Sikkerheds-mareridt venter: Dine pivåbne it-systemer kan hverken lappes eller opgraderes

ComputerViews: De er usikre som bare pokker, men alligevel stoler du blindt på dem. Velkommen til en tid, hvor massevis af dine it-systemer bliver en større trussel, end du tror.

ComputerViews: Det er aldrig sket før, at et it-selskab har besluttet at afslutte enhver form for support og sikkerheds-opgraderinger til et af verdens mest udbredte it-systemer.

Men sådan var det, da Microsoft efter flere forlængelser og udskydelser i april udsendte den sidste sikkerhedsopdatering til Windows XP, hvilket du kan læse mere om her: Her er den sidste opdateringen inden Windows XP dør.

De seneste målinger viser, at godt hver fjerde af verdens computere i dag stadig kører på Windows XP, der altså nu står pivåben for hackerne.

Windows XP er imidlertid blot toppen af et støt voksende isbjerg af aktive programmer og enheder, der ikke bliver opgraderet - enten fordi de er udløbet og producenten dermed har mistet interessen for dem, eller fordi de slet ikke er designet til at modtage opdateringer.

Internet of Things
Vi ved, at 'Internet of Things' er godt i gang med at udvikle sig og at de fleste af de store it-firmaer gør klar til de store spring på dette område - som eksempel Google, der fornylig købte det lille firma Nest for 17,5 milliarder kroner.

Begrebet dækker over en udvikling, hvor alverdens maskiner og enheder kobles sammen via internettet: Køkken-udstyr, ure, biler, vaskemaskiner, vandhaner, varmepumper, tøj, radiatorer, vandhaner, vindmøller, gadebelysning og alverdens andre ting.

Omfanget (og potentialet) er ganske enormt. Det er risikoen for, at der hurtigt kommer til at cirkulere millioner af ikke-beskyttede og ikke-opgraderede enheder på internettet, også.

For med den ventede knopskydning af internettet til milliarder af meget forskellige slut-enheder følger også, at mange af de bittesmå it-systemer vil blive udviklet som en slags 'køb-og-smid-væk' - ganske som det er tilfældet med den køkkenmaskine eller den vandhane, som net-opkoblingen sidder i.

Tror vi virkelig på, at en fremtidig leverandør af en (internet-opkoblet) ovn eller støvsuger vil sørge for, at der udsendes sikkerhedsopdateringer hver tredje uge gennem alle de producerede eksemplarers levetid på 10 år eller mere?

Eller at produkterne - ofte fra brancher presset af bittesmå indtjenings-marginer - overhovedet vil blive designet til at modtage opdateringer og ikke til blot at køre tiden ud sammen med køkkenmaskinen?

Problemer i din router
Vi behøver faktisk ikke vente på, at 'Internet of Things' for alvor folder sig ud for at se problemet.

Hackerne snuser og leder nemlig hele tiden efter de nemme indgangsveje til de internetopkoblede enheder, der i dag primært er pc'er, smartphones og tablet-computere.

Et af deres nyere mål er de små routere, der summer stille og roligt på deres plads i reolen i millioner af hjem, hvor de fungerer som trådløs adgangsvej til internettet.

Generelt halter sikkerheden i routerne ofte, fordi de bliver konfigueret i flæng og sjældent opdateret og udskiftet. Hvor gammel er din router for eksempel?

Og så sker der jo sådan noget: 24 millioner private routere gidsler i kæmpe-angreb.

Og sådan noget: Pas på: Sikkerhedshul i massevis af Linksys-routere.

I disse tilfælde har problemet været det samme: Routerne er designet på en enkel og forudsigelig måde, deres default-indstillinger er usikre og brugerne gider ikke gøre noget ved det, når først de små maskiner er oppe at køre.

Sikkerheden er med andre ord sekundær for både router-producenterne og -brugere i forhold til pris og funktionsduelighed.

De fleste routere kan endda opdateres. Det er der faktisk overhovedet ingen garanti for, at de mange sensor-baserede internet-systemer i 'Internet of Things' kan.

Læs mere om det på næste side:




Artiklen fortsætter på næste side...


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Tieto Denmark A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Business intelligence: Selvbetjening og automatisering styrker din BI-løsning

En ny generation af løsninger inden for business intelligence og analytics skaber helt nye muligheder for, at man kan anvende analyserne mere aktivt i dagligdagen til at styrke forretningen.

21. august 2018 | Læs mere


Content management: Optimér din digitale tilstedeværelse på tværs af platforme

Et velfungerende CMS-system er fundamentet under enhver organisations digitale tilstedeværelse. Med det rigtige CMS kan du øge effektiviteten, få bedre kontakt til dine kunder og medarbejdere og optimere mange processer. På dette formiddagsseminar får du præsenteret nogle af de bedste CMS-løsninger i markedet lige nu.

22. august 2018 | Læs mere


Infrastruktur – on premise, outsourcing eller cloud?

Det er vigtigere end nogensinde at have et stabilt, effektivt og sikkert it-driftsmiljø. Hør om de nyeste teknologier og løsninger. Hør også om de nyeste cloudløsninger der muliggør Infrastruktur as a Service (IaaS), samt mulighederne for outsourcing. På det gratis formiddagsseminar bliver du klædt på til at træffe de afgørende beslutninger om fremtidens infrastruktur i din virksomhed.

23. august 2018 | Læs mere





mest debaterede artikler

Premium
Søren fik en god ide og overhalede Spotify inden om: Her er historien om skabelsen af verdens måske første gratis musiktjeneste - som var dansk
Fra Computerworlds arkiv: Søren Stig Tvilsted fik for knap 10 år siden idéen til TDC Play, der overhalede Spotify indenom og blev verdens første gratis musiktjeneste. "Folk var ved at dø af grin. De havde ganske enkelt aldrig hørt noget så tåbeligt før," fortæller han i dag. Her er historien om, hvordan TDC Play blev til.
Computerworld
Ny-opdaget malware blokerer programmer som forsøger at slette den: Særligt windows 10 er ramt
En ny type malware er blevet opfanget, der både overvåger din computer og generer falske reklameindtægter til bagmændende. Og så har den en forkærlighed for Windows 10.
CIO
Henrik Jeberg om at arbejde i Silicon Valley: "Er du dygtig nok får du tilbud der får en til at falde ned af stolen."
Henrik Jeberg bor i San Francisco og er direktør i Hampleton Partners, der rådgiver om opkøb med særligt fokus på teknologi. Hør ham fortælle om forskellen på Danmark og Silicon Valley - og om nogle af de vilde forhold der hersker i verdens ubestridte tech-hovedstad.
Job & Karriere
KMD opsagde tryghedsaftaler med medarbejderne få måneder før 300 medarbejdere blev outsourcet til IBM
KMD har i løbet af foråret opsagt to såkaldte tryghedsaftaler med en del af selskabets medarbejdere. Når aftalerne stopper ved udgangen af 2018, er de pågældende medarbejdere ikke længere berettiget til særlig godtgørelse. Det kan få konsekvenser, hvis IBM som forventet skærer i antallet af de 300 KMD-medarbejdere, som selskabet overtager.
White paper
Fire trin til øget cybersikkerhed på den digitale arbejdsplads
Organisationer af enhver størrelse er i konstant risiko for at blive udsat for cyberangreb, som potentielt kan ende med at koste millioner af kroner. I de kommende år vil reguleringer, som den nye EU-persondataforordning, kunne straffe virksomheder med gigantiske bøder, for utilstrækkelig sikring af deres systemer og data. Hvordan dette kan undgås, kan du læse mere om i dette whitepaper.