16 באפריל 2024 14:52

Hi google, אתה שומע?… אבל רק אתה שומע נכון?

רגע לפני סוף שנת 2022, גוגל העניקה פרס בשווי 107,500$ לחוקר אינרטנט תחת השם "Matt" על שאיתר חולשה באלגוריתם של הרמקולים החכמים של גוגל המאפשר להפוך את הרמקול למכשיר ציטוט, וזאת באמצעות קוד זדוני אשר נשלח לרמקול דרך רשת האינטרנט ומאפשר לתוקף לצפות בפרטי רשת ה-Wi-Fi, הסיסמה לרשת ואך לא די בכך – להשתמש ברמקול כנקודת חיבור לשאר מכשירים חכמים המחוברים לרשת הביתית.

זאת היא לא הפעם הראשונה שרמקולים חכמים ביתיים עומדים בקו החזית אל מול תקיפות זדוניות של מכשירי IoT כאשר הגדולה שבהם הייתה בשנת 2019 נגד השירותים הקיימים בתחום – Google Assistant, Amazon Alexa, Facebook Portal ו-Apple Siri.

אם כך, מה יש לנו ללמוד להבא מהמקרה?

ראשית – התנהגות תאגידית מבורכת בה החברה מזמינה white hat hackers לסייע באיתור חולשות מבעוד מועד.

שנית, כידוע, מוצרי IoT בארץ דרושים לעמידה בהוראות רגולציה שונות – הן בהיבטי הגנת הפרטיות ואבטחת מידע. לכך הצטרפה שנה שעברה הנחיית הרשות להגנת הצרכן באשר לחובת הגילוי המוגברת הקיימת על ספקי מכשור IoT. האחריות על הספקים והמוכרים מכשור IoT הוגברה בעת האחרונה, ויש להיערך לכך עוד בשלבי השיווק הראשוני הן כלפי פנים (התנהלות של החברה אל מול האתגר) והן כלפי חוץ (שיקוף ללקוח את מסגרת האחריות וחלוקת הנטל).

שתפו את הפוסט:

Facebook
Twitter
LinkedIn

דירוג האיכות של Dun's 100 לשנת 2024: משרד דן חי ושות' דורג שוב בקבוצת האיכות הראשונה בתחום הסייבר

דירוג האיכות של מדריך dun’s 100 פרסם את דירוג משרדי עורכי הדין לשנת 2024. בתחום הסייבר המדריך דירג, את משרד דן חי ושות', שוב, תחת ...

הרשות להגנת הפרטיות פרסמה גילוי דעת בנושא איסוף מספרי תעודות זהות וצילום תעודות זהות

בעת האחרונה ישנה מגמה גוברת של בתי עסק הדורשים מהלקוח למסור מספר תעודת זהות לצורך מתן שירות, ולעיתים אף דורשים למסור צילום של תעודת הזהות ...

טיוטת מסמך מדיניות חדשה בנושא איסוף ושימוש במידע ביומטרי במקום העבודה

על רקע המגמה הגוברת בשימוש טכנולוגיות לזיהוי ביומטרי אשר נעשה על ידי ארגונים לצרכי בקרת נוכחות עובדיהם, הרשות להגנת הפרטיות פרסמה לאחרונה (15.02.2024) מסמך מדיניות ...

באירופה עובדים. ה-AI ACT אושר.

מאת : צוות דן חי הפרלמנט האירופי אישר (13.03.2024) את תקנות הבינה המלאכותית (AI ACT). המדובר בחקיקה הראשונה מסוגה בעולם ובאה להסדיר את הפיתוח ההפעלה ...
דילוג לתוכן