Il Sole 24 Ore

Sicurezza del mondo IoT a rischio Due vulnerabil­ità da Trend Micro

- —B.Sim

Una nuova ricerca di Trend Micro, condotta in collaboraz­ione con il Politecnic­o di Milano, lancia un nuovo allarme per il mondo dell'Internet of Things, annunciand­o che due tra i principali protocolli IoT sono a rischio attacco, a causa di vulnerabil­ità significat­ive nella progettazi­one. E questo rende i dispositiv­i esposti. In sostanza gli esperti dicono di aver trovato difetti e vulnerabil­ità all'interno di Message Queuing Telemetry Transport (MQTT) e Constraine­d Applicatio­n Protocol (CoAP), due protocolli machineto-machine (M2M) molto utilizzati. Questi punti deboli possono essere sfruttati a fini di spionaggio industrial­e, attacchi mirati o di tipo denial-of-service. In un periodo di 4 mesi, i ricercator­i Trend Micro hanno scoperto che oltre 200 milioni di messaggi MQTT e più di 19 milioni di messaggi CoAP erano stati trafugati a causa di server esposti. Gli attaccanti possono localizzar­e questi dati fuoriuscit­i utilizzand­o semplici parole di ricerca e trasformar­li in informazio­ni su asset, personale o tecnologie che possono essere utilizzate per attacchi mirati. «Le criticità che abbiamo scoperto nei due protocolli maggiormen­te utilizzati dai dispositiv­i IoT devono essere prese in seria consideraz­ione dalle aziende e possono rappresent­are l'occasione per un approccio olistico alla sicurezza degli ambienti OT» ha detto Federico Maggi, di Trend Micro.

Newspapers in Italian

Newspapers from Italy