FTC looft 25.000 dollar uit voor beter beveiliging van IoT

De Amerikaanse Federal Trade Commission (FTC) looft 25.000 dollar uit voor een methode of tool die helpt Internet of Things (IoT) apparaten goed te beveiligen tegen cyberdreigingen. Hiervoor is de IoT Home Inspector Challenge opgezet.

Een zeer zware DDoS-aanval op DNS-provider Dyn demonstreerde afgelopen jaar het gevaar van slecht beveiligde IoT-apparaten. Bij deze aanval werd gebruik gemaakt van de Mirai malware, waarvan de broncode in oktober 2016 werd gepubliceerd. Met behulp van deze malware zijn een groot aantal IoT-apparaten besmet en onderdeel gemaakt van een botnet. Dit botnet is vervolgens ingezet om Dyn en een aantal andere organisaties aan te vallen.

 

Kwetsbaarheden tegengaan

De aanval op Dyn en de hoeveelheid IoT-apparaten die onderdeel uitmaakte van het botnet dat hiervoor werd gebruikt laat zien hoe belangrijk het is IoT-apparaten goed te beveiligen. De FTC wil daarom de ontwikkeling van een tool stimuleren die in ieder geval kwetsbaarheden die ontstaan door verouderde software op IoT-apparaten van consumenten moet tegengaan.

De FTC stelt dat de IoT Home Inspector Challenge in de meest ideale situatie leidt tot een tool die consumenten kunnen toevoegen aan hun thuisnetwerk en automatisch updates zoekt en installeert op IoT-apparaten. Deelnemers aan de challenge zijn vrij zelf andere features aan de tool toe te voegen die helpen de veiligheid van IoT-apparatuur te vergroten. Denk hierbij aan features die gebruikers dwingen standaard wachtwoorden te wijzigen of misbruik van hardcoded wachtwoorden tegengaat.

Hardware, software of cloud gebaseerd

De wedstrijd stelt geen eisen aan het soort tool dat wordt ontwikkeld. Het kan hierbij gaan om hardware of software, maar ook om een cloud dienst. Meer informatie is hier te vinden.

Lees ook
DigiCert root-certificeringsinstantie goedgekeurd voor Matter-apparaatcertificering door Connectivity Standards Alliance

DigiCert root-certificeringsinstantie goedgekeurd voor Matter-apparaatcertificering door Connectivity Standards Alliance

DigiCert, leverancier van digital trust (digitaal vertrouwen), maakt bekend dat zijn Root certificaat-autoriteit (CA) door de Connectivity Standards Alliance (Alliance) is goedgekeurd voor Matter apparaatcertificering. Als de eerste root certificaat-autoriteit die is goedgekeurd voor Matter, ook wel Product Attestation Authority (PAA) genoemd, kan1

Secior lanceert 3D Cybersecurity voor Datacenters

Secior lanceert 3D Cybersecurity voor Datacenters

De cybersecurityindustrie heeft in de afgelopen decennia een serieuze transformatie ondergaan. Vanaf eind jaren 90 van de vorige eeuw ontstonden er cybersecurityoplossingen specifiek gericht op IT-netwerken. Vervolgens ontstonden er ook gespecialiseerde cybersecurityoplossingen voor OT-netwerken en systemen. Tegenwoordig bevinden wij ons in een ‘I1

Barracuda: bij bijna 9 op de 10 Benelux-organisaties is een IoT-securityproject mislukt

Barracuda: bij bijna 9 op de 10 Benelux-organisaties is een IoT-securityproject mislukt

Barracuda Networks heeft een nieuw rapport gepubliceerd over de status van IoT-security bij organisaties over de hele wereld, waaronder de Benelux. Het rapport The State of Industrial Security in 2022 laat zien dat kritieke infrastructuur wordt aangevallen.