Phát hiện này đã được chia sẻ với Motorica, một công ty khởi nghiệp công nghệ cao của Nga, chuyên phát triển các bộ phận giả để hỗ trợ người khuyết tật, từ đó cho phép họ giải quyết các vấn đề an ninh mạng.
Các bộ phận giả để hỗ trợ người khuyết tật là đối tượng của tội phạm mạng - Ảnh: Motorica.
Internet vạn vật (IoT) giờ đây không chỉ là mạng lưới kết nối của các thiết bị thông minh hay nhà thông minh, mà là về các hệ sinh thái tự động ngày càng tiên tiến và phức tạp.
Ở đó hiện diện kết nối của công nghệ y học trực tuyến. Trong tương lai, những công nghệ như vậy có thể biến các thiết bị từ chỉ hỗ trợ thuần túy trở thành xu hướng chủ đạo và được sử dụng để mở rộng khả năng của cơ thể thông qua quá trình điều khiển học.
Các nhà nghiên cứu của Kaspersky Lab ICS CERT hợp tác với Motorica đã thực hiện đánh giá an ninh mạng về giải pháp phần mềm thử nghiệm cho tay giả điện tử do Motorica phát triển.
Bản thân giải pháp là một hệ thống đám mây từ xa, được trang bị giao diện để theo dõi trạng thái của tất cả các thiết bị cơ học - sinh học tích hợp sẵn.
Giải pháp cũng cung cấp cho nhà phát triển bộ công cụ để phân tích tình trạng kỹ thuật của các thiết bị như xe lăn thông minh, tay và chân nhân tạo.
Trong quá trình nghiên cứu ban đầu đã xác định một số vấn đề bảo mật, bao gồm kết nối không an toàn, hoạt động tài khoản không chính xác và xác thực đầu vào không đủ.
Do các lỗ hổng bảo mật, kẻ tấn công có thể: Truy cập vào thông tin được lưu trữ trên đám mây về tất cả các tài khoản được kết nối (thông tin đăng nhập, mật khẩu của thiết bị cơ thể điện tử và quản trị viên); Thao tác, thêm hoặc xóa thông tin; Thêm hoặc xóa người dùng ưu tiên và thường xuyên (có quyền quản trị);...
Ông Vladimir Dashchenko, Trưởng nhóm nghiên cứu tại Kaspersky Lab ICS CERT cho biết: “Motorica là một công ty công nghệ cao có trách nhiệm với xã hội, mong muốn giải quyết các thách thức mà những người có thể chất hạn chế phải đối mặt. Khi Motorica trên đà phát triển, chúng tôi muốn hỗ trợ công ty sử dụng các các biện pháp an ninh đúng đắn. Chúng tôi hy vọng các nhà phát triển thiết bị thông minh khác cũng sẽ hợp tác với ngành bảo mật để hiểu và giải quyết các vấn đề an ninh mạng và xem bảo mật là một phần không thể thiếu cho sự phát triển...”
Còn ông Ilya Chekh, CEO của Motorica chia sẻ: “Công nghệ hiện đại đang đưa chúng ta đến thế giới mới với các thiết bị hỗ trợ sinh học. Điều quan trọng bây giờ là những đơn vị phát triển công nghệ sinh học cần hợp tác với các nhà cung cấp giải pháp bảo mật mạng. Điều đó cho phép chúng ta ngăn chặn những cuộc tấn công vào cơ thể người...”
Để giữ an toàn cho các thiết bị, Kaspersky Lab đề xuất các công ty nên: Thiết lập quy trình nhận thông tin về các mối đe dọa để đảm bảo có kế hoạch phản ứng chính xác và kịp thời;
Thường xuyên cập nhật hệ điều hành, phần mềm cùng các giải pháp bảo mật; Thực hiện các giải pháp an ninh mạng được thiết kế riêng;
Sử dụng giải pháp bảo vệ có thể phát hiện dị thường (MLAD), những sai lệch trong hành vi của thiết bị IoT, từ đó nhận biết sớm khi thiết bị bị tấn công hoặc hỏng hóc;...