Nutikodu seadmete rünnak

Nutikodu seadmete rünnak

Küberturvalisus-225x143.jpgEi saa eitada, et asjade Internetist (IoT) on saanud kuum tootekategooria, mida tõendab hiljutise CES-i suur valik IoT-pakkumisi - alates teleritest, kõlaritest ja kodutehnika toodetest, nagu kaamerad ja termostaadid, kuni külmikuteni ja uskuge või mitte, peeglid. Kui teil on juba nutiseade või olete mõelnud selle ostmisele (või mitmele), pidage meeles, et turvatööstuse ekspertide sõnul on igaüks neist seotud privaatsuse ja turvalisusega.





Seda muret rõhutati hiljuti, kui WikiLeaks avaldas veebis dokumendid, milles väideti, et CIA häkkis nutiseadmeid, sealhulgas Samsungi nutitelereid. Nende telerite häkkimine kinnitas kõige hullemaid hirme kõigil, kes olid juba närvis sisseehitatud mikrofonide pärast, mida kasutati inimeste häälkäskluste mõistmiseks. Kõik, kes saavad nende telerite üle kontrolli, näevad lähedal olles ilmselt kõike, mida me räägime.





Samsung avaldas omalt poolt selle avalduse: „Tarbijate privaatsuse ja meie seadmete turvalisuse kaitsmine on Samsungi prioriteet. Oleme kõnealusest aruandest teadlikud ja uurime seda küsimust kiiresti. ' Ettevõtte sõnul installiti WikiLeaksi kirjeldatud „pahatahtlik” tarkvara füüsiliselt ühendatud USB-draivi kaudu, mida rakendati 2012. ja 2013. aastal müüdud telerite püsivara jaoks, millest enamik on juba püsivara värskenduse kaudu lappitud. Ta lisas, et Samsungis jälgime kogu nutitelevisiooni platvormil pidevalt kõiki turvariske ja „kui leiame, siis tegeleme sellega viivitamatult”. Kõik, kes muretsevad Samsungi nutitelerite kasutamise pärast, võivad turvalisuse tagamiseks astuda samme, selgitades: 'Parim toiming, mida tarbijad saavad seadme turvalisuse tagamiseks võtta, on hoida oma tarkvara ja rakendusi alati värskena.'





parim tasuta vpn -laiendus chrome 2018 jaoks

Üha suurem hulk tarbijaid katsetab AV- ja koduautomaatikaseadmete juhtimise kontseptsiooni mingisuguse nutika jaoturi kaudu - olgu selleks siis Samsungi SmartThings või Amazon Echo, mis on üks möödunud pühade hooaja enimmüüdud tooteid. Lõppude lõpuks on filmi või jalgpallimängu vaadates mugav ja päris korralik kõike oma diivanilt juhtida. Lõppude lõpuks, miks peaksime ikkagi püsti seisma ja kõndima üle toa, et termostaati üles või alla keerata, kui me ei vaja teist õlut või peame vannitoas puhkama?

Ükskõik, kas kasutate selliseid seadmeid oma kodukinosüsteemis või mujal majas, saate privaatsuse ja turvaohtude eest kaitsta mitmel viisil.



Oht, kas Robinson (või mis iganes su nimi ka pole)! Oht!
Aastal Vaikse ookeani piirkonna tehnoloogiajuht Bryce Bolandi sõnul küberturbeettevõte FireEye , 'Tarbijad peavad oma küberturvalisusele palju rohkem väärtustama kui täna', sest 'koduvõrku pandud seadmed võivad kurjategijatele paljastada kõik võrgus olevad seadmed ja andmed'.

'Need kurjategijad saavad seda juurdepääsu kasutada teie pangakontole pääsemiseks, proovida teid välja pressida, kasutada oma seadmeid rünnakute vastu teistele sihtmärkidele või kahjustada muul viisil,' ütles ta ja lisas: 'Tarbijad peavad neist teadlikud olema arenevad riskid, sest kui neid pole, siis kasutatakse neid ära. '





Isiklik küberturvalisus on tänapäeval „suur probleem” ja see „muutub olulisemaks alles lähiaastatel”, ennustas ta. Enamik meist mõtleb kodude turvalisusele palju rohkem kui seadmete ja teabe turvalisusele. Kuid 'kodudesse sissemurdmine pole enamikus kohtades eriti levinud, sest see on suhteliselt kõrge riskiga tegevus - püütud vargad võetakse sageli kohtu alla,' ütles Boland.

Küberrünnakud on seevastu 'üsna madala riskiga ja sageli ei võeta neid kuriteo olemuse ja rahvusvahelise iseloomu tõttu kohtu alla.' Täna lihtsalt pole turul 'suurepäraseid lahendusi', jätkas ta selgitust. Ettevõtete areenil eelistavad ettevõtted tellida turvapakkumisi, mis 'aitavad kõrvaldada turvaaugu ja lahendada riske', kuid 'me oleme kaugel sellest, et näeksime tänapäeval turul tõhusate isikliku turvalisuse toodete laialdast kasutuselevõttu.'





Nutikad seadmed, mida tootjad tarnivad, peaksid olema vaikimisi turvatud karbist välja, sest kui tarbija ei pea seadme toimimiseks midagi tegema, ei peaks ta seadme turvaliseks toimimiseks midagi tegema. 'ütles ta ja lisas:' See tähendab, et seadmete tootjad ei tohiks kasutada kõvakodeeritud ega vaikeparoole. '

Boland ütles, et seadmetootjad peaksid ka 'tagama, et nende tarnitavaid seadmeid saaks hõlpsasti hooldada ja värskendada. Tootjad peavad seda võimalust kasutama „hiljuti avastatud nõrkade kohtade ja uute ohtude kõrvaldamiseks”. Kahjuks kasutab enamik neist tänapäeval väljaspool koodiraamatukogusid. See tähendab, et 'isegi kui nende enda kood on täiesti turvaline, võivad nende kliendid sattuda kokku nendes välistes raamatukogudes avastatud haavatavustega,' selgitas ta.

Ehkki seadmetootjad „ei suuda tagada täiuslikku turvalisust”, saavad nad „investeerida meeskonda, mis tagab, et nende seadmed on vaikimisi võimalikult turvalised ning saavad jälgida ja reageerida oma toote turvalisusele”. Igal tootjal peab olema meeskond inimesi, kes haldavad oma mineviku, praeguste ja tulevaste toodete turvalisust oma toodete olelusringi jooksul. 'Kui tootjad seda ei tee, peaksid nad eeldama, et ründajad rikuvad nende tooteid varem kui hiljem,' ütles Boland.

Enamikul tootjatel pole tänapäeval isegi „tõhusaid, spetsiaalseid turvameeskondi”, sest „majandus ei ole julgeoleku seisukohalt soodne”, nii et sageli on see lihtsalt „turu välismõju, kuni reguleerijad osalevad”, ütles ta. Ta ennustas, et 'valitsused peavad seadmete tootjate reguleerimist tõhustama, enne kui näeme laialdast paranemist'.

kas saad kellelegi youtubes sõnumi saata?

Vahepeal on tema sõnul rikkumiste eest kaitsmiseks mõned asjad, mida tarbijad saavad teha:
1. Veenduge, et teie seadmed töötaksid uusimat püsivara.
2. Kasutage kõigis oma seadmetes ja kontodel, sealhulgas WiFi-s, tugevaid unikaalseid paroole.
3. Keelake juurdepääs võrgule seadmetes, kus seda pole vaja. Näiteks kui teie stereo ei pea olema võrgus, ärge ühendage seda.
4. Veenduge, et teie koduruuter on usaldusväärse müüja päralt ja töötab tarkvara värske versioon ilma teadaolevate haavatavusteta.
5. Kasutage oma mobiilseadmete ja arvutite jaoks eraldi võrku kui IoT-seadmete jaoks. Mõnes ruuteris on külalisvõrgu funktsioon, mida saab kasutada seadmete jaoks, mis vajavad juurdepääsu Internetile, kuid ei vaja juurdepääsu teie koduvõrgule.
6. Kasutage ainult usaldusväärsete tootjate seadmeid, mis väljastavad värskendusi.
7. Kaaluge pilvetoe / kontode keelamist seadmetes, kus seda pole vaja.
8. Tänane koduvõrk on peaaegu sama keeruline kui kümne aasta tagune väikeettevõtete võrk. Kui soovite lisapingutusi teha, võite oma koduvõrku installida väikeettevõtte ruuteri ja kasutada virtuaalseid kohtvõrke (VLAN-e), et iga seade oma võrku segmentida, seejärel juhtige, mida iga seade saab teha. See võib parandada nii jõudlust kui ka turvalisust ... kuid sellega kaasneb palju keerulisem algseadistus.

Ole selle seadmega ettevaatlik, Eugene (või keegi, kes sa oled)
Shagorika Dixit, Norton Consumer IoT Security vanemjuht Symantec , nõustus, et tarbijad peaksid nutikodu seadmete osas tõepoolest muretsema turvalisuse ja privaatsuse probleemide pärast. Tegelikult leidis Symantec testides „haavatavusi 50 erinevat tüüpi ühendatud koduseadmes, ulatudes nutikatest termostaatidest nutikate jaoturiteni”, ütles ta.

Ta lisas: 'Tarbijad peaksid olema kõigi ühendatud seadmete pärast võrdselt mures.' Seda seetõttu, et häkkerid saavad juurdepääsu nutikaamerale, nutilukule või paljudele teistele seadmetele. 'Kuigi mõned riskid võivad tunduda hirmutavamad kui teised, kujutavad enamik ühendatud seadmeid endast mingisugust riski, olgu see siis küberkurjategijale seadmele füüsilise juurdepääsu saamine või isikliku teabe kaevandamine,' ütles ta. Seetõttu peaksid tarbijad võtma „ettevaatusabinõusid, et KÕIK ühendatud seadmed oleksid korralikult kaitstud, mistõttu soovitab Norton seadmeid võrgu tasandil kaitsta,” ütles ta meile.

Kuna üha rohkem ühendatud seadmeid täidab meie kodusid, suureneb ka küberkurjategijate sissepääsupunktide arv meie vidinatesse imbumiseks ja tundliku isikliku teabe varastamiseks. Häkkerid on õppinud ära kasutama asjaolu, et paljud tarbijad ei muuda oma nutikodu seadmete vaikeseadeid ja paroole ning paljusid ühendatud seadmeid ei toodeta veel turvalisust silmas pidades, ütles Dixit.

'Ära muretse. Olukord on kontrolli all. '
Tootjate esindajad, kellega selle loo saamiseks ühendust võtsime, möönsid, et nutikodu seadmetega võib kaasneda eraelu puutumatuse ja turvalisuse probleem, kuid nad ütlesid, et tarbijad ei peaks oma ettevõtete tooteid kasutades (muidugi) liiga palju muretsema.

Sellised tehnoloogiad nagu LG Smart ThinQ ja Deep ThinQ koos tootja Hub Robotiga 'pakuvad tarbijatele uut rõõmu, mugavust ja energiasäästu', ütles LG Electronics USA avalike suhete asepresident John Taylor. 'Samal ajal oleme tundlikud privaatsuse / turvalisuse probleemide suhtes' ja LG on 'uhke oma edusammude eest tarbijate isikliku teabe kaitsmisel nutiteleri areenil - ja sama kohustus kandub üle ka meie ühendatud seadmetele, samuti, 'ütles ta.

tasuta veebipõhised strateegiamängud

Taylor ütles meile, et LG toodete puhul on algusest peale välja töötatud tipptasemel andmete turvalisuse ja privaatsuse tagamise meetmed. 'See tähendab, et see on kuum teema, millele pälvib õigustatult kogu tööstusharus tähelepanu, kui IoT-ruumi areng jätkub,' ütles ta.

Ta lisas: 'Üks esimene samm on tarbijate harimine sammude kohta, mida nad saavad oma seadmete ja koduvõrkude turvamiseks teha.' Tema sõnul töötab LG koos Tarbijatehnoloogia Assotsiatsiooniga riiklikul avalike teenuste kampaanial, et julgustada tarbijaid kasutama tugevaid paroole ja anda nõu muude meetmete kohta, mida nad saavad oma võrkude ja seadmete turvalisuse suurendamiseks võtta. Taylor ütles meile, et ta pole teadlik LG nutikodu seadmete turvarikkumistest.

'Tarbijad peaksid olema teadlikud, kuid mitte üleliia mures väga reaalsetest ohtudest, mis seal on, ja meie kui tööstusharu kohustus on nende usaldus teenida,' ütles uue nutika Geeni liini tootja Merkury Innovations kategooriajuht Sol Hedaya. kodutooted, mis sisaldavad valikut nutikaid pirne, kaameraid ja toitelahendusi.

'Kui me harjume sellega, et kõik ümbritsev on Internetiga ühendatud, on meie ühiskonnal suur kasu, kuid ka reaalsed ohud,' möönis Hedaya. 'Kõige tavalisemad probleemid, mida oleme nutikodu ruumis näinud, on sissetungijate jaoks, kes ründavad seadmeid (eriti kaameraid), millel on hõlpsasti aimatav vaikeparool või isegi parool puudub.' Ta lisas: 'Iga Internetis olev kaitsmata seade võib kiiresti välja nuuskida ja ära kasutada ning sageli muutub see tahtmatuks vahendiks teiste rünnakuteks. Sellisena võtame turvalisust väga tõsiselt, sealhulgas sõjalise klassi AES-andmete krüptimist, autentimise ajal krüpteerimisalgoritme, HTTPS-i krüpteeritud kanaleid ja palju muud. '

Ettevõttel on uue Geeni liini levitamine seni olnud piiratud, kuid 'seadmetest, mis meil seal on, pole rikkumisi teatatud,' ütles ta.

Teistel tootjatel pole nii vedanud. Symanteci Dixit osutas oktoobris aset leidnud laialdaselt levitatud levitatud teenuse keelamise (DDoS) rünnakule, kus häkkerid suutsid nakatada IoT-seadmete võrgu, et mitu veebisaiti maha võtta. Algselt teatati elektrikatkestustest peamiselt USA idarannikul, kuid see mõjutas ka Euroopa saite. Nakatunud veebisaitide hulka kuulusid Netflixi ja Twitteri veebisaidid.

Seega, nagu ka filmides, ütleb seadmetootja, et ärge muretsege, sest neil on olukord kontrolli all, võtke see vähemalt tera soolaga. Ja veenduge, et olete nutikodu seadme seadistamisel võtnud võimalikult palju ettevaatusabinõusid.

Lisaressursid
Arenev tehnoloogia tähistab CES-is AV-d aadressil HomeTheaterReview.com.
Päev, mil ma omaks võtsin asjade interneti lõpuks aadressil HomeTheaterReview.com.
Koduautomaatika kuldreegel aadressil HomeTheaterReview.com.