GettyImages 523191959 fe60ab7016be4a3d838eb14be088614d

Tärkeimmät oppimispisteet

  • Digitaalinen varmenne, jonka avulla vanhemmat laitteet voivat muodostaa turvallisen yhteyden Internetiin, vanheni syyskuun lopussa.
  • Tämä on yksi ensimmäisistä merkittävistä vanhentumispäivistä, jonka tekniikka on nähnyt 1980-luvun jälkeen.
  • Jos näille laitteille ei myönnetä lisävarmenteita, käyttäjät eivät ehkä pysty muodostamaan yhteyttä Internetiin tai muodostamaan suojaamatonta yhteyttä, mikä saattaa heidän tietonsa vaaraan.
Älylaitteiden tärkeä digitaalinen sertifikaatti on vanhentunut, ja asiantuntijoiden mukaan se voi jättää paljon vanhempaa teknologiaa taakse ilman turvallista tapaa muodostaa verkkoyhteys. Koska olemme alkaneet luottaa yhä enemmän älylaitteisiin, olemme myös alkaneet luottaa Internetiin saadaksemme tarvitsemamme tiedon. Tietoihin pääsyä varten älylaitteille annetaan kuitenkin digitaaliset sertifikaatit, joiden avulla ne voivat muodostaa turvallisen yhteyden verkkosivustoihin ja muuhun verkkosisältöön, jotta tuntemattomat osapuolet eivät pääse jakamiisi tietoihin. Kun IdenTrust DST Root CA X3 vanhenee syyskuun lopussa, vanhempien laitteiden turvallisuus saattaa vaarantua tai ne eivät ehkä pysty muodostamaan yhteyttä Internetiin ollenkaan. «Juurivarmenteita käytetään tiettyjen sertifikaattien myöntämiseen verkkosivustoille/palvelimille. Älylaitteet muodostavat usein yhteyden API:hen tai toiseen verkkosivustoon, ja niiden tulisi tehdä se turvallisesti HTTPS/TLS:n kautta», sanoo Ryan Toohil, Auran verkkoturvallisuusjohtaja. organisaatio. yritys, selitti Lifewirelle lähetetyssä sähköpostissa. «Tämän helpottamiseksi juurivarmenteissa on yleisiä järjestelmiä, käyttöjärjestelmiä jne. Ilman root-luottamusta älylaitteesi joko ei muodostaisi yhteyttä turvallisesti (HTTPS:n yli) tai ei yksinkertaisesti muodosta yhteyttä.»

Sertifioidut liitännät

Syy, miksi nämä sertifikaatit ovat niin tärkeitä, on se, että niillä on suora rooli laitteiden muodostamisessa Internetiin. Ilman suojattua yhteyttä haitalliset osapuolet voivat siepata ja varastaa kirjautumistietosi ja kaikki verkossa antamasi luottamukselliset tiedot. Tietoverkkorikollisuuden ennustetaan saavuttavan 10,5 biljoonaa dollaria vuodessa vuoteen 2025 mennessä, mikä tarkoittaa, että tulemme näkemään tulevina vuosina yhä enemmän tietomurtoja ja hyökkäyksiä kuluttajatietoihin. Huijaukset, tietojenkalasteluyritykset (jotka yrittävät saada sinut luovuttamaan tietosi vapaasti) ja muut verkkorikolliset ovat jatkaneet kasvuaan, kun yhä useammat käyttäjät muodostavat yhteyden Internetiin ja käyttävät sitä päivittäin.

Lähikuva hakkereista, joka käyttää kannettavaa tietokonetta pöydällä

Ilman digitaalisia varmenteita laitteiden turvalliseen liittämiseen asianmukaisiin palvelimiin ja verkkopalveluihin käyttäjien tiedot olisivat vielä suuremmassa vaarassa kuin nykyään. ”Koska älylaitteilla usein olevat tiedot ovat tärkeitä, kuten video kodistasi ja perheestäsi, tiedot siitä, milloin olet kotona vai poissa jne., on erittäin tärkeää, että laitteet yhdistävät turvallisesti, jotta tietosi ovat salattuja se kulkee Internetin läpi, mutta myös siksi, että laitteesi voi olla varma, että se puhuu todelliselle API:lle tai verkkosivustolle, ei jonkun jäljittelevän sitä», Toohil sanoi.

Uudelleensertifioitu turvallisuus

Digitaalisten sertifikaattien suuri ongelma ei kuitenkaan ole niiden viimeinen voimassaolopäivä. Vaikka tämä varmenne vanhenee, IdenTrust on jo ottanut käyttöön toisen korvaamaan sen. Suurin ongelma, jota ihmisten on huolehdittava näistä suojausvarmenteista, on se, että yritykset tekevät niistä helpon pääsyn ja lataamisen laitteilleen. «Ilman juuriluottamusta älylaitteesi joko ei muodostaisi yhteyttä turvallisesti (HTTPS:n yli) tai ei yksinkertaisesti muodosta yhteyttä.» Valitettavasti älylaitteiden käyttöjärjestelmäpäivitysten nykytilan myötä uusien digitaalisten sertifikaattien saaminen ei ole teknologiamaailman nopeinta. Ja jos käytät vanhempaa laitetta, olet todennäköisesti ollut ilman päivityksiä vuosia, mikä tarkoittaa, että sinulla ei ole mahdollisuutta saada päivitettyä sertifikaattia laitteen valmistajalta. Tästä syystä Toohil suosittelee laitteiden ostamista yrityksiltä, ​​joilla on maine toimittaa päivityksiä oikea-aikaisesti. «Ainoa asia, jonka käyttäjät [can really do is] osta älylaitteita yrityksiltä, ​​joilla on hyvä päivityksen lähetyshistoria, ja ole ahkera päivittämisessä, kun uusia ohjelmistoja julkaistaan», hän sanoi. «Hyvin usein laitteisiin asennetaan juurivarmenteet, ja älylaitteille ei juurivarmenteita. Päivitetyt varmenteet tarkoittavat välittömästi, että laite on lakannut toimimasta tai siirtää tietojasi epävarmaa.»

Por Markus