FTC looft 25.000 dollar uit voor beter beveiliging van IoT

De Amerikaanse Federal Trade Commission (FTC) looft 25.000 dollar uit voor een methode of tool die helpt Internet of Things (IoT) apparaten goed te beveiligen tegen cyberdreigingen. Hiervoor is de IoT Home Inspector Challenge opgezet.

Een zeer zware DDoS-aanval op DNS-provider Dyn demonstreerde afgelopen jaar het gevaar van slecht beveiligde IoT-apparaten. Bij deze aanval werd gebruik gemaakt van de Mirai malware, waarvan de broncode in oktober 2016 werd gepubliceerd. Met behulp van deze malware zijn een groot aantal IoT-apparaten besmet en onderdeel gemaakt van een botnet. Dit botnet is vervolgens ingezet om Dyn en een aantal andere organisaties aan te vallen.

 

Kwetsbaarheden tegengaan

De aanval op Dyn en de hoeveelheid IoT-apparaten die onderdeel uitmaakte van het botnet dat hiervoor werd gebruikt laat zien hoe belangrijk het is IoT-apparaten goed te beveiligen. De FTC wil daarom de ontwikkeling van een tool stimuleren die in ieder geval kwetsbaarheden die ontstaan door verouderde software op IoT-apparaten van consumenten moet tegengaan.

De FTC stelt dat de IoT Home Inspector Challenge in de meest ideale situatie leidt tot een tool die consumenten kunnen toevoegen aan hun thuisnetwerk en automatisch updates zoekt en installeert op IoT-apparaten. Deelnemers aan de challenge zijn vrij zelf andere features aan de tool toe te voegen die helpen de veiligheid van IoT-apparatuur te vergroten. Denk hierbij aan features die gebruikers dwingen standaard wachtwoorden te wijzigen of misbruik van hardcoded wachtwoorden tegengaat.

Hardware, software of cloud gebaseerd

De wedstrijd stelt geen eisen aan het soort tool dat wordt ontwikkeld. Het kan hierbij gaan om hardware of software, maar ook om een cloud dienst. Meer informatie is hier te vinden.

Lees ook
Flowmon maakt monitoring- en detectie-aanpak geschikt voor SCADA- en IoT-omgevingen

Flowmon maakt monitoring- en detectie-aanpak geschikt voor SCADA- en IoT-omgevingen

Flowmon breidt haar productaanbod uit op naar SCADA en het Internet of Things (IoT). De oplossingen van dit Tsjechische high-tech bedrijf gebruiken volledige bedrijfsnetwerken als een sensor om verdacht en ongeautoriseerd verkeer te ontdekken en zo snel mogelijk tegen te houden. Kritieke processen, zoals energiedistributie, watermanagement en ope1

Nieuw IoT-botnet groeit sneller dan Mirai

Nieuw IoT-botnet groeit sneller dan Mirai

Een nieuw botnet dat bestaat uit Internet of Things apparaten is ontdekt. Onder meer draadloze IP-camera’s van bedrijven als GoAhead, D-Link, TP-Link, AVTECH, NETGEAR, MikroTik, Linksys en Synology maken onderdeel uit van het botnet. Hiervoor waarschuwt Check Point Software Technologies. Het beveiligingsbedrijf waarschuwt dat dit nieuwe botnet ve1

SCOS introduceert training voor cloud en IoT security

SCOS introduceert training voor cloud en IoT security

SCOS introduceert een nieuwe training aan gericht op de beveiliging van cloud omgevingen en Internet of Things (IoT) apparatuur. De training heet ‘Cloud & Internet of Things Analysis and Security’. Als Authorized Training Partner van de Wireshark University van Laura Chappell organiseert SCOS met regelmaat Wireshark trainingen, zoals Trouble1