קווין אשטון וה-RFID: מקור המונח ב-1999
קווין אשטון, אז מנהל-מותג ב-Procter & Gamble שהצטרף מאוחר יותר למרכז-המחקר Auto-ID Center ב-MIT, טבע לדבריו-שלו את הצירוף "אינטרנט של הדברים" ב-1999, ככותרת למצגת פנימית שקישרה בין תגי-זיהוי-רדיו (RFID) בשרשרת-האספקה של P&G ובין הביקוש-החם דאז למונח "אינטרנט". הרעיון המקורי: לאפשר למחשבים לאסוף נתונים על עצמים פיזיים ישירות, בלי תלות בהזנת-מידע ידנית של בני-אדם.
מה בעצם נחשב "מכשיר IoT"
המונח מתאר כל עצם פיזי המשלב חיישנים, כוח-עיבוד בסיסי וחיבור-רשת שמאפשר לו לאסוף ולהעביר נתונים — טווח רחב שנע ממצלמות-אבטחה ביתיות ותרמוסטטים חכמים, דרך חיישני-ניטור תעשייתיים, ועד מוני-חשמל חכמים ומערכות-מעקב-אחר-צי-רכבים. מרבית המכשירים הללו רצים על גרסאות מוקטנות של מערכות-הפעלה מבוססות-לינוקס, מתחברים דרך Wi-Fi, Bluetooth או רשתות-סלולר ייעודיות, ושולחים לרוב את הנתונים הגולמיים לעיבוד בענן במקום לעבד אותם מקומית.
כ-18.8 מיליארד מכשירים: תחזית IoT Analytics ל-2024
לפי חברת-המחקר IoT Analytics, מספר מכשירי-ה-IoT המחוברים ברחבי העולם עמד על כ-16.6 מיליארד בסוף 2023; בדו"ח "State of IoT" שפרסמה החברה בספטמבר 2024 היא חזתה גידול של 13% לכ-18.8 מיליארד מכשירים עד סוף אותה שנה — תחזית מסחרית של חברת-מחקר אחת, לא ספירה גלובלית רשמית ומוסכמת. המתודולוגיה שלה סופרת רק "צמתים פעילים" — שערי-תקשורת (gateways) ומכשירים שמרכזים סביבם חיישנים נוספים — ומחריגה במפורש מחשבים, טלפונים ניידים ותקשורת חד-כיוונית כמו RFID. יישומי-הענק הגדולים ביותר כיום, לפי אותו דו"ח, הם מעקב-נכסים-מסחריים וניהול-צי-רכבים, לצד ניטור-תעשייתי ובית חכם.
הבעיה: סיסמאות-ברירת-מחדל ואבטחה רופפת — מיראי כדוגמה
רבים ממכשירי-ה-IoT הזולים נמכרים עם סיסמת-ברירת-מחדל קבועה מראש שרוב הבעלים אינם טורחים לשנות, ולעיתים בלי מנגנון-עדכון-תוכנה כלל לאורך חיי-המכשיר — פער-אבטחה שהפך את הקטגוריה כולה למטרה נוחה לתקיפה. הדוגמה המוכרת ביותר היא בוטנט מיראי, שגייס ב-2016 עד כ-100,000 מכשירי-IoT נגועים — בעיקר מצלמות-אבטחה ונתבים ביתיים — למתקפת-DDoS מסיבית על ספקית-ה-DNS Dyn. המתקפה, ב-21 באוקטובר 2016, הפילה זמנית את הגישה לאתרים גדולים כמו גיטהאב, טוויטר, רדיט ונטפליקס, שכולם הסתמכו על אותו ספק-DNS.
תגובת הרגולציה: חוק אבטחת-ה-IoT הפדרלי (דצמבר 2020)
בעקבות גלי-תקיפות כמו מיראי, חתם נשיא ארצות-הברית ב-4 בדצמבר 2020 על חוק שיפור-אבטחת-האינטרנט-של-הדברים (IoT Cybersecurity Improvement Act) — החוק הפדרלי האמריקאי הראשון שמסדיר במפורש את אבטחת מכשירי-IoT. החוק מטיל על מכון-התקנים האמריקאי NIST לפרסם סטנדרטים לאבטחת-IoT, ואוסר על סוכנויות-ממשל פדרליות לרכוש או לחדש חוזה עבור מכשירי-IoT שאינם עומדים בהם; NIST פרסם את הגרסה הסופית של ההנחיות, סדרת NIST SP 800-213, בדצמבר 2021, והחוק מחייב לעדכן אותן מחדש כל חמש שנים.
תקן Matter (2022): ניסיון לפתור את בעיית חוסר-התאימות
מעבר לאבטחה, מכשירי-IoT ביתיים סבלו שנים ארוכות מבעיה נפרדת: חוסר-תאימות בין יצרנים שונים, שחייבה לעיתים אפליקציה נפרדת לכל מכשיר, ולעיתים חוסר-יכולת מוחלט לחבר מכשיר של יצרן אחד לאקוסיסטם הבית-החכם של יצרן מתחרה — כמו Apple HomeKit, Google Home ו-Amazon Alexa. ב-4 באוקטובר 2022 פרסם גוף-התקינה Connectivity Standards Alliance — שאיגד באותה עת יותר מ-280 חברות, ובהן אפל, גוגל, אמזון וסמסונג — את הגרסה הראשונה של תקן Matter: פרוטוקול-תקשורת אחיד מבוסס-IP שרץ מקומית ברשת הבית (על גבי Wi-Fi, Ethernet או רשת-הרשת Thread), ומאפשר למכשירי-בית-חכם ממותגים שונים לפעול יחד תחת אותה אפליקציה, בלי תלות מתמדת בענן.