Logotipo de Zephyrnet

Domar el 'Salvaje Oeste' de la seguridad de los hogares inteligentes para permitir una adopción generalizada | Noticias e informes de IoT Now

Fecha:

Uno de los mayores obstáculos para cumplir la promesa de la tecnología de hogares inteligentes ha sido la falta de confianza de los consumidores en la seguridad de los dispositivos. Se percibe que los dispositivos domésticos inteligentes funcionan como el Lejano Oeste sin ley. Un fabricante de teléfonos inteligentes con miles de millones en valor de marca seguirá estrictamente las prácticas de seguridad reconocidas. Sin embargo, un fabricante de cámaras Wi-Fi poco conocido podría tomar atajos para reducir los costos y el tiempo de comercialización, dice Kevin Wirick, vicepresidente de CommScope Seguridad del dispositivo Sentry.

La falta de un nivel riguroso y necesario de defensa cibernética para todos los productos de hogares inteligentes ha dado lugar a historias inquietantes de infracciones de IoT que erosionan la confianza del consumidor. Estos incidentes van desde monitores de bebe hackeados En el correo electrónico “Su Cuenta de Usuario en su Nuevo Sistema XNUMXCX”. robo de la base de datos de grandes apostadores de un casino mediante el uso del termostato inteligente en un acuario como punto de entrada a la red.

Estos problemas y la complejidad de la tecnología de hogares inteligentes, que se ha construido sobre muchas plataformas y protocolos de la competencia, han impedido que cumpla con su promesa de adopción. Hasta ahora.

Estándar unificador

Matter 1.0 es el nuevo estándar unificador para la interoperabilidad y la seguridad entre los dispositivos de hogares inteligentes. Anunciado a fines del año pasado, el programa de especificaciones y certificación es el resultado de una colaboración que involucra a 550 empresas de tecnología bajo los auspicios de la Alianza de estándares de conectividad (CSA). Amazonas, Apple, Googley Samsung se encuentran entre los muchos colaboradores.

Los objetivos principales de Matter son hacer que los dispositivos domésticos inteligentes sean interoperables mientras se mejora y estandariza la seguridad entre los proveedores y los ecosistemas de IoT. Cualquier dispositivo con el logotipo de Matter se vuelve identificable como un dispositivo seguro. El estándar simplifica la compra, la instalación y la administración para los consumidores y brinda seguridad y tranquilidad, lo que los motiva a seguir adelante con la construcción o expansión de sus redes de hogares inteligentes.

Para los fabricantes de dispositivos IoT, Matter elimina la necesidad de integrar de forma independiente cada producto que desarrollan con múltiples plataformas patentadas de hogar inteligente, como Amazon Alexa, Apple HomeKit/Siri, Google Home y Samsung SmartThings. En cambio, pueden usar el kit de desarrollo de software (SDK) de Matter sin regalías para incorporar sus productos al ecosistema de Matter, donde interactúan con estos y otros entornos inteligentes compatibles con Matter. Desde que la especificación se hizo pública el otoño pasado, 285 productos han sido certificados por Matter.

Asegurando la materia IoT

Matter define tres áreas de operaciones de seguridad de IoT. El primero es verificar la identidad de un dispositivo antes de permitirle unirse a una red de hogar inteligente. Al igual que en la comunicación humana, conocer la identidad de la persona con la que te estás comunicando es un requisito de seguridad fundamental. Matter usa credenciales digitales con tecnología de infraestructura de clave pública (PKI) estándar de la industria para generar confianza, de la misma manera que una persona usa una licencia de conducir o un pasaporte para establecer quién es.

En segundo lugar, Matter utiliza un intercambio de claves encriptadas para establecer un canal seguro entre dispositivos para que los actores maliciosos no puedan interferir con las comunicaciones. Este proceso compara la información confiable en los dos dispositivos que se comunican y luego genera nuevas claves de cifrado compartidas para proteger las comunicaciones entre ellos.

La tercera operación segura de Matter es una lista pública, o libro mayor, que describe los dispositivos registrados en Matter. La tecnología Blockchain, la misma que se usa para las aplicaciones de criptomonedas, hace que el libro mayor sea seguro, transparente y rastreable. Cualquiera puede leerlo, pero requiere credenciales de seguridad para escribir y actualizar información sobre los dispositivos que contiene. El libro incluye información sobre cada producto de hogar inteligente desde la fabricación hasta la certificación y las actualizaciones de firmware. El registro también incluye un enlace para que el servidor de descarga acceda al software, de modo que se puedan agregar mejoras de seguridad una vez que se implementen los productos.

Al combinar estas tres técnicas (identidad del dispositivo, comunicaciones seguras y un libro mayor distribuido), Matter crea un nivel de rigor de apuestas en la mesa para la seguridad de dispositivos inteligentes para el hogar y permite interruptores de luz inteligentes, sistemas HVAC, sensores de seguridad, cerraduras de puertas, etc. de diferentes fabricantes. y otros dispositivos para trabajar bajo un esquema de seguridad común, poniendo orden en el "Salvaje Oeste" de la ciberseguridad de los hogares inteligentes.

La seguridad de IoT permite la cooperación

Con protocolos estandarizados que permiten que diversas marcas de IoT se comuniquen entre sí, Matter abre nuevas funciones, como la automatización cooperativa. Por ejemplo, un sensor de movimiento fabricado por el fabricante A podría detectar cuando un residente llega a casa y activar automáticamente el termostato de la casa, fabricado por el fabricante B, para encender la calefacción o el aire acondicionado. O si el sensor detecta que no hay nadie en casa durante un cierto período de tiempo, podría activar el termostato para ajustar la temperatura y también apagar automáticamente los electrodomésticos inteligentes como el horno y el televisor, posiblemente fabricados por los fabricantes C y D, que no deberían. t ejecutar sin supervisión.

De esta manera, Matter permite que diferentes dispositivos inteligentes se comuniquen y que los consumidores los manejen con la interfaz de voz de su elección. Un comando como "Encienda las luces exteriores", por ejemplo, es el mismo para todas las luces habilitadas para Matter, independientemente del fabricante o del tipo de conexión de red subyacente.

Además de mejorar las experiencias de los consumidores, Matter permite una mayor eficiencia para los fabricantes de dispositivos. Por ejemplo, pueden:

  • Aumente la producción con productos de un solo SKU que funcionan con todos los dispositivos y ecosistemas certificados por Matter
  • Reduzca los costos de adquisición y soporte de clientes al simplificar la configuración y las operaciones del hogar inteligente con una sola aplicación, interfaz y conjunto de comandos que funcionan en todos los dispositivos
  • Reduzca los costos de desarrollo, el riesgo y el tiempo de comercialización al pasar de diseños de productos inteligentes personalizados a una plataforma estándar unificada de Matter
  • Liberar a los desarrolladores para que se centren en las aplicaciones en lugar del software del sistema para una mayor diferenciación e innovación del producto

Una cuestión de obtener la certificación

Para que Matter tenga éxito, necesita una amplia adopción en la industria. Eso, a su vez, depende de que los fabricantes de dispositivos adopten los estándares de seguridad de Matter en sus procesos de seguridad de fabricación y desarrollo de productos.

Para domar el "Salvaje Oeste" de los posibles problemas de seguridad entre los dispositivos conectados, CSA requiere que los fabricantes de dispositivos cumplan con ciertos estándares de seguridad para sus credenciales digitales, lo que garantiza el nivel de confianza necesario. Uno de los requisitos de seguridad fundamentales para Matter es que se debe instalar una credencial digital distinta en cada dispositivo. Además, la credencial no se puede extraer, copiar ni duplicar para su uso en varios dispositivos. Esta medida sirve como salvaguarda contra posibles violaciones de seguridad para crear productos falsificados. Un fabricante de dispositivos puede desarrollar sus propios procesos para cumplir con todos los requisitos de seguridad de Matter para proteger y administrar las credenciales del dispositivo, o puede trabajar con una empresa de seguridad establecida que ofrece servicios de PKI de Matter para proporcionar certificados y registrarlos con la CSA.

Matter define esta credencial digital como un certificado de atestación de dispositivo (DAC). El DAC está integrado de forma segura en el dispositivo una vez que se fabrica utilizando la tecnología de seguridad incluida en todos los dispositivos de silicio IoT. Los fabricantes de IoT sin la profundidad técnica y los recursos de personal para crear certificados o usar estas herramientas de seguridad de silicio pueden recurrir a un socio de administración de la autoridad de certificación aprobado por CSA para obtener los DAC e integrar el código de fuente abierta de Matter en sus dispositivos.

Adopción acelerada

kevin wirick

Matter está en camino de acelerar la adopción de hogares inteligentes con estándares de interoperabilidad y seguridad que mejorarán las experiencias de compra, instalación y uso de los consumidores al mismo tiempo que disuadirán a los piratas informáticos. ABI Research predice que dentro de cinco años, más de la mitad de los dispositivos domésticos inteligentes clave del mundo se enviarán compatibles con Matter. El logotipo de Matter en los productos notificará a los consumidores que el Lejano Oeste está domesticado y que pueden comprar dispositivos de manera segura sabiendo que sus hogares estarán seguros y no serán fácilmente pirateados.

Puede encontrar más información sobre las soluciones de seguridad de CommScope Sentry Matter IoT haga clic aquí

El autor es Kevin Wirick, vicepresidente de CommScope SentryDevice Security.

Comenta este artículo a continuación oa través de Gorjeo: @IoTNow_OR @jcIoTnow

punto_img

Información más reciente

punto_img