Chuyên gia bảo mật người Việt của Google cảnh báo nguy cơ mất an toàn của IoT

Ông Dương Ngọc Thái, chuyên gia bảo mật của Google cho biết, sự đa dạng thiết bị  IoT (Internet of Things – Internet kết nối vạn vật) dẫn đến việc các thiết bị này chưa được mã hóa đầy đủ nên người sử dụng cần hạn chế sử dụng hệ thống IoT để trao đổi thông tin và lưu trữ dữ liệu..

 Trà Đá Hacking #02 được tổ chức bởi VNSecurity, một trong những nhóm nghiên cứu chuyên sâu về bảo mật máy tính lâu đời và nổi tiếng nhất tại Việt Nam, và  Công ty An ninh An toàn Thông tin CMC (CMC InfoSec) diễn ra ngày 16/9/2016 tại Hà Nội.

Tại sự kiện này, ông Dương Ngọc Thái cho rằng, các nhà sản xuất thiết bị IoT hầu như không có kinh nghiệm gì về an toàn thông tin cho người sử dụng. Bên cạnh đó,  các thiết bị IoT rất khác biệt về chủng loại và tính năng từ tủ lạnh, tivi cho đến các thiết bị theo dõi sức khỏe…Với các dòng thiết bị đa dạng như vậy nên rất khó để đánh giá được độ an toàn của từng thiết bị cũng như khó có thể xây dựng các tiêu chuẩn nên tảng hệ điều hành, công cụ, phân mềm hay giao thức mà trùng khớp với từng loại thiết bị.  “Khác với việc chúng ta mua một chiếc máy tính khi chỉ có một vài sự lựa chọn như máy Mac hay máy tính chạy Windows, các thiết bị IoT có vô vàn sự lựa chọn khác nhau nên sẽ rất khó có thể xây dựng được một hệ điều hành chung cho các thiết bị IoT”, ông Thái dẫn chứng.

DNT

Theo ông Dương Ngọc Thái, người dùng phải cẩn thận khi sử dụng các thiết bị IoT vì những thiết bị này chưa được mã hóa đầy đủ.

Chính vì thế, an toàn thông tin trên mạng IoT có rất nhiều thử thách so với mạng Internet và hệ thống phần mềm. Ngoài ra, cũng theo ông Thái, do hiện nay các hệ thống IoT chưa có đầy đủ hệ thống mã hóa nên khi sử dụng các thiết bị này người dùng phải cẩn thận và hạn chế sử dụng IoT để lưu trữ, trao đổi thông tin.

Ngoài bài phát biểu về “IoT- Thử thách và cơ hội” của ông Thái từ xa qua mạng trực tuyến, sự kiện “Trà đá Hacking” còn có các bài trình bày khác như “Đoạt vé “miễn phí” #TràĐáHacking hay gót chân Achilles của những người khổng lồ của diễn giả G4mm4 từ VNSecurity hay “Điều tra chứng cứ số – Đời không như là mơ” của diễn giả Lê Nguyên Khang đến từ Công ty VC Corp…

gg

Sự kiện Trà Đá Hacking ra đời với sứ mệnh thúc đẩy phong trào học tập và nghiên cứu an toàn, bảo mật thông tin ở Việt Nam.

Xuất hiện lần đầu tiên vào tháng 6/2016 tại thành phố Hồ Chí Minh, Trà Đá Hacking ra đời với sứ mệnh thúc đẩy phong trào học tập và nghiên cứu an toàn bảo mật thông tin, cũng như tạo ra môi trường học tập, trao đổi và nâng cao kiến thức cho cộng đồng nói chung và các bạn trẻ yêu thích an toàn thông tin ở Việt Nam nói riêng, góp phần gia tăng về số lượng và nâng cao chất lượng cho nhân sự ngành tại Việt Nam nói chung. Sự xuất hiện của Trà đá hacking trong bối cảnh hiện nay được ví như ly trà thanh nhiệt giải toả cơn khát kéo dài về nhu cầu học tập, trao đổi, nâng cao kiến thức về an toàn thông tin ở Việt Nam.

Theo ICTNews

Bạn có quan tâm tới

Gần 90% tổ chức tại APAC sẽ ứng dụng IoT vào năm 2019

Theo dự báo của hãng phân tích thị