Älykkäiden kodin laitteiden hyökkäys

Älykkäiden kodin laitteiden hyökkäys

Cyber-security-225x143.jpgEi voida kiistää, että esineiden internetistä (IoT) on tullut kuuma tuoteryhmä, minkä todistaa laaja valikoima esineiden internetin tarjouksia viimeaikaisessa CES: ssä - televisioista, kaiuttimista ja kodin automaatiotuotteista, kuten kameroista ja termostaateista jääkaappeihin, ja uskokaa tai älkää, peilit. Jos sinulla on jo älylaite tai aiot jopa ostaa yhden (tai useita), muista, että jokainen niistä tuo mukanaan yksityisyyttä ja turvallisuusuhkia, turvallisuusalan asiantuntijoiden mukaan.





Huolta korostettiin äskettäin, kun WikiLeaks julkaisi verkossa asiakirjoja väittäen, että CIA hakkasi älylaitteita, mukaan lukien Samsungin älytelevisiot. Näiden televisioiden hakkerointi vahvisti kaikkien ihmisten pahimmat pelot, jotka olivat jo hermostuneita sisäänrakennetuista mikrofoneista, joita käytettiin ihmisten äänikomentojen ymmärtämiseen. Kuka tahansa, joka saa hallinnan näistä televisioista, voi ilmeisesti kuulla kaiken, mitä me sanomme ollessasi lähellä.





Samsung puolestaan ​​antoi tämän lausunnon: 'Kuluttajien yksityisyyden ja laitteidemme suojaaminen on Samsungin ensisijainen tavoite. Olemme tietoisia kyseisestä mietinnöstä ja tutkimme asiaa pikaisesti. ' Yritys kertoi, että WikiLeaksin kuvaama '' haittaohjelma '' asennettiin fyysisesti liitetyn USB-aseman kautta, jota sovellettiin vuosina 2012 ja 2013 myymiensä televisioiden laiteohjelmistoihin, joista suurin osa on jo päivitetty laiteohjelmistopäivityksen avulla. Se lisäsi, että Samsungilla 'valvomme jatkuvasti mahdollisia turvallisuusriskejä' sen älytelevisioalustalla ja 'jos löydämme sellaisen, käsittelemme asiaa nopeasti'. Jokainen, jolla on huolta Samsungin älytelevisioiden käytöstä, voi ryhtyä toimiin turvallisuuden parantamiseksi, se sanoi ja selitti: 'Paras tapa, jonka kuluttajat voivat toteuttaa varmistaakseen minkä tahansa laitteen turvallisuuden, on pitää ohjelmistot ja sovellukset aina ajan tasalla.'





kannettava kiintolevy ei näy

Yhä useammat kuluttajat kokeilevat AV- ja kodiautomaatiolaitteiden ohjaamisen käsitystä jonkinlaisen älykkään keskittimen kautta - olipa kyseessä sitten Samsungin SmartThings tai Amazon Echo, yksi tämän viimeisen kauden myydyimmistä tuotteista. Loppujen lopuksi on kätevää ja aika siisti hallita kaikkea sohvalta katsellessasi elokuvaa tai jalkapallopeliä. Loppujen lopuksi, miksi meidän pitäisi todellakin nousta seisomaan ja käydä huoneen poikki kääntämään termostaattia ylös tai alas, kun emme tarvitse toista olutta tai meidän on pidettävä tauko kylpyhuoneessa?

Käytätpä tällaisia ​​laitteita kotiteatterijärjestelmässäsi tai muualla talossa, voit suojata itseäsi yksityisyydeltä ja turvallisuusuhilta useilla tavoilla.



Vaara, Will Robinson (tai mikä nimesi onkin)! Vaara!
Aasian ja Tyynenmeren alueen teknologiajohtaja Bryce Bolandin mukaan kyberturvallisuusyhtiö FireEye 'Kuluttajien on annettava kyberturvallisuudelleen paljon suurempi arvo kuin nykyään', koska 'kotiverkkoon asettamasi laitteet voivat altistaa kaikki verkon laitteet ja tiedot rikollisille'.

'Nämä rikolliset voivat hyödyntää tätä pääsyä pankkitilillesi, yrittää kiristää sinua, hyödyntää laitteitasi hyökkäyksiä vastaan ​​muihin kohteisiin tai vahingoittaa muilla tavoin', hän sanoi ja lisäsi: 'Kuluttajien on oltava tietoisia näistä kehittyviä riskejä, koska jos ne eivät ole, heidät hyödynnetään. ''





Henkilökohtainen kyberturvallisuus on 'tärkeä asia' tänään, ja siitä 'tulee yhä tärkeämpää vain tulevina vuosina', hän ennusti. Useimmat meistä ajattelevat paljon enemmän kodeidemme kuin laitteidemme ja tietojemme turvallisuudesta. Mutta 'koteihin murtautuminen ei ole kovin yleistä useimmissa paikoissa, koska se on suhteellisen riskialtista toimintaa - kiinni jääneet varkaat syytetään usein', Boland sanoi.

Toisaalta tietoverkkohyökkäykset ovat 'melko vähäriskisiä, eikä niitä yleensä syytetä rikoksen luonteen ja sen kansainvälisen luonteen vuoksi'. Markkinoilla ei yksinkertaisesti ole 'suuria ratkaisuja tänään', hän jatkoi selittämistä. Yritysareenalla yritykset haluavat mieluummin tilata tietoturvatarjouksia, jotka 'auttavat korjaamaan tietoturva-aukkoja ja käsittelevät riskejä', mutta 'Olemme kaukana siitä, että tehokkaat henkilökohtaiset tietoturvatuotteet otetaan käyttöön nykyään markkinoilla.'





Älylaitteet, jotka valmistajat toimittavat, on suojattava oletusarvoisesti, laatikosta, koska jos kuluttajan ei tarvitse tehdä mitään laitteen toimimiseksi, hänen ei pitäisi tehdä mitään laitteen turvallisen toiminnan varmistamiseksi. ', hän sanoi ja lisäsi:' Tämä tarkoittaa, että laitevalmistajien ei tulisi käyttää kovakoodattuja tai oletussalasanoja. '

Boland jatkoi, että laitevalmistajien tulisi myös varmistaa, että lähettämiään laitteita voidaan helposti ylläpitää ja päivittää. Valmistajien on käytettävä tätä mahdollisuutta 'korjaamaan äskettäin löydetyt haavoittuvuudet ja uudet uhat'. Valitettavasti suurin osa heistä käyttää nykyään ulkopuolisia koodikirjastoja. Tämä tarkoittaa sitä, että 'vaikka heidän oma koodinsa olisi täysin turvallinen, asiakkaansa voivat altistua haavoittuvuuksille, jotka löydetään näistä ulkoisista kirjastoista', hän selitti.

Vaikka laitevalmistajat eivät pysty tarjoamaan täydellistä tietoturvaa, he voivat kuitenkin sijoittaa joukkueeseen, joka varmistaa, että heidän laitteidensa oletusarvo on mahdollisimman turvallinen ja he voivat seurata ja vastata tuotteensa jatkuvaan turvallisuuteen. Jokaisella valmistajalla on oltava joukko ihmisiä, jotka hallitsevat menneiden, nykyisten ja tulevien tuotteidensa turvallisuutta tuotteiden elinkaaren aikana. 'Jos valmistajat eivät tee niin, heidän pitäisi olettaa, että hyökkääjät vaarantavat tuotteensa ennemmin kuin myöhemmin', Boland sanoi.

Suurimmalla osalla valmistajista ei nykyään ole edes 'tehokkaita, omistautuneita tietoturvaryhmiä', koska 'taloustiede ei ole suotuisaa turvallisuudelle', joten se on usein vain 'markkinoiden ulkoisuutta, kunnes sääntelyviranomaiset osallistuvat', hän sanoi. Hän ennusti, että 'hallitusten on tehostettava laitevalmistajien sääntelyään, ennen kuin näemme laajaa parannusta'.

kuinka vaihtaa iPhonen varmuuskopiointipaikka

Sillä välin hän sanoi, että kuluttajat voivat tehdä muutamia asioita suojautuakseen rikkomuksista:
1. Varmista, että laitteillasi on uusin laiteohjelmisto.
2. Käytä vahvoja, ainutlaatuisia salasanoja kaikilla laitteillasi ja tileilläsi, myös Wi-Fi-verkossa.
3. Poista verkon käyttö laitteista, joissa sitä ei tarvita. Jos esimerkiksi stereosi ei tarvitse olla verkossa, älä kytke sitä.
4. Varmista, että kotireitittimesi on hyvämaineinen myyjä ja että sillä on ohjelmistonsa nykyinen versio ilman tunnettuja haavoittuvuuksia.
5. Käytä erillistä verkkoa mobiililaitteillesi ja tietokoneillesi kuin IoT-laitteillesi. Joissakin reitittimissä on vierasverkko-ominaisuus, jota voidaan käyttää laitteissa, jotka tarvitsevat Internet-yhteyden, mutta eivät tarvitse pääsyä kotiverkkoon.
6. Käytä vain tunnettujen valmistajien laitteita, jotka julkaisevat päivityksiä.
7. Harkitse pilvituen / tilien poistamista käytöstä laitteissa, joissa sitä ei tarvita.
8. Tämän päivän kotiverkko on lähes yhtä monimutkainen kuin kymmenen vuotta sitten toiminut pienyritysten verkko. Jos haluat tehdä enemmän vaivaa, voit asentaa pienyrityksen reitittimen kotiverkkoon ja käyttää virtuaalisia lähiverkkoja (VLAN) segmentoidaksesi jokaisen laitteen omaan verkkoonsa ja hallita sitten mitä kukin laite voi tehdä. Tämä voi parantaa sekä suorituskykyä että turvallisuutta ... mutta siihen liittyy paljon monimutkaisempi alkuasennus.

Ole varovainen sen laitteen suhteen, Eugene (tai kuka tahansa)
Shagorika Dixit, Norton Consumer IoT Securityn vanhempi johtaja, Symantec , olivat yhtä mieltä siitä, että kuluttajien pitäisi todellakin olla huolissaan turvallisuus- ja yksityisyydenkysymyksistä älykkäiden kodinkoneiden suhteen. Itse asiassa testeissä Symantec 'löysi haavoittuvuuksia 50 erityyppisistä kytketyistä kodinkoneista, aina älykkäistä termostaateista älykkäisiin keskittimiin', hän sanoi.

Hän lisäsi: 'Kuluttajien tulisi olla yhtä huolissaan kaikista liitetyistä laitteista.' Tämä johtuu siitä, että hakkerit voivat käyttää älykameraa, älylukkoa tai useita muita laitteita. 'Vaikka jotkut riskit saattavat tuntua pelottavammilta kuin toiset, useimmat liitetyt laitteet aiheuttavat jonkinlaisen riskin, olipa kyse sitten rikollisesta, joka saa laitteen fyysisen pääsyn, tai henkilökohtaisten tietojen louhinnasta', hän sanoi. Kuluttajien tulisi sen vuoksi ryhtyä 'varotoimiin varmistaakseen, että KAIKKI liitetyt laitteet ovat asianmukaisesti suojattuja, minkä vuoksi Norton ehdottaa laitteiden suojaamista verkkotasolla', hän kertoi meille.

Kun yhä useammat liitetyt laitteet täyttävät kodejamme, myös verkkorikollisten pääsypisteiden määrä tunkeutua laitteisiimme ja varastaa arkaluonteisia henkilökohtaisia ​​tietoja. Hakkerit ovat oppineet hyödyntämään sitä, että monet kuluttajat eivät muuta älykkäiden laitteidensa oletusasetuksia ja salasanoja, ja monia liitettyjä laitteita ei ole vielä valmistettu turvallisuutta ajatellen, Dixit sanoi.

'Älä huoli. Tilanne on hallinnassa. '
Valmistajien edustajat, joihin otimme yhteyttä tämän tarinan vuoksi, myönsivät, että älykkäiden kodin laitteiden kanssa voi olla yksityisyyttä ja turvallisuutta koskevia kysymyksiä, mutta heidän mukaansa kuluttajien ei pitäisi huolehtia liikaa käytettäessä yrityksensä tuotteita (tietysti).

Teknologiat, kuten LG: n Smart ThinQ ja Deep ThinQ, yhdistettynä valmistajan Hub Robotiin 'tarjoavat kuluttajille uudenlaista nautintoa, mukavuutta ja energiansäästöä', sanoi LG Electronics USA: n julkisten asioiden johtaja John Taylor. '' Samaan aikaan olemme herkkiä yksityisyyttä ja turvallisuutta koskeville huolenaiheille '', ja LG on '' ylpeä kokemuksistaan ​​suojellessaan kuluttajien henkilötietoja älytelevisio-areenalla - ja sama sitoutuminen siirtyy liitettyihin laitteisiimme, samoin '', hän sanoi.

Tarvitsenko superfetch windows 10: n

Taylor kertoi meille, että LG: n tuotteiden kanssa '' huipputason tietoturva- ja tietosuojatoimenpiteet on suunniteltu alusta alkaen ''. 'Tästä huolimatta tämä on kuuma aihe, johon oikeutetusti kiinnitetään yhä enemmän huomiota toimialalla, kun IoT-tila kehittyy edelleen', hän sanoi.

Hän lisäsi: 'Ensimmäinen askel on kuluttajien kouluttaminen vaiheista, joita he voivat tehdä laitteidensa ja kotiverkkojensa suojaamiseksi.' Tätä varten LG sanoi, että hän työskentelee yhdessä Consumer Technology Associationin kanssa kansallisessa julkisen palvelun kampanjassa kannustaakseen kuluttajia käyttämään vahvoja salasanoja ja antamaan neuvoja muista toimenpiteistä, joita he voivat toteuttaa verkkojensa ja laitteidensa turvallisuuden lisäämiseksi. Taylor kertoi meille, ettei hän ollut tietoinen LG: n älykkäiden laitteiden tietoturvaloukkauksista.

'' Kuluttajien tulisi olla tietoisia, mutta ei liiallisesti huolissaan todellisista vaaroista, jotka ovat olemassa, ja meidän vastuullamme on toimiala ansaita heidän luottamuksensa '', sanoi uuden Geeni-älypuhelinten valmistajan Merkury Innovations -luokan johtaja Sol Hedaya. kodintuotteet, jotka sisältävät valikoiman älykkäitä lamppuja, kameroita ja virtalähteitä.

'Kun tottuu siihen, että kaikki ympärillämme on yhteydessä Internetiin, yhteiskunnallamme on suuria etuja, mutta myös todellisia vaaroja', Hedaya myönsi. 'Yleisimpiä älykkäessä tilassa havaittuja ongelmia ovat tunkeilijat, jotka hyökkäävät laitteisiin (erityisesti kameroihin), joilla on helppo arvata oletussalasana tai jopa ei lainkaan salasanaa.' Hän lisäsi: 'Kaikki suojaamattomat Internet-laitteet voivat nopeasti haistaa ja hyödyntää, ja usein niistä tulee tahattomia välineitä hyökätä muita vastaan. Siksi suhtaudumme turvallisuuteen erittäin vakavasti, mukaan lukien sotilastason AES-tietojen salaus, salausalgoritmit todennuksen aikana, HTTPS-salatut kanavat ja paljon muuta. ''

Yhtiöllä on toistaiseksi ollut vain rajoitettu uuden Geeni-linjan jakelu, mutta '' siellä olevissa laitteissamme ei ole raportoitu rikkomuksia '', hän sanoi.

Muut valmistajat eivät ole olleet niin onnekkaita. Symantecin Dixit viittasi lokakuussa tapahtuneeseen laajasti raportoituun DDoS (Distributed Denial of Service) -hyökkäykseen, jossa hakkerit pystyivät tartuttamaan IoT-laitteiden verkon kaatamaan useita verkkosivustoja. Keskeytyksiä ilmoitettiin alun perin Yhdysvaltojen itärannikolla, mutta se vaikutti myös eurooppalaisiin sivustoihin. Tartunnan saaneet verkkosivustot sisälsivät Netflixin ja Twitterin.

Siksi, kuten elokuvissa, jos laitevalmistaja kehottaa sinua huolehtimaan, koska heillä on tilanne hallinnassa, ota se ainakin jyvän suolalla. Ja varmista, että olet ottanut käyttöön mahdollisimman monen varotoimen, kun asennat älykäs laite.

Lisäresurssit
Kehittyvä teknologia tähti yli AV: n CES: ssä osoitteessa HomeTheaterReview.com.
Päivä, jolloin omaksuin viimeinkin esineiden internetin osoitteessa HomeTheaterReview.com.
Koti-automaation kultainen sääntö osoitteessa HomeTheaterReview.com.