Добавить новость
smi24.net
News in English
Апрель
2023

Don’t Forget Hardware in IoT Security

0

It’s easy to find cybersecurity software solutions for Internet of Things (IoT) devices to make your life effortless. However, many people forget about the hardware.

Software solutions can monitor and manage your IoT devices but don’t necessarily address the underlying problem — these items aren’t secure in their own right. That’s why you should look at ways to protect your technology from hardware attacks.

The Importance of Hardware Security for IoT

Hardware security in IoT devices is necessary to protect users’ collected data. IoT gadgets have become increasingly common, and it’s expected there will be 75 billion connected devices in 2025. This introduces a new set of security challenges.

These devices are often inexpensive, and their manufacturers do not always have the expertise to ensure they are secure. Therefore, they are increasingly vulnerable to attacks. The fact that these devices are connected to the internet makes them ideal targets for hackers. Attackers that access one can infiltrate all other gadgets on the network.

The consequences can devastate end users and businesses using these devices for critical functions such as manufacturing or health care. A hacker could steal sensitive information or tamper with data without detection by anyone else who uses the system, making it impossible for them to detect any problems until it’s too late.

Why Do You Need Hardware Alongside Software Security?

Hardware is necessary alongside software security because it provides a layer of protection that software alone cannot.

For starters, some software applications use standard systems and services that come with a device’s operating system — alongside other apps installed on top of the base OS. These can be vulnerable to attack. Problems often arise from how these programs interact with hardware components controlling access to data or other sensitive information.

Another reason why hardware in IoT security is important is because of how easy it is to compromise devices. In fact, the number of gadgets at risk is so great that organizations can no longer rely on traditional software security solutions alone.

One instance of a security breach in 2019 proves this. Hackers were able to install software on 1.5 billion WhatsApp users’ devices, compromising their personal information.

Security breaches occur because many companies use off-the-shelf components for their products, meaning they need more expertise in-house to design secure software for those parts. They might not see the need because they overlook how much damage just one compromised piece of hardware can do.

Types of Hardware Attacks on IoT

There are various attacks hackers use to compromise IoT devices. The most common ones are:

  • Side-channel attacks: This type of cyberattack uses information that is observable to attackers, not end users. For example, they may use the electromagnetic radiation given off by devices or time information to gain access to your device.
  • Brute-force attacks: This trial-and-error method is used to access data by trying many passwords or PINs until the automated software guesses the right one.
  • Rowhammer attacks: This is a form of denial-of-service attack on a device that uses flash memory. The name comes from how the attacker floods the memory with repeated read commands, causing it to write over itself and potentially corrupt or destroy data.
  • Fuzzing attacks: This involves sending random data to an IoT device until it crashes or fails to function properly.

How to Improve Hardware Security in IoT Devices

Organizations should take the following hardware security measures to protect endpoint devices.

1. Remotely Update the Firmware

IoT devices are increasingly used in critical systems, from smart cars to medical equipment. These systems are becoming significantly more complex and often include hundreds of different components that must communicate with each other. As these systems become more intricate, it becomes harder for manufacturers to ensure all pieces are working correctly and that there are no security vulnerabilities.

Updating the firmware in these devices can enhance hardware security. However, this is usually done by sending new code over a network connection. If someone else can access that connection, they can send malicious code.

On the other hand, remotely updating firmware can protect against attacks because it ensures that only authorized users can access your system. This makes it much more challenging for hackers or unauthorized users to get into your network and use it maliciously.

2. Lock All Devices After Deployed Into Production

Locking IoT devices is a crucial step in improving hardware security. It’s a simple concept that many companies should pay more attention to when maintaining an item’s protection.

IoT devices are vulnerable to attack once they’re deployed into production. The longer it stays connected, the more exposed it becomes to malicious activity. The only way to protect the gadget is by implementing strict security measures, which should be in place before using it.

Locking down an IoT device involves restricting access by requiring users to enter an authentication code or password every time they want to log in. This eliminates any unwanted access attempts and keeps hackers at bay.

3. Use Tamper Pins to Implement Hardware-Based Authentication

Tamper pins are a simple but effective way to improve the security of IoT devices.

The IoT is the fastest-growing global market today, and the demand for IoT hardware is skyrocketing. However, as with other technologies, this growth can lead to serious security breaches if you don’t take proper precautions. To stay safe in such an environment, you must install tamper pins on your devices.

Certain hardware attacks may require the attacker to manually remove parts of the device to access debug ports or memory channels. However, tamper pins can enhance hardware security and detect when someone attempts to break into it.

Once detected, the tamper pin will instruct the processor to perform a routine that involves a reboot to protect sensitive data, such as deploying a complete memory wipe.

4. Use a Trusted Platform Module (TPM) Chip to Store Cryptographic Keys

A trusted platform module (TPM) chip in your IoT device can secure your data and keep it safe from hackers.

A TPM is a secure cryptoprocessor that runs independently of your computer’s or other devices’ main processor. It stores sensitive information, such as encryption keys, passwords, and digital certificates.

You can use TPMs in IoT devices to ensure they are always running in a trusted state and remain secure even if they’re compromised by malware. This prevents attackers from accessing sensitive data on your system without your knowledge.

The TPM chip is also used to protect cryptographic keys and passwords so unauthorized users cannot steal them.

5. Leverage a Secure Boot Process

Another way to improve IoT security is by leveraging a secure boot process. This ensures your device is running the correct operating system and that nothing has been tampered with or compromised it. This process also guarantees the hardware is secure against any malicious modifications or attacks during its life cycle.

The secure boot process starts when you first turn on your device. At this point, the hardware checks itself for any signs of tampering. Then, it verifies the integrity of all software components within it. It also ensures firmware components are up-to-date and authentic.

You can implement a secure boot process in several ways. One method involves storing a master key within the device before shipping it out to customers. The device will use this key to verify that any updates are legitimate before applying them to your device.

Protect Your Endpoint Devices With Hardware Security

It is important to remember that hardware plays an important role in IoT security. Failing to consider the potential risks of your device may put your customers at risk, and the legal implications can be serious. The last thing you want to happen is to suffer an attack that you could have prevented.

However, if you keep these tips in mind and implement them properly, you will be able to ensure the safety of all users.

Featured Image Credit: Provided by the Author; Pexels; Thank you!

The post Don’t Forget Hardware in IoT Security appeared first on ReadWrite.








Московские врачи провели младенцу сложнейшую операцию на поджелудочной железе

Приключения в Дагестане: Comedy Radio рекомендует «Атель-Матель»

Анна Седокова раскрыла, как изменился для неё Майами после смерти Яниса Тиммы

Карабахская земля горит под ногами оккупантов


Kolo Muani: Juventus prepare new offer but face Man United and Chelsea threat

Dear Abby: Our son was clean and fit until Emily came along

Buy? Sell? The SF Giants’ case for both scenarios

Weah’s agent: One Juventus director ‘is creating problems’


Карабахская земля горит под ногами оккупантов

Подтверждена совместимость средства криптографической защиты информации Litoria Desktop 2 с операционной системой «ОСнова»

НПС построит два велопешеходных моста через Москву-реку

Календарь мошенника: как фишеры используют праздники для кражи данных


Today's Wordle answer for Monday, July 28

Quarantine Zone creator reveals 3 reasons the zombie sim went viral on TikTok

Fretless — The Wrath of Riffson — музыка спасёт мир. Рецензия

Five Nights at Freddy's 2 movie gets its first full trailer for Comic-Con, promising even more animatronic terror



Только смелым покоряются моря

Благотворительная акция ко Всемирному Дню офтальмологии от детских глазных клиник «Ясный Взор»

Приключения в Дагестане: Comedy Radio рекомендует «Атель-Матель»

Ускоряя эволюцию автомобильного интеллекта: Группа Geely и StepFun представляют совместную экспозицию на Всемирной конференции по искусственному интеллекту 2025 года


Жедсон Фернандеш близок к переходу в «Спартак»

«Мы в отчаянии». В Петрозаводске мама мальчика, которому ампутировали ногу после удара током, просит о помощи

Лео Канделаки и Анжелика Стубайло сыграют в новую трэвел-игру «Кто куда» на ТНТ

Слушатели ENERGY отправятся на «Пикник Афиши» в Петербурге


«Продимекс» принял участие во Всероссийском форуме студентов

Кто первый на бюджет?.. Вузы Татарстана готовят приказы о зачислении

«Все, что вы прятали, всплывет»: как август изменит жизнь каждого знака зодиака

Коль карать, так всей душой


Калинская поднялась на 17 позиций в обновленном рейтинге WTA

Калинская повысила свои позиции на 17 мест в рейтинге WTA

Сафиуллин вышел во 2-й круг турнира в Торонто, где сыграет с Руудом

Кудерметова пробилась во второй раунд турнира в Монреале.


⁠ Багреева: МОЭК завершил привлечение льготного инфраструктурного займа

НХМ Якутии впервые покажет шедевры из собрания Музея Толстого

Жедсон Фернандеш близок к переходу в «Спартак»

С Днём Военно-морского Флота, Россия!


Музыкальные новости

В мэрии назвали условия присвоения Элджею звания почётного жителя

СМИ: Оззи Осборна похоронят в Бирмингеме 30 июля

ФОТО ⟩ Певица Таня Михайлова сохраняет оптимизм, несмотря на трудности: в жизни бывают и взлеты, и падения

Певица Вика Цыганова призналась, что намерена уйти в монастырь из-за греховности


Ускоряя эволюцию автомобильного интеллекта: Группа Geely и StepFun представляют совместную экспозицию на Всемирной конференции по искусственному интеллекту 2025 года

Благотворительная акция ко Всемирному Дню офтальмологии от детских глазных клиник «Ясный Взор»

Только смелым покоряются моря

Приключения в Дагестане: Comedy Radio рекомендует «Атель-Матель»


Слушатели ENERGY отправятся на «Пикник Афиши» в Петербурге

«Марионетка США». Захарова пригвоздила Токио за атаку на Россию и восхитила японцев – изменят ли курс поклонники Обамы?

Греф представил Путину отчет о деятельности Сбербанка.

Парк "Патриот" в Каменске-Шахтинском: музей Великой Отечественной войны и музей СВО


Ускоряя эволюцию автомобильного интеллекта: Группа Geely и StepFun представляют совместную экспозицию на Всемирной конференции по искусственному интеллекту 2025 года

Сотрудники ОМОН Росгвардии помогли пострадавшему в ДТП на МКАД

Сотрудники ОМОН Росгвардии помогли пострадавшему в ДТП на МКАД

ДТП с участием трех автомобилей произошло на внутренней стороне 104 километра МКАД


Греф представил Путину отчет о деятельности Сбербанка.

Путин: рост Сбербанка обеспечивает стабильность банковской системы.

Путин поделился достижениями России в области технологий искусственного интеллекта.

Путин сделал шутку о системе "Оплата с помощью улыбки".


Новый штамм COVID-19 переносится как легкая форма ОРВИ


Депутата ЗакСа Ленобласти Ивана Апостолевского задержали за пост с Навальным*


Врач-косметолог Мадина Осман: что такое липофилинг и кому он может быть показан

МЧС: пострадавшие в санатории Кисловодска находятся в состоянии средней тяжести

Обрушение в санатории "Москва" в Кисловодске: пострадали двое отдыхающих

Мэр Кисловодска Моисеев: под завалами грунта в санатории может быть человек



Сотрудница подразделения столичного главка Росгвардии завоевала «золото» на чемпионате войск по легкоатлетическому кроссу

Александрова уступила и не прошла в третий круг турнира в Монреале.

Латвийский баскетболист принял решение не участвовать в Суперкубке Единой лиги ВТБ.

Легкоатлеты из Мордовии показали лучшие результаты мирового сезона на международных соревнованиях в Москве


В Минске готовы активизировать сотрудничество с Эфиопией

Лукашенко взял на контроль ситуацию с уничтожением БПЛА над Минском


Собянин: Участие москвичей в жизни города — ключ ко всем позитивным изменениям

Станция "Достоевская" Кольцевой линии метро готова на четверть - Собянин

Собянин рассказал о тестировании уникальной ИИ-системы для диагностики инсульта

Собянин: Станция «Достоевская» на Кольцевой линии метро готова на четверть


Возле Геленджика произошел лесной пожар

Мэр Северо-Курильска поделился информацией о палаточном городке на Шумшу.

Кнайсль положительно оценила природоохранные меры в России.

Число пострадавших от непогоды автомобилей растет


"КИБЕР ПУШКИН": МНОГО НАТО НЕ НАДО ХОРОШИМ ДРУЗЬЯМ, И ВООБЩЕ: НАТО ВСЕМ ОЧЕНЬ, ОЧЕНЬ НЕ НАДО! СЕНСАЦИЯ! Новости. Россия, США, Европа могут улучшить отношения и здоровье общества!

«Коммерсантъ» узнал подробности расследования дела «похищенного» в Москве блогера

Жедсон Фернандеш близок к переходу в «Спартак»

НХМ Якутии впервые покажет шедевры из собрания Музея Толстого


В Архангельске с 29 июля перекрывается движение по участку набережной Северной Двины

Туманное утро в Турчасово...

Деревенские прогулки...

Киноальманах «Север, я люблю тебя» порвал архангельских зрителей


В Севастополе пройдет масштабная выставка картин Александра Дейнеки

Поезда перевезли в Крым почти 2 миллиона пассажиров за полгода

В Симферополе состоялась презентация книги об Александре Федорчаке

Сколько пассажиров прибывают в Крым летом на поездах ежедневно


Тревожные симптомы у кошек и собак: когда нужна срочная ветеринарная помощь питомцу

«Коммерсантъ» узнал подробности расследования дела «похищенного» в Москве блогера

В августе 2025 ЖКХ станет дешевле для всех пенсионеров — вводится приятная мера

Семейные отели Подмосковья. Обзор мест где понравится, и детям, и взрослым














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *