Напад паметних кућних уређаја

Напад паметних кућних уређаја

Цибер-сецурити-225к143.јпгНе може се порећи да је Интернет ствари (ИоТ) постао врућа категорија производа, што доказује огроман асортиман ИоТ понуда на недавном ЦЕС-у - од телевизора, звучника и производа за кућну аутоматизацију попут камера и термостата до фрижидера и, веровали или не, огледала. Ако већ поседујете паметни уређај или чак размишљате да га купите (имајте више њих), имајте на уму да сваки од њих са собом носи приватност и безбедносне претње, сматрају стручњаци из безбедносне индустрије.





Та забринутост је недавно наглашена када је ВикиЛеакс објавио на мрежи документе у којима се тврди да је ЦИА хаковала паметне уређаје, укључујући Самсунг паметне телевизоре. Хакирање ових телевизора потврдило је најгоре страхове свакога ко је већ био нервозан због уграђених микрофона који се користе за разумевање гласовних команди људи. Свако ко стекне контролу над овим телевизорима очигледно може да чује све што говоримо док је у близини.





Са своје стране, Самсунг је издао ову изјаву: „Заштита приватности потрошача и сигурност наших уређаја главни је приоритет компаније Самсунг. Свесни смо дотичног извештаја и хитно истражујемо ствар. ' Компанија је рекла да је „злонамерни“ софтвер који је описао ВикиЛеакс инсталиран преко физички повезаног УСБ погона који се примењивао на фирмвер на телевизорима које је продавао 2012. и 2013. године, „од којих је већина већ поправљена кроз ажурирање фирмвера“. Додао је да у Самсунгу „непрестано надгледамо било какве сигурносне ризике“ преко његове паметне ТВ платформе и „ако га пронађемо, одмах ћемо му се обратити“. Свако ко се брине о коришћењу Самсунг паметних телевизора може предузети кораке да буде сигурнији, рекао је, објашњавајући: „Најбоља акција коју потрошачи могу предузети да би осигурали сигурност било ког уређаја је да њихов софтвер и апликације увек буду ажурирани у свако доба.“





је ли уназад компатибилан са гамецубе

Све већи број потрошача експериментише са концептом управљања АВ-ом и уређајима за кућну аутоматизацију путем паметног чворишта - било да је реч о Самсунг СмартТхингс или Амазон Ецхо, једном од најпродаванијих производа током протекле сезоне. На крају, згодно је и прилично уредно контролисати све са свог кауча док гледате филм или фудбалску утакмицу. На крају крајева, зашто бисмо заправо морали да устанемо и пређемо собу да окрећемо или спуштамо термостат када нам не треба још једно пиво или морамо да направимо паузу у купатилу?

Без обзира да ли користите такве уређаје у систему кућног биоскопа или негде другде у кући, постоји неколико начина на које можете да се заштитите од претњи приватности и безбедности.



Опасност, Вилл Робинсон (или како се већ зовеш)! Опасност!
Према Брицеу Боланду, извршном директору за технологију за азијско-пацифички регион компанија за кибернетичку сигурност ФиреЕие , „Потрошачи морају да дају много већу вредност својој кибернетичкој сигурности него што то чине данас“, јер „уређаји које ставите у кућну мрежу могу потенцијално да изложе све уређаје и податке на мрежи криминалцима“.

'Ови криминалци могу искористити овај приступ да би дошли до вашег банковног рачуна, покушали вас изнудити, искористити ваше уређаје за нападе на друге циљеве или нанијети штету на друге начине', рекао је, додајући: 'Потрошачи морају бити свјесни тога еволуирајући ризици, јер ако нису, биће искоришћени. '





Лична кибернетичка сигурност данас је „главно питање“ и „постаће важнија тек у годинама које долазе“, предвидео је. Већина нас има тенденцију да много више размишља о сигурности својих домова него о сигурности својих уређаја и информација. Али „провала у домове није често у већини места, јер је то релативно ризична активност - лопови који су ухваћени често се гоне“, рекао је Боланд.

Са друге стране, цибер напади су „прилично ниског ризика и често се не процесуирају због природе злочина и његове међународне природе“. Једноставно нема „сјајних решења на тржишту данас“, наставио је објашњавајући. У корпоративној арени, компаније теже да се претплате на безбедносне понуде које „помажу у превазилажењу сигурносног јаза и решавању ризика“, али „Далеко смо од тога да данас видимо широко усвајање ефикасних производа за личну заштиту на тржишту“.





Паметни уређаји које произвођачи испоручују „требало би да буду подразумевано заштићени, одмах из кутије“, јер „ако потрошач не мора ништа да учини да би уређај радио, не би требало да предузме ништа како би уређај сигурно радио , “рекао је, додајући:„ То значи да произвођачи уређаја не би требало да користе чврсто кодиране или подразумеване лозинке. “

Боланд је даље рекао да би произвођачи уређаја такође требало да „обезбеде лако одржавање и ажурирање уређаја које испоручују“. Произвођачи морају користити ову способност да „отклоне новооткривене рањивости и нове претње“. Нажалост, већина њих данас користи библиотеке изван кода. То значи да, „чак и ако је њихов сопствени код потпуно сигуран, њихови купци могу бити изложени рањивостима које се открију у тим спољним библиотекама“, објаснио је он.

Иако произвођачи уређаја „не могу да пруже савршену сигурност“, оно што могу да ураде је да „уложе у тим који осигурава да су њихови уређаји подразумевано максимално безбедни и да могу да надгледају и реагују на текућу сигурност“ свог производа. Сваки произвођач мора имати тим људи који управља безбедношћу својих прошлих, садашњих и будућих производа током животног циклуса својих производа. 'Ако произвођачи то не раде, требали би претпоставити да ће нападачи прије и касније угрозити њихове производе', рекао је Боланд.

Већина произвођача данас чак нема ни „ефикасне, посвећене заштитарске тимове“, јер „економија није повољна за сигурност“, па је то често само „спољна појава тржишта док се регулатори не укључе“, рекао је он. Предвидио је да ће „владе морати да појачају своје регулације произвођача уређаја пре него што видимо широко побољшање“.

гледајте бесплатне хорор филмове на мрежи без преузимања или регистрације

У међувремену, рекао је, постоји неколико ствари које потрошачи могу учинити да се заштите од кршења:
1. Уверите се да ваши уређаји користе најновији фирмвер.
2. Користите јаке, јединствене лозинке на свим својим уређајима и налозима, укључујући Ви-Фи.
3. Онемогућите мрежни приступ на уређајима где то није потребно. На пример, ако ваш стерео уређај не мора да буде на мрежи, немојте га повезивати.
4. Уверите се да је ваш кућни рутер од реномираног добављача и да користи тренутну верзију софтвера без познатих пропуста.
5. Користите засебну мрежу за мобилне уређаје и рачунаре него за ИоТ уређаје. Неки рутери имају функцију мреже гостију која се може користити за уређаје којима је потребан приступ Интернету, али им није потребан приступ вашој кућној мрежи.
6. Користите само уређаје реномираних произвођача који издају исправке.
7. Размислите о онемогућавању подршке / налога у облаку на уређајима где то није потребно.
8. Данашња кућна мрежа је готово једнако сложена као и мрежа малих предузећа од пре 10 година. Ако желите да се додатно потрудите, можете да инсталирате усмеривач за мала предузећа у кућну мрежу и да помоћу виртуелних ЛАН-ова (ВЛАН) сегментирате сваки уређај у своју мрежу, а затим контролишете шта сваки уређај може да уради. Ово може побољшати перформансе и сигурност ... али долази са много сложенијим почетним подешавањем.

Будите опрезни с тим уређајем, Еугене (или ко год да сте)
Схагорика Дикит, виши менаџер компаније Нортон Цонсумер ИоТ Сецурити у Симантец , сложили су се да потрошачи заиста требају бити забринути због питања сигурности и приватности када су у питању паметни кућни уређаји. У ствари, у тестовима је Симантец „пронашао рањивости у 50 различитих врста повезаних кућних уређаја, у распону од паметних термостата до паметних чворишта“, рекла је она.

Додала је: „Потрошачи би требали бити подједнако забринути због свих повезаних уређаја.“ То је зато што хакери могу добити приступ паметној камери, паметној брави или разним другим уређајима. „Иако неки ризици могу деловати застрашујуће од других, већина повезаних уређаја представља неки облик ризика, било да се ради о кибернетичком криминалцу који стиче физички приступ уређају или копа личне податке“, рекла је она. Потрошачи би зато требало да предузму „мере предострожности како би осигурали да су СВИ повезани уређаји правилно заштићени, због чега Нортон предлаже заштиту уређаја на мрежном нивоу“, рекла нам је.

Како све више повезаних уређаја испуњава наше домове, повећава се и количина улазних тачака за цибер криминалце који се инфилтрирају у наше уређаје и краду осетљиве личне податке. Хакери су научили да искористе чињеницу да многи потрошачи не мењају подразумеване поставке и лозинке на својим паметним кућним уређајима, а многи повезани уређаји још увек нису произведени имајући на уму сигурност, рекао је Дикит.

„Не брини. Ситуација је под контролом. '
Представници произвођача којима смо се обратили за ову причу признали су да постоје потенцијални проблеми с приватношћу и сигурношћу код паметних кућних уређаја, али рекли су да потрошачи не би требало превише да брину када користе производе својих компанија (наравно).

Технологије попут ЛГ-ових Смарт ТхинК и Дееп ТхинК, заједно са произвођачким Хуб Роботом, „пружиће нове нивое уживања, удобности и уштеде енергије“ потрошачима, рекао је Јохн Таилор, потпредседник за јавне послове у ЛГ Елецтроницс УСА. „Истовремено смо осетљиви на бригу о приватности / безбедности“, а ЛГ је „поносан на своје досадашње резултате у заштити личних података потрошача у арени паметних телевизора - и та иста посвећеност преноси се на наше повезане уређаје, такође - рекао је.

како скинути датотеке са чврстог диска

Таилор нам је рекао да су „најсавременије мере заштите података и приватности осмишљене од самог почетка“ са ЛГ производима. „То је речено, ово је врућа тема која ће с правом добити све већу пажњу широм индустрије како се ИоТ простор наставља развијати“, рекао је.

Додао је: „Један од почетних корака је едукација потрошача о корацима које могу предузети да би осигурали своје уређаје и кућне мреже.“ У том циљу, рекао је, ЛГ сарађује са Асоцијацијом потрошачких технологија на националној кампањи јавних услуга како би подстакао потрошаче да користе јаке лозинке и пружа савете о другим мерама које могу предузети за повећање безбедности на својим мрежама и уређајима. Таилор нам је рекао да није био упознат са било каквим нарушавањима безбедности код ЛГ-ових паметних кућних уређаја.

„Потрошачи би требало да буду свесни, али не претерано забринути за стварне опасности које су тамо, а наша је одговорност као индустрија да зарадимо њихово поверење“, рекао је Сол Хедаиа, менаџер категорије у Меркури Инноватионс, произвођач нове Геени линије паметних уређаја. кућни производи који укључују низ паметних сијалица, фотоапарата и решења за напајање.

„Како се навикнемо да је све око нас повезано с интернетом, постоје велике користи за наше друштво, али и стварне опасности“, признала је Хедаиа. „Најчешћи проблеми које смо видели у простору паметног дома су уљези који нападају уређаје (посебно камере) који имају подразумевану лозинку коју је лако погодити или је уопште немају.“ Додао је: „Било који незаштићени уређај на Интернету може се брзо нањушити и искористити, а често пута постаје несвесно возило за даље нападе на друге. Као такви, безбедност схватамо врло озбиљно, укључујући АЕС шифровање података војне класе, алгоритме шифровања током аутентификације, ХТТПС шифроване канале и још много тога. '

Компанија је до сада имала само ограничену дистрибуцију нове линије Геени, али „није забележено никакво кршење на уређајима које имамо тамо“, рекао је.

Други произвођачи нису имали те среће. Симантец-ов Дикит је указао на напад о дистрибуираном ускраћивању услуге (ДДоС), који се догодио у октобру, у којем су хакери успели да заразе мрежу ИоТ уређаја да би уклонили неколико веб локација. У почетку су забележени пропусти углавном на источној обали САД-а, али су погођена и европска налазишта. Веб локације које су заражене укључивале су и веб странице Нетфлик и Твиттер.

Стога, баш као у филмовима, ако вам произвођач уређаја каже да не бринете јер имају ситуацију под контролом, узмите то са барем резервом. И побрините се да сте предузели што више мера предострожности приликом подешавања било ког паметног кућног уређаја.

Додатна средства
Нове технолошке звезде изнад АВ-а на ЦЕС-у на ХомеТхеатерРевиев.цом.
Дан када сам коначно прихватио Интернет ствари на ХомеТхеатерРевиев.цом.
Златно правило аутоматизације куће на ХомеТхеатерРевиев.цом.