Wi-Fi HaLow อาจช่วยแฮ็คเกอร์ให้โจมตีอุปกรณ์ IoT ได้ง่ายยิ่งขึ้น

มาตรฐาน Wi-Fi ใหม่ล่าสุดอย่าง Wi-Fi HaLow หรือ 802.11ah เป็นมาตรฐานที่ถูกออกแบบมาสำหรับอุปกรณ์ Internet of Things บนย่านความถี่ 900 MHz ซึ่งมีจุดเด่นคือ กินพลังงานน้อยแต่สามารถส่งสัญญาณได้ไกลกว่ามาตรฐาน Wi-Fi ปกติถึง 2 เท่า รวมทั้งจะรองรับการใช้งานร่วมกับโปรโตคอล Wi-Fi ปกติในระดับ IP แต่ด้วยคุณสมบัติเหล่านี้เอง อาจช่วยให้แฮ็คเกอร์สามารถโจมตีอุปกรณ์ IoT ได้ง่ายยิ่งขึ้นเช่นกัน

ttt_wireless_hacking-IdeaGU

Pen Test Partner บริษัทที่ปรึกษาด้านความปลอดภัยของสหราชอาณาจักร ระบุ 802.11ah ช่วยให้อุปกรณ์ IoT สามารถทำงานร่วมกับ Router ตามบ้านได้อย่างไร้รอยต่อ แทนที่จะแยกออกมาเป็นอีกระบบหนึ่ง ช่วยให้แฮ็คเกอร์สามารถโจมตีทั้งระบบ IoT และระบบเครือข่ายของบ้านได้ง่ายยิ่งขึ้น เนื่องจากอุปกรณ์ IoT บนมาตรฐาน 802.11ah สามารถกระจายสัญญาณได้ไกลกว่า ส่งผลให้แฮ็คเกอร์สามารถโจมตีระบบเครือข่ายของบ้านผ่านการกระจายสัญญาณของอุปกรณ์ IoT ได้จากระยะไกลมากยิ่งขึ้น นอกจากนี้ การที่โปรโตคอล IoT กินพลังงานต่ำ สามารถอนุมานได้ว่ามีศักยภาพในการประมวลผลที่ไม่สูงมากนัก ซึ่งอาจเกิดประเด็นด้านความสามารถในการป้องกันตัวเองจากการโจมตีได้

อีกประเด็นหนึ่งที่สำคัญบนมาตรฐาน 802.11ah คือ มาตรฐานนี้ไม่ได้มีการปรับปรุงความต้องการด้านความปลอดภัยให้เหมาะสมกับอุปกรณ์ IoT ที่มีประสิทธิภาพในการประมวลผลต่ำแต่ส่งสัญญาณได้ไกล เช่น การพิสูจน์ตัวตนหรือการจำแนกประเภทของอุปกรณ์ แต่ยังคงใช้พื้นฐานด้านความปลอดภัยเช่นเดียวกับมาตรฐาน Wi-Fi ปกติ

ที่มา: http://www.theregister.co.uk/2016/01/07/wifi_standard_802_11_ah_internet_things/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Google ซื้อพลังงานนิวเคลียร์ 890 เมกะวัตต์จาก Constellation เดินหน้า AI Data Center เต็มรูปแบบ

Google จับมือ Constellation Energy เซ็นสัญญาซื้อขายไฟฟ้าพลังงานนิวเคลียร์เป็นเวลา 20 ปี กำลังการผลิต 890 เมกะวัตต์ เพื่อป้อนให้กับระบบนิเวศ Data Center ด้าน AI …

ingfah ผู้ให้บริการ AI Voicebot สัญชาติไทย ได้รับการรับรอง ISO/IEC 27001 และ ISO/IEC 20000-1 จาก BSI พร้อมเปิด Roadmap สู่ SOC 2 และ ISO 42001 [Guest Post]

เมื่อองค์กรเลือกนำ AI มาดูแลลูกค้า คำถามสำคัญคือ ระบบนั้นมีความน่าเชื่อถือได้แค่ไหน และผู้ให้บริการรายนั้นผ่านเกณฑ์ประเมินความปลอดภัยของฝ่ายไอทีและฝ่ายจัดซื้อหรือไม่