Ασφάλεια και προστασία ιδιωτικότητας οικιακών συσκευών που λειτουργούν σε περιβάλλον ΔτΠ
Security and privacy protection over IoT enabled domestic appliances and devices
Keywords
Ασφάλεια ; Διαδίκτυο πραγμάτων ; Internet of things ; IoT ; Έξυπνα σπίτια ; Έξυπνες οικιακές συσκευές ; Κυβερνοεπίθεση ; Ιδιωτικότητα ; Cyber-attackAbstract
Το Διαδίκτυο των Πραγμάτων (ΔτΠ) είναι πλέον μια τεχνολογία που προχωράει σταθερά προς την καθολική της αποδοχή και όροι όπως το έξυπνο σπίτι δεν αποτελούν πλέον σενάριο επιστημονικής φαντασίας, αλλά πραγματικότητα. Οι οικιακές συσκευές και οι εφαρμογές τους, έχουν πλέον εξελιχθεί ώστε να συνδέονται με το οικιακό δίκτυο και να επικοινωνούν με το Διαδίκτυο. Το παραπάνο τις κάνει γνωστές με τον όρο έξυπνες οικιακές συσκευές. Οι έξυπνες οικιακές συσκευές μπορούν να επικοινωνήσουν είτε μεταξύ τους είτε με τον άνθρωπο, αναλύοντας και ανταλλάσσοντας πληροφορίες, χρησιμοποιώντας τα κλασικά πρωτόκολλα επικοινωνίας για την διασύνδεση τους με το οικιακό δίκτυο και το Διαδίκτυο. Η χρήση της τεχνολογίας ΔτΠ στο πλαίσιο του έξυπνου σπιτιού οδηγεί σε νέες προκλήσεις ασφάλειας και ιδιωτικότητας, καθώς μέσα στο περιβάλλον του ΔτΠ μεταδίδεται τεράστιος
όγκος δεδομένων από τις συσκευές. Επομένως, τα έξυπνα σπίτια που βασίζονται στην τεχνολογία του ΔτΠ έχουν απαιτήσεις υψηλού επιπέδου ασφαλείας, καθώς το οικιακό περιβάλλον περιέχει σημαντικές και ιδιωτικές πληροφορίες. Οι σύγχρονες τεχνολογίες μπορεί να προσφέρουν μεγάλες δυνατότητες στους χρήστες, όμως ταυτόχρονα ελλοχεύουν και πολλούς κινδύνους. Ένα έξυπνο σπίτι που βασίζεται στο ΔτΠ είναι πολύ ευάλωτο σε επιθέσεις από το Διαδίκτυο. Στην περίπτωση που το έξυπνο σπίτι ή μια έξυπνη οικιακή συσκευή παραβιαστεί, ο επιτιθέμενος έχει τη δυνατότητα να εισβάλει στο απόρρητο του χρήστη, να υποκλέψει προσωπικά στοιχεία και να παρακολουθεί οτιδήποτε συμβαίνει στο χώρο της οικίας. Για το λόγο αυτό, η λήψη κατάλληλων μέτρων προστασίας είναι κάτι παραπάνω από επιβεβλημένη. Σε αυτή την εργασίας θα γίνει μελέτη πάνω στη ασφάλειας και την προστασίας της ιδιωτικότητας των οικιακών συσκευών που λειτουργούν σε περιβάλλον ΔτΠ. Για το λόγο
αυτό, αρχικά, θα γίνει μια παρουσίαση των έξυπνων οικιακών συσκευών και της δομής επικοινωνίας τους στο έξυπνο σπίτι. Στη συνέχεια, θα γίνει μια ανάλυση των θεμάτων ασφάλειας και ιδιωτικότητας τα οποία μπορεί να υπάρξουν, καθώς και των
κυβερνοεπιθέσεων που μπορεί να δεχθούν. Τέλος. θα δοθούν παραδείγματα επιθέσεων σε έξυπνες οικιακές συσκευές σε περιβάλλον ΔτΠ και θα γίνει μια αναφορά στους τρόπους αντιμετώπισης και τις λύσεις των θεμάτων ασφαλείας που έχουν παρουσιαστεί στη βιβλιογραφία.
Abstract
Nowadays, Internet of Things (IoT) is a technology that is steadily moving towards universal acceptance. Terms like smart home are no longer a science fiction scenario but a reality. Home appliances and their applications have now evolved to connect to the home network and communicate with the Internet. For this reason, they are known as smart home devices, which can communicate with each other or with humans, analyzing and exchanging information using standard communication protocols to connect to the home network and the Internet. The use of IoT technology in the context of the smart home leads to new security and privacy challenges, as a huge amount of data is transmitted from the devices within the IoT environment. Therefore, IoT-enabled smart homes have high security requirements, as the home environment contains important and private information. Although, modern technologies can offer great opportunities to users, at the same time they present a serious of risks. An IoT-enabled smart home seems to be very vulnerable to cyber-attacks. In case that a smart home or a smart home devise is compromised, the attacker has the ability to invade the user's privacy, steal personal information and monitor everything that happens in the home. For this reason, taking appropriate protection measures is more than necessary. The purpose of this paper is to study the security and privacy protection of IoT- enabled smart home devices. For this reason, first, there will be a presentation of smart home devices and their communication architecture in the field of a smart home. Next, an analysis will be made of the security and privacy issues that may arise as well as the cyber-attacks they may undergo. Finally, examples of attacks on IoT-enabled smart home devices will be given and a reference to the security solutions and solutions presented in the literature will be given.