Анализ безопасности Internet of Things

Когда к нам принесли мультиварку с возможностью управления по Wi-Fi и попросили проверить безопасность, мы окончательно убедились — мир изменился. Все больше устройств подключены к Сети, и у каждого из них потенциально есть серьезные уязвимости.

  • Аудит безопасности прошивки устройства

    Зачастую даже вендор не представляет, что зашито в устройство на фабрике. Мы найдем уязвимости, бэкдоры и другие проблемы безопасности.

  • Аудит облачной инфраструктуры

    Для управления устройствами IoT, как правило, используется облачный сервис или мобильное приложение. Аудита требует и первое, и второе.

  • Аудит используемых протоколов

    Насколько безопасна передача данных устройством? Можно ли эти данные перехватить или модифицировать? Возможна ли атака «человек посерединее»?

Рассчитать стоимость

Стоимость проекта, как правило, индивидуальная и сильно зависит от поставленной задачи. Но вы можете указать основные моменты, чтобы мы могли вас сориентировать.

Успешные проекты

Анализ защищенности устройств, которые окружают нас, — одни из самых захватывающих проектов из нашей практики. С 2014 года мы не только занимаемся аудитами, но и активно помогаем индустрии с рекомендациями по построению безопасных гаджетов.

Мультиварка с управлением по Wi-Fi

Российская компания решила проверить безопасность устройства. Был найден бэкдор и уязвимости, позволяющие управлять парогенератором.

Вендор IoT

Розетка с управлением через приложение

Производитель этого девайса серьезно подошел к безопасности. Тем не менее к розетке удалось получить несанкционированный доступ.

Вендор IoT

Умный
чайник

Каждый может запустить чайник этой модели, не спрашивая у вас разрешения. До того момента, как был проведен аудит безопасности.

Вендор IoT