte dos fundos (72%) foram enviados para apenas 5 serviços de off-ramping.

Autor: Divulgação

Criminosos lavaram mais de US$22 bilhões em criptomoedas em 2023

VPN móvel: como garantir segurança e privacidade no celular?

Ao utilizar redes wi-fi domésticas, pontos de acesso públicos ou redes móveis, qualquer pessoa está exposta a ameaças cibernéticas.

Autor: Marijus Briedis

VPN móvel: como garantir segurança e privacidade no celular?

Apple adota RCS: o que muda para as empresas?

A entrada da Apple deve aumentar em 900 milhões os usuários de RCS em todo mundo nos próximos dois anos, atingindo a marca de 2,1 bilhões de usuários globalmente.

Autor: Thiago Gomes

Apple adota RCS: o que muda para as empresas?