Perangkat IoT Rentan Terhadap Perestasan

Rabu, 05 Juli 2017 - 11:16 WIB
Perangkat IoT Rentan...
Perangkat IoT Rentan Terhadap Perestasan
A A A
JAKARTA - Dalam dunia digital saat ini, kita dikelilingi secara harfiah oleh perangkat “pintar” atau perangkat Internet of Things.(IoT). Produsen barang sehari-hari seperti mainan, furnitur, mobil, dan perangkat medis semakin meningkat, produknya dengan menambahkan fitur “pintar” agar menjadi lebih menarik bahkan kini produsen botol air mulai membuat botol yang tersambung ke internet.

Membuat perangkat pintar menjadi tren di mana pun, namun ada satu hal yang sering menjadi terlewatkan: keamanan. Terlebih lagi, tidak ada persyaratan industri yang harus dipatuhi terkait keamanan perangkat pintar. Para produsen dibiarkan membuat standar perusahaannya sendiri untuk komunikasi, yang tidak selalu menjadikan keamanan sebagai prioritas utama. Perangkat pintar yang tidak memiliki prinsip dasar keamanan modern ini kemudian dikirimkan ke seluruh dunia.

Michal Salat, Director of Threat Intelligence Avast, mengatakan, karena perangkat pintar tidak memiliki pengamanan yang cukup, perangkat tersebut dapat diretas menggunakan sejumlah metode, mulai dari yang mudah seperti pembobolan kredensial login, hingga yang lebih canggih seperti beragam teknik eksploitasi, atau rekayasa balik firmware atau sistem operasi serta mendeteksi kerentanan hari ke 0.

"Layanan dan exploit yang dapat digunakan untuk meretas perangkat IoT dijual di darknet, dan sebagai akibatnya, ada semakin banyak orang yang dapat menggunakannya. Peretas juga terus mencoba menyusup ke jenis jaringan dan bentuk komunikasi baru yang dipakai di perangkat IoT agar dapat meretasnya," ujar Michal Salat, Jakarta, (5/7/2017).

Dirinya menambahkan, cara termudah meretas perangkat pintar adalah dengan membobol kata sandi atau mencoba mendapatkan akses ke perangkat menggunakan kredensial login default perangkat tersebut. Botnet, yang dapat disewa di darknet, membuat metode peretas amatir (script kiddie) ini mudah dipakai untuk menginfeksi ribuan perangkat secara bersamaan. Sebagian besar produsen memakai kredensial login default yang sama untuk seluruh perangkat buatannya, alih-alih membuat kata sandi yang unik untuk setiap perangkat, guna memangkas biaya produksi.

"Salah satu ancaman terbesar terhadap IoT tahun lalu adalah botnet Mirai yang menginfeksi ribuan perangkat pintar, melalui kredensial login default, untuk melancarkan serangan DDOS berskala besar. Karena kode sumber Mirai tersebar luas, hampir semua orang dapat menjalankan botnet IoT-nya sendiri atau menulis ulang kodenya. Akibatnya, banyak bermunculan mutasi Mirai. Cara lainnya untuk menginfeksi perangkat IoT jauh lebih rumit dan membutuhkan biaya dan oleh karena itu tidak umum dilakukan. Sebagai contoh, rekayasa balik firmware atau sistem operasi memerlukan pengetahuan teknik yang mendalam dan waktu yang lebih banyak. 0-day exploit yang memanfaatkan kerentanan memerlukan biaya ribuan dolar," paparnya.

Sedangkan yang harus dilakukan untuk mengamankan perangkat IoT, cara yang memungkinkan dan efektif untuk meningkatkan keamanan IoT secara drastis adalah dengan memudahkan konsumen mengubah kredensial login perangkat pintarnya. Untuk mendorong konsumen mengubah kredensial login perangkat IoT-nya, produsen dapat mewajibkan konsumen membuat kata sandi yang unik dan kokoh saat mengatur perangkat untuk pertama kali.

Hal tersebut jelas tidak dapat diterapkan pada segala kondisi, tetapi perubahan kredensial login default sudah cukup untuk mengurangi jumlah perangkat yang “tidak aman” secara drastis dan mempersulit peretas amatir, peretas “abal-abal”, serta bot pencarian sederhana yang mencoba mengakses perangkat IoT. Di samping itu, produsen perangkat IoT dapat memberi perangkat buatannya kata sandi yang acak dan unik untuk disertakan bersama perangkat saat pengiriman ke pelanggan.
(wbs)
Berita Terkait
Tangkal Hackers, DANA...
Tangkal Hackers, DANA Perbarui Sertifikasi PCI-DSS
Kembali Berulah, Hacker...
Kembali Berulah, Hacker Korea Utara Bobol Cryptocurrency
Hancurkan Produk Israel,...
Hancurkan Produk Israel, AS Bikin Sayembara Rp159 Miliar untuk Tangkap CyberAv3ngers
Kelompok Hacker Dukungan...
Kelompok Hacker Dukungan Iran Dituduh Targetkan Sektor-sektor Penting di AS
Microsoft Tuding Iran...
Microsoft Tuding Iran Dalang di Balik Aksi Peretasan Majalah Prancis Charlie Hebdo
Amerika Peringatkan...
Amerika Peringatkan agar Tidak Pekerjakan Hackers Korea Utara
Berita Terkini
Selain eSIM, Ini Cara...
Selain eSIM, Ini Cara Gampang Tapi Ampuh Usir Penipu Online! Pakar Siber: Blokir IMEI!
5 jam yang lalu
Efektifkan Solusi eSIM...
Efektifkan Solusi eSIM Komdigi Atasi Penipuan Online? Pakar Siber Beberkan Faktanya!
5 jam yang lalu
Barang Elektronik Tak...
Barang Elektronik Tak Akan Bebas dari Tarif Impor Trump, Ini Alasannya
8 jam yang lalu
Gunung Berapi di Alaska...
Gunung Berapi di Alaska Akan Meletus Dahsyat, Ini Tanda-tandanya
9 jam yang lalu
Arkeolog Temukan Wajah...
Arkeolog Temukan Wajah Asli Pribumi Eropa di dalam Gua
10 jam yang lalu
Ahli Keluarkan Ginjal...
Ahli Keluarkan Ginjal Babi dari dalam Tubuh Wanita Ini
10 jam yang lalu
Infografis
3 Efek Tarif Impor Donald...
3 Efek Tarif Impor Donald Trump Terhadap Harga Emas Dunia
Copyright ©2025 SINDOnews.com All Rights Reserved