De nombreuses vulnérabilités dans les appareils IoT, les routeurs et les applications de santé

Brèves sur la cybersécurité B2B

Partager le post

Protection des consommateurs numériques : nombreuses lacunes de sécurité dans les appareils, les routeurs et les applications de santé IoT. Une étude de l'association TÜV et des enquêtes du BSI montrent de nombreuses failles de sécurité.

Le marché de la consommation numérique continue de croître en raison des avancées technologiques et d'une gamme toujours croissante de nouveaux produits de consommation numériques. Dans le même temps, cependant, il offre également de nouvelles cibles aux cybercriminels. Et la sécurité informatique alors ? L'Office fédéral de la sécurité de l'information (BSI) a étudié cette question dans le cadre d'une enquête. Et a découvert de nombreuses failles de sécurité dans les appareils IoT, les routeurs WLAN et les applications de santé.

D'innombrables incidents de sécurité dans l'espace IoT

Ce n'est qu'au début de l'année qu'une étude de l'association TÜV a révélé les préoccupations de sécurité de nombreux citoyens allemands concernant les appareils domestiques intelligents. Selon cette étude, 66 % des personnes interrogées pensaient qu'il existait un risque très élevé que les appareils intelligents deviennent la cible d'une attaque de pirates. La nouvelle étude du BSI le dit clairement : le scepticisme au sein de la population est absolument justifié. Les incidents de sécurité ont augmenté en 2020, en particulier dans le domaine des applications IoT. Des failles de sécurité dans des produits spécifiques ainsi que des vulnérabilités dans l'architecture de sécurité centrale des appareils IoT et du matériel en général ont été découvertes ici. Entre autres choses, les sonnettes en réseau ou les jouets intelligents ont été concernés.

Ainsi, l'un d'eux a signalé Analyses de sécurité par une société spécialisée dans l'IoT à l'approche de Noël de plus de 7.000 6 vulnérabilités dans XNUMX produits sélectionnés au hasard, y compris les jouets pour enfants. Des logiciels obsolètes avec des failles de sécurité connues, un accès de maintenance à distance non sécurisé ou un cryptage inadéquat menacent la vie privée des consommateurs, en particulier des enfants.

L'association TÜV contrecarre désormais les dangers associés à ces produits non sécurisés dans l'Internet des objets grand public (CIoT) avec la nouvelle marque de test CyberSecurity Certified (CSC). Cela devrait marquer les produits CIoT correspondants selon les niveaux de test Basique, Substantiel et Élevé, assurer une plus grande confiance parmi les consommateurs à l'avenir et offrir une meilleure orientation.

Lacunes dans la sécurité informatique des routeurs WLAN

En tant que cœur de chaque foyer en réseau, le routeur WLAN - et surtout sa sécurité informatique - revêt une importance particulière. Néanmoins, la Stiftung Warentest a constaté en mars 2020 que près de la moitié de tous les routeurs examinés présentaient des failles de sécurité. Cela a également été confirmé dans le "Home Router Security Report 2020" publié par l'Institut Fraunhofer pour la communication, le traitement de l'information et l'ergonomie (FKIE). Les experts ont trouvé des faiblesses dans les 127 appareils testés. Dans certains spécimens, même des centaines. De plus, 46 routeurs n'avaient reçu aucune mise à jour de sécurité depuis au moins un an.

Applis santé : un rattrapage à rattraper en matière de sécurité informatique

En particulier, les applications de santé qui fonctionnent avec des données sensibles ont généralement un besoin accru de protection. Cependant, l'observation du marché par le BSI a montré que, malgré le fait que les données ont effectivement besoin de beaucoup de protection, il y a encore beaucoup de rattrapage à faire en matière de sécurité informatique. Entre autres, l'autorité a rencontré un manque de processus pour les mises à jour et le traitement des vulnérabilités ou une mise en œuvre insuffisante des mesures techniques et organisationnelles.

Plus d'informations sur le sujet et sur la manière dont les fabricants d'appareils et de routeurs IoT ainsi que les développeurs d'applications de santé peuvent se protéger contre les failles de sécurité sont disponibles en ligne.

Plus sur TuvIT.de

 


Technologie de l'information TÜV

TÜV Informationstechnik GmbH se concentre sur les tests et la certification de la sécurité des technologies de l'information. En tant que prestataire de services de test indépendant pour la sécurité informatique, TÜV Informationstechnik GmbH est un leader international. De nombreux clients bénéficient déjà de la sécurité éprouvée de l'entreprise. Le portefeuille comprend la cybersécurité, l'évaluation des logiciels et du matériel, l'IdO/Industrie 4.0, la protection des données, l'ISMS, l'énergie intelligente, la sécurité mobile, la sécurité automobile, l'eID et les services de confiance ainsi que les tests et la certification des centres de données en ce qui concerne leur physique. sécurité et haute disponibilité.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

Plateforme de cybersécurité avec protection pour les environnements 5G

Trend Micro, spécialiste de la cybersécurité, dévoile son approche basée sur une plateforme pour protéger la surface d'attaque en constante expansion des organisations, y compris la sécurisation ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus