Wouter Hoeffnagel - 07 januari 2017

FTC looft 25.000 dollar uit voor tool die IoT-apparaten beschermt

De Amerikaanse Federal Trade Commission (FTC) zet in op het veiliger maken van het Internet of Things (IoT). De Amerikaanse overheidsdienst looft 25.000 dollar uit voor een tool die helpt het IoT veiliger te maken.

De beveiliging van IoT-apparatuur is een onderwerp dat de laatste tijd met regelmaat aandacht krijgt. Dit nadat een zeer zware Distributed Denial of Service (DDoS) aanval op DNS-provider Dyn onlangs voor forse problemen zorgden. Bij een DDoS-aanval worden servers overspoeld met een enorme hoeveelheid verzoeken, waardoor de servers overbelast raken en niet langer verzoeken van legitieme gebruikers kunnen verwerken.

Mirai malware

Deze aanval werd uitgevoerd met een botnet dat bestond uit IoT-apparaten. Deze werden besmet met de Mirai malware, waarvan de broncode in oktober 2016 werd gepubliceerd op internet. Dit botnet is ook ingezet om een aantal andere organisaties aan te vallen.

IoT-apparaten hebben bij deze aanvallen dus een belangrijke rol gespeeld. De FTC wil daarom de beveiliging van IoT-apparaten verbeteren. De overheidsdienst zet daarom de IoT Home Inspector Challenge op. Hierin worden ontwikkelaars uitgedaagd een tool te ontwikkelen die consumenten kunnen toevoegen aan hun thuisnetwerk en automatisch IoT-apparaten update. Daarnaast kunnen ontwikkelaars zelf features toevoegen die helpt de veiligheid van IoT-apparaten te verbeteren. Denk hierbij aan functies die gebruikers dwingen standaard wachtwoorden aan te passen of misbruik van hardcoded wachtwoorden tegengaan.

25.000 dollar

Ontwikkelaars maken kans op 25.000 dollar indien zij voor dit doeleinde de meest veelbelovende tool ontwikkelen. Deze prijs is overigens alleen beschikbaar voor inwoners van de Verenigde Staten (VS).

Het is de tweede keer in korte tijd dat de FTC inzet op de beveiliging van het IoT. Eerder deze week maakt de FTC bekend D-Link voor de rechter te slepen wegens de gebrekkige beveiliging van camera’s en routers die het bedrijf levert. D-Link stelt overigens dat deze aantijgingen onjuist zijn en de beveiliging van de apparaten wel op orde is.

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!