41
Bezpečnost v kontextu Internetu věPetr Dvořák Partner & Mobile Strategy Consultant at Inmite s.r.o. Twitter: @joshis_tweets E-mail: [email protected]

New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

Embed Size (px)

DESCRIPTION

“Internet věcí” přináší mimo celé řady příležitostí i novou a relativně pestrou paletu potenciálních problémů. Fakt, že jeden uživatel bude mít u sebe kromě chytrého telefonu i tablet, chytré brýle a chytré hodinky, představuje výzvu pro návrh autentizace uživatele do různých typů aplikací v rámci komplexu osobních přenosných zařízení. Tato výzva nespočívá jen v návrhu samotné bezpečnosti, ale také v zachování přívětivé user-experience.

Citation preview

Page 1: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

Bezpečnost v kontextu Internetu věcí

!!!Petr DvořákPartner & Mobile Strategy Consultant at Inmite s.r.o. Twitter: @joshis_tweets E-mail: [email protected]

Page 2: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

Bezpečnost

Komplexní problém s mnoha podproblémy.

Page 3: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

• Nálepka, kterou nikdo normální moc nechápe.

• Řeší hrozby a jejich dopady.

• Občas “byznys se strachem”.

Obavy uživatelů nemusí odpovídat reálným bezpečnostním hrozbám,

přesto se musí řešit.

Co se všechno může pokazit? Jakou to má pravděpodobnost?

Kolik to stojí?

Uživatelé mají často problém formulovat, čeho se vlastně bojí.

Page 4: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

Internet věcí

Co to vlastně je?

Page 5: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

• Marketingová nálepka označující trend.

• Není definice, rozšiřuje a zpřesňuje se význam.

• Esence: “Čipy ve všem kolem nás”.

• Komponentizace, standardizace, výkon a cena.

Jako Cloud Computing, Big Data, …

Page 6: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí
Page 7: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

• Marketingová nálepka označující trend.

• Není definice, rozšiřuje a zpřesňuje se význam.

• Esence: “Čipy ve všem kolem nás”.

• Komponentizace, standardizace, výkon a cena.

Nové zařízení je “stavebnice komponent”

Page 8: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí
Page 9: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí
Page 10: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

http://unreasonablemen.net/tag/simon-wardley/

Díky standardizaci na úrovni základních technologií (“čipy”) je možná inovace

na úrovni zařízení.

Page 11: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

Bezpečnost a Internet věcíSpojení dvou

neznámých světů

Page 12: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

• Fakt: Nikdo neví co to je.

• Premisa “Více digitalizace, více hrozeb”.

• Aplikace již vznikají, není na co čekat.

• Spousta prohlášení, málo struktury.

http://aktualne.centrum.cz/finance/penize/clanek.phtml?id=800191 http://www.youtube.com/watch?v=tEzXIYu2gII

Page 13: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

Your security concerns will have to expand

beyond traditional computing devices to make

sure all networked objects are regularly

updated and that you employ secure

passwords.http://blogs.mcafee.com/mcafee-labs/2014-threats-predictions-the-internet-of-things-offers-handy-

gadget-control-yet-could-unlock-more-than-we-expect

Dlouhá a složitá hesla na brýle nebo chytré hodinky? To zní pohodlně…

Page 14: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

The only way we could ever secure these

things, here in the U.S. that is, would be

to pass some sort of national regulatory law.

http://blog.kaspersky.com/securing-the-internet-of-things/

Chtěl jsem vám vypnout pacemaker, ale teď když tu je ten nový zákon …

Page 15: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

… other key trends for the year ahead include

increasing demand for DLP* and two-factor

authentication and a move from BYOD** to

CYOD – choose your own device – and the

associated security issues.

http://techday.com/it-brief/news/internet-of-things-will-become-the-internet-of-vulnerabilities/174484/

* DLP = Data Loss Prevention ** BYOD = Bring Your Own Device

Přenést liability na klienty a zaměstnance?

S tím nelze nesouhlasit - nikdo nechce ztrácet data, více faktorů je fajn…

Page 16: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

Guy Kawasaki @GuyKawasakiHis #1 lesson from Steve Jobs

http://www.slideshare.net/GKawasaki/lessons-of-steve-jobs

Experts are clueless…“Dosavadní rady jsou z kategorie “větší,

lepší stejnota”.

Page 17: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

Dva internety věcíRozbijme postupně “internet věcí” na

menší kostičky…

Page 18: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

Internet “mých” věcí Internet “nějakých” věcí

Různé bezpečnostní priority.

Page 19: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

Internet “mých” věcí Internet “nějakých” věcí

• Autentizace

• Soukromí

• Identita

• Zmatení zařízení

• Zcizení zařízení

• Krádež dat

• Přístup k datům

• Vlastnictví dat

• Autenticita dat

• Deaktivace zařízení

• Hijacking senzoru

• Soukromí (nepřímo)

Různé bezpečnostní priority.

Page 20: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

Internet “mých" věcí

Page 21: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

???

Google je jasný, Apple je jasný, na čem dělá Microsoft?

Page 22: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

http://mashable.com/2013/12/03/microsoft-smart-bra/

Pomocí chytrých podprsenek sleduje souvislost mezi stresem a chorobným přejídáním (žen).

Page 23: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

Osobních zařízení je celá řada, “wearables” jsou tématem dne.

Page 24: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

Internet “mých” věcí

• Autentizace

• Soukromí

• Identita

• Zmatení zařízení

• Zcizení zařízení

Internet “nějakých” věcí

• Krádež dat

• Přístup k datům

• Vlastnictví dat

• Autenticita dat

• Deaktivace zařízení

• Hijacking senzoru

• Soukromí (nepřímo)

Page 25: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

Autentizace

Page 26: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

Při “autentizaci” dokážu to, že já jsem opravdu

já, identifikací pomocí až tří faktorů: něco vím,

něco mám, něco jsem…

http://en.wikipedia.org/wiki/Authentication

Page 27: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

Tradiční obrázek (username/heslo + autentizační SMS) již díky malware na OS mobilních telefonů a cross-

platform útokům nefunguje.

Page 28: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

Pozor na novou formu hackerských útoků. Dnes vás chceme upozornit na jeden obzvlášť vykutálený typ hackerského útoku na klienty bank, který se šíří Evropou a bohužel se nevyhnul ani českým bankám.

http://www.airbank.cz/cs/vse-o-air-bank/novinky/pozor-na-novou-formu-hackerskych-utoku/

Nějak postiženy jsou dnes již snad všechny České banky. A ano - někde

opravdu zmizely peníze z účtů…

Page 29: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

Je s tím ale více problémů. Jak třeba zadám heslo či přepíšu SMS na brýlých? PIN možná takto: www.youtube.com/watch?v=9naxeHGIaRY

Page 30: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

Dnešní “něco mám”.

Pro bankovnictví na brýlích trochu nepohodlné…

Page 31: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

2 - 10 m poloměr

“Osobní magické silové pole”

Security tokeny budoucnosti proto musí

být wireless.

Page 32: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

Něco jsem? Příklad z dnešní doby - hlasová biometria Tatra banky.

http://www.youtube.com/watch?v=0iGOs1w9LXU

Page 33: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

2 faktorová autentizace (také, mimo jiné) = (také, mimo jiné)

Něco mám +

Něco jsemPro různé aplikace různý počet a volba faktorů.

Page 34: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

Soukromí

Více společensko-vědních než technických otázek.

Page 35: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

“Glasshole” ⇨ Etiketa, společenská pravidla, …

Podobně jako při pracovním pohovoru odmítneme příchozí hovor, nebudeme nosit v některých

situacích brýle. Etické normy a pravidla kolem používání telefonu také někdy musely vzniknout.

Page 36: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

Internet “nějakých” věcí

Page 37: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

http://www.libelium.com/libelium-smart-world-infographic-smart-cities-internet-of-things/

Na infografice nejsou vidět neprůhledné státní tendery, které při budování této budoucnosti nevyhnutelně proběhnou.

Page 38: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

Internet “mých” věcí Internet “nějakých” věcí

• Autentizace

• Soukromí

• Identita

• Zmatení zařízení

• Zcizení zařízení

• Krádež dat

• Přístup k datům

• Vlastnictví dat

• Autenticita dat

• Deaktivace zařízení

• Hijacking senzoru

• Soukromí (nepřímo)

Page 39: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

2014Problémy související s “bezpečností internetu

věcí” je nutné řešit již dnes. Vznikají první prototypové aplikace a brzy budou existovat

oficiální řešení. Spolu s tím se objeví nové hrozby, které bude nutné řešit technicky, eticky, legislativně, … Abychom to dokázali, je nutné

strukturovat - začněme jednoduše:Jsou dva internety věcí.

Page 40: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

Internet “mých” věcí Internet “nějakých” věcí

Page 41: New Media Inspiration 2014 - Bezpečnost v kontextu Internetu věcí

Děkuji!

Web společnostihttp://www.inmite.eu/ !Petr DvořákPartner & Mobile Strategy Consultant at Inmite s.r.o. Twitter: @joshis_tweets E-mail: [email protected]