Sistemas de segurança doméstica, como câmeras de vídeo e detectores de movimento, vêm se popularizando com a expansão da Internet das Coisas (IoT, Internet of Things).
No entanto, testes realizados pela HP indicam que proprietários desses sistemas podem não ser os únicos monitorando suas residências.
O estudo concluiu que 100% dos dispositivos de segurança doméstica avaliados contêm vulnerabilidades significativas, incluindo falhas na segurança de senha, criptografia e problemas de autenticação.
Os desafios são grandes. A Gartner Inc. prevê que 4,9 bilhões de coisas conectadas estarão em uso em 2015, um aumento de 30% em relação a 2014. Este número deve chegar a 25 bilhões até 2020.
Neste cenário, o estudo revela como o mercado está mal equipado do ponto de vista de segurança para o crescimento esperado em torno da IoT e questiona se os dispositivos de segurança conectados realmente tornam as residências mais seguras.
Para o estudo, a HP utilizou o HP Fortify On Demand - plataforma de testes de aplicações - e avaliou dez dos principais sistemas de segurança do mercado norte-americano com componentes de aplicativos móveis e de nuvem.
Entre as principais conclusões, descobriu que nenhum dos sistemas requeria o uso de uma senha forte e que 100% deles falharam em oferecer uma autenticação de dois fatores.
Questões com privacidade também foram abordadas pelo estudo. Todos os sistemas coletaram alguma forma de informação pessoal como nome, endereço e até mesmo números de cartões de crédito. A exposição dessas informações pessoais é preocupante devido aos problemas de busca de conta em todos os sistemas.
É importante observar que o uso de vídeo é o principal recurso de muitos sistemas de segurança doméstica, com visualização disponível por meio de aplicativos móveis e interfaces de web com base em nuvem. A privacidade de imagens de vídeo da parte interna da residência torna-se uma preocupação extra.
Para Jason Schmitt, vice-presidente e gerente geral da Fortify, linha de produtos do grupo Enterprise Security Products da HP, consumidores devem ser cuidadosos em relação à adoção de medidas que parecem simples e práticas. Da mesma forma, fabricantes de dispositivos devem assumir a responsabilidade de integrar segurança a seus produtos para evitar expor seus clientes a sérias ameaças.
Site: Computerworld
Data: 18/02/2015
Hora: 12h30
Seção: Segurança
Autor: ------
Link: http://computerworld.com.br/seguranca/2015/02/18/sistemas-de-iot-estao-vulneraveis-indica-estudo-da-hp/