Большие проблемы из маленького устройства

 

С"Интернетом вещей" (Internet of Things, IoT — концепция взаимодействия "умных" предметов, будь то лампочки, чайник с тостером или заводские машины) по части информационной безопасности корневых проблем ровно две. Первая: есть много устройств, про которые никто раньше не думал, что они будут выводиться в общую внешнюю сеть. Хороший пример — бортовая сеть автомобилей, основой которой до сих пор служит протокол CAN. Ему 30 лет, про вывод автомобилей в сеть тогда никто не думал. Вторая: иногда, чтобы быстро произвести IoT–устройство, в цикл его разработки и тестирования не включается обеспечение инфобезопасности. В итоге через совсем небольшой девайс можно получить огромные проблемы.
Многие встроенные устройства, которые относят к IoT, очень просты. Но это не значит, что с ними не стоит быть осторожными. Например, видеокамеры, которые висят сейчас вдоль трасс, иногда устанавливаются таким образом, что находятся не в частной сети, как им положено быть, чтобы их видели только те, кто должен видеть, но выводятся во внешнюю сеть. Плохо это не только тем, что сторонние лица могут получить доступ к видеопотоку, но и тем, что с этих камер можно начать атаку, "перепрыгнуть" на более серьезные машины, серверы.
Меня особенно интересует "умный" транспорт и связанные с ним проблемы инфобезопасности. Транспорт будет все больше дружить с дорогой и между собой — на то есть множество бизнес–причин. Подозреваю, что будет реализовано, например, считывание показаний дорожных знаков. То есть в салоне авто не просто появится устройство, узнающее знак–ограничитель "80 км / ч", а оно будет к тому же водителю передавать: "Друг, ты превысил не только то, что сам мне задал на круиз–контроле, но и то, что показывает дорожный знак".
Скорее всего, подобные данные будут приходить не на смартфон водителю, а на встроенные автомобильные устройства. Это ведь отдельный бизнес, и автопром не захочет отдавать "мобильщикам" эту часть.
Другое интересное применение IoT на дорогах — создание "зеленых" улиц, то есть дорог с дружественным переключением светофоров. Сейчас, вы знаете, вдоль многих дорог установлены "любимые" автомобилистами устройства, которые замеряют скорость проезжающих машин и выписывают штрафы. Есть менее заметные устройства (белые коробки на столбах), они попроще, их функция — считать всех проезжающих. Они знают, сколько машин проехало, с какой скоростью и какого класса, то есть грузовики или легковые и какой длины. Если данные этих датчиков "скормить" светофорам и те будут знать, сколько на перекрестке скопилось машин и сколько пешеходов, они смогут автоматически менять режим переключения, подстраиваясь под поток.
Вообще экспериментов по общению транспорта с дорожной инфраструктурой и между собой очень много. Данные со спутников, конечно, наше все, но параллельно можно делать, например, разметку, которую автомобиль будет считывать в любую погоду. Все это станет очень актуально, когда на дорогах появятся машины без водителя. И любые такие нововведения должны учитывать вопросы инфобезопасности.
Автор — эксперт "Лаборатории Касперского"