Napad pametnih kućnih uređaja

Napad pametnih kućnih uređaja

Cyber-sigurnost-225x143.jpgNe može se poreći da je Internet stvari (IoT) postao vruća kategorija proizvoda, o čemu svjedoči i širok asortiman IoT ponuda na nedavnom CES-u - od televizora, zvučnika i proizvoda za kućnu automatizaciju poput kamera i termostata do hladnjaka i, vjerovali ili ne, ogledala. Ako već posjedujete pametni uređaj ili čak razmišljate kupiti jedan (ili više njih), imajte na umu da svaki od njih sa sobom nosi prijetnje privatnosti i sigurnosti, smatraju stručnjaci iz sigurnosne industrije.





Ta je zabrinutost nedavno naglašena kada je WikiLeaks na mreži objavio dokumente u kojima se tvrdi da je CIA hakirala pametne uređaje, uključujući Samsung pametne televizore. Hakiranje ovih televizora potvrdilo je najgore strahove nekoga tko je već bio nervozan zbog ugrađenih mikrofona koji se koriste za razumijevanje glasovnih naredbi ljudi. Svatko tko stekne kontrolu nad tim televizorima očito može čuti sve što govorimo dok je u blizini.





Sa svoje strane, Samsung je izdao ovu izjavu: „Zaštita privatnosti potrošača i sigurnost naših uređaja glavni je prioritet tvrtke Samsung. Svjesni smo dotičnog izvještaja i hitno istražujemo stvar. ' Tvrtka je rekla da je 'zlonamjerni' softver koji je opisao WikiLeaks instaliran putem fizički povezanog USB pogona koji se primjenjivao na firmware na televizorima koje je prodavao 2012. i 2013. godine, 'od kojih je većina već popravljena ažuriranjem firmvera.' Dodao je da u Samsungu 'neprestano nadgledamo bilo kakve sigurnosne rizike' na svojoj pametnoj TV platformi i, 'ako ga pronađemo, odmah ćemo mu se obratiti.' Svatko tko se brine zbog upotrebe pametnih televizora Samsung može poduzeti korake kako bi bio sigurniji, rekao je, objašnjavajući: 'Najbolja radnja koju potrošači mogu poduzeti kako bi osigurali sigurnost bilo kojeg uređaja je da njihov softver i aplikacije uvijek budu ažurirani u svako doba.'





hp zaslon osjetljiv na dodir ne radi windows 10

Sve veći broj potrošača eksperimentira s konceptom upravljanja AV-om i uređajima za kućnu automatizaciju putem nekakvog pametnog čvorišta - bilo da je riječ o Samsungovim SmartThings ili Amazon Echo, jednom od najprodavanijih proizvoda u prošloj blagdanskoj sezoni. Napokon, prikladno je i prilično uredno kontrolirati sve s kauča dok gledate film ili nogometnu utakmicu. Uostalom, zašto bismo zapravo morali ustati i hodati preko sobe kako bismo termostat okrenuli gore ili dolje kad nam ne treba još jedno pivo ili moramo napraviti stanku u kupaonici?

Bez obzira koristite li takve uređaje u sustavu kućnog kina ili negdje drugdje u kući, postoji nekoliko načina na koje se možete zaštititi od prijetnji privatnosti i sigurnosti.



Opasnost, Will Robinson (ili kako se već zoveš)! Opasnost!
Prema Bryceu Bolandu, glavnom tehnološkom direktoru za azijsko-pacifički region tvrtka za cyber sigurnost FireEye , 'Potrošači svojoj cyber sigurnosti moraju dati mnogo veću vrijednost nego danas', jer 'uređaji koje stavite na kućnu mrežu potencijalno mogu izložiti sve uređaje i podatke na mreži kriminalcima.'

'Ovi kriminalci mogu iskoristiti ovaj pristup da bi došli do vašeg bankovnog računa, pokušali vas iznuditi, iskoristiti vaše uređaje za provođenje napada na druge ciljeve ili nanijeti štetu na druge načine', rekao je, dodajući: 'Potrošači toga moraju biti svjesni evoluirajući rizici, jer ako ne budu, iskoristit će se. '





Osobna kibernetska sigurnost danas je 'glavno pitanje' i 'bit će važnija tek u godinama koje dolaze', predvidio je. Većina nas ima tendenciju razmišljati puno više o sigurnosti svojih domova nego o sigurnosti svojih uređaja i informacija. Ali 'provala u domove u većini mjesta nije uobičajena jer je to relativno rizična aktivnost - lopovi koji su uhvaćeni često se gone', rekao je Boland.

S druge strane, cyber napadi su 'prilično niskog rizika i često se ne procesuiraju zbog prirode zločina i njegove međunarodne prirode'. Jednostavno nema 'sjajnih rješenja na tržištu danas', nastavio je objašnjavati. U korporacijskoj areni tvrtke imaju tendenciju radije se pretplatiti na sigurnosne ponude koje 'pomažu u rješavanju sigurnosnog jaza i rješavanju rizika', ali, 'Daleko smo od toga da danas vidimo široko prihvaćanje učinkovitih proizvoda za osobnu sigurnost na tržištu.'





Pametni uređaji koje proizvođači isporučuju 'trebali bi biti prema zadanim postavkama zaštićeni iz kutije', jer 'ako potrošač ne mora učiniti ništa kako bi uređaj radio, ne bi trebao učiniti ništa kako bi uređaj sigurno radio , 'rekao je, dodajući:' To znači da proizvođači uređaja ne bi trebali koristiti tvrdo kodirane ili zadane lozinke. '

Boland je nadalje rekao da bi proizvođači uređaja također trebali 'osigurati lako održavanje i ažuriranje uređaja koje isporučuju.' Proizvođači moraju koristiti ovu sposobnost za 'uklanjanje novootkrivenih ranjivosti i novih prijetnji'. Nažalost, većina ih danas koristi knjižnice izvan koda. To znači da, 'čak i ako je njihov vlastiti kôd potpuno siguran, njihovi korisnici mogu biti izloženi ranjivostima koje su otkrivene u tim vanjskim knjižnicama', objasnio je.

Iako proizvođači uređaja 'ne mogu pružiti savršenu sigurnost', ono što mogu učiniti jest 'uložiti u tim koji osigurava da su njihovi uređaji prema zadanim postavkama što sigurniji te mogu nadzirati i reagirati na trajnu sigurnost' svog proizvoda. Svaki proizvođač mora imati tim ljudi koji upravlja sigurnošću svojih prošlih, trenutnih i nadolazećih proizvoda tijekom životnog ciklusa svojih proizvoda. 'Ako proizvođači to ne čine, trebali bi pretpostaviti da će napadači prije i kasnije ugroziti njihove proizvode', rekao je Boland.

Većina današnjih proizvođača čak nema ni 'učinkovite, posvećene sigurnosne timove' jer 'ekonomija nije povoljna za sigurnost', pa je to često samo 'vanjska pojava tržišta dok se regulatori ne uključe', rekao je. Predvidio je da će 'vlade trebati pojačati svoje regulacije proizvođača uređaja prije nego što vidimo široko poboljšanje.'

najbolji pdf preglednik za Windows 10

U međuvremenu, rekao je, postoji nekoliko stvari koje potrošači mogu učiniti kako bi se zaštitili od kršenja:
1. Osigurajte da vaši uređaji rade s najnovijim firmverom.
2. Koristite jake, jedinstvene lozinke na svim svojim uređajima i računima, uključujući Wi-Fi.
3. Onemogućite mrežni pristup na uređajima na kojima nije potreban. Na primjer, ako vaš stereo uređaj ne mora biti na mreži, nemojte ga spajati.
4. Osigurajte da vaš kućni usmjerivač dolazi od renomiranog dobavljača i da koristi trenutnu verziju softvera bez poznatih ranjivosti.
5. Koristite zasebnu mrežu za svoje mobilne uređaje i računala nego za svoje IoT uređaje. Neki usmjerivači imaju značajku mreže gostiju koja se može koristiti za uređaje kojima je potreban pristup Internetu, ali im nije potreban pristup vašoj kućnoj mreži.
6. Koristite samo uređaje renomiranih proizvođača koji izdaju ažuriranja.
7. Razmislite o onemogućavanju podrške / računa u oblaku na uređajima na kojima to nije potrebno.
8. Današnja kućna mreža gotovo je jednako složena kao mreža malih poduzeća od prije 10 godina. Ako se želite dodatno potruditi, možete instalirati usmjerivač za male tvrtke u kućnu mrežu i pomoću virtualnih LAN-ova (VLAN-ova) segmentirati svaki uređaj u svoju mrežu, a zatim kontrolirati što svaki uređaj može učiniti. To može poboljšati i izvedbu i sigurnost ... ali dolazi s puno složenijim početnim postavkama.

Budite oprezni s tim uređajem, Eugene (ili tko god da ste)
Shagorika Dixit, viša menadžerica tvrtke Norton Consumer IoT Security na Symantec , složio se da bi potrošači doista trebali biti zabrinuti zbog pitanja sigurnosti i privatnosti kada su u pitanju pametni kućni uređaji. Zapravo je Symantec u testovima 'pronašao ranjivosti u 50 različitih vrsta povezanih kućnih uređaja, od pametnih termostata do pametnih čvorišta', rekla je.

Dodala je: 'Potrošači bi trebali biti jednako zabrinuti zbog svih povezanih uređaja.' To je zato što hakeri mogu dobiti pristup pametnoj kameri, pametnoj bravi ili raznim drugim uređajima. 'Iako se neki rizici mogu činiti zastrašujući od drugih, većina povezanih uređaja predstavlja neki oblik rizika, bilo da se radi o kibernetičkom kriminalcu koji dobiva fizički pristup uređaju ili iskopava osobne podatke', rekla je. Potrošači bi stoga trebali poduzeti 'mjere predostrožnosti kako bi osigurali da su SVI povezani uređaji pravilno zaštićeni, zbog čega Norton predlaže zaštitu uređaja na mrežnoj razini', rekla nam je.

Kako sve više povezanih uređaja ispunjava naše domove, povećava se i količina ulaznih točaka za internetski kriminalce koji se uvlače u naše uređaje i kradu osjetljive osobne podatke. Hakeri su naučili iskoristiti činjenicu da mnogi potrošači ne mijenjaju zadane postavke i lozinke na svojim pametnim kućnim uređajima, a mnogi povezani uređaji još nisu proizvedeni sa sigurnošću, rekao je Dixit.

»Ne brini. Situacija je pod kontrolom. '
Predstavnici proizvođača kojima smo se obratili za ovu priču priznali su da postoje potencijalni problemi s privatnošću i sigurnošću kod pametnih kućnih uređaja, ali rekli su da se potrošači ne bi trebali previše brinuti kada koriste proizvode svojih tvrtki (naravno).

Tehnologije poput LG-ovih Smart ThinQ i Deep ThinQ, zajedno s proizvođačkim Hub Robotom, 'pružit će potrošačima novu razinu uživanja, praktičnosti i uštede energije', rekao je John Taylor, potpredsjednik za javne poslove u LG Electronics USA. 'Istodobno smo osjetljivi na zabrinutost zbog privatnosti / sigurnosti', a LG je 'ponosan na svoje dosadašnje rezultate u zaštiti osobnih podataka potrošača u areni pametnih TV-a - a ta se ista obaveza prenosi i na naše povezane uređaje, također - rekao je.

besplatne online strateške igre na potezu

Taylor nam je rekao da su 'vrhunske mjere sigurnosti podataka i privatnosti osmišljene od samog početka' s LG proizvodima. 'Usprkos tome, ovo je vruća tema koja će s pravom dobiti sve veću pozornost širom industrije kako se IoT prostor nastavlja razvijati', rekao je.

Dodao je: 'Jedan od početnih koraka je edukacija potrošača o koracima koje mogu poduzeti kako bi osigurali svoje uređaje i kućne mreže.' U tu svrhu, rekao je, LG surađuje s Udruženjem potrošačkih tehnologija na nacionalnoj kampanji javnih usluga kako bi potaknuo potrošače na upotrebu jakih lozinki i pružio savjete o drugim mjerama koje mogu poduzeti za povećanje sigurnosti na svojim mrežama i uređajima. Taylor nam je rekao da nije svjestan bilo kakvih narušavanja sigurnosti s LG-ovim pametnim kućnim uređajima.

'Potrošači bi trebali biti svjesni, ali ne pretjerano zabrinuti za stvarne opasnosti koje su vani, a naša je odgovornost kao industrija zaraditi njihovo povjerenje', rekao je Sol Hedaya, voditelj kategorije u Merkury Innovations, proizvođač nove Geeni linije pametnih uređaja. kućni proizvodi koji uključuju niz pametnih žarulja, fotoaparata i rješenja za napajanje.

'Kako se naviknemo da je sve oko nas povezano s internetom, za naše društvo postoje velike koristi, ali i stvarne opasnosti', priznala je Hedaya. 'Najčešći problemi koje smo vidjeli u prostoru pametnog doma su uljezi koji napadaju uređaje (posebno kamere) koji imaju zadanu lozinku koju je lako pogoditi ili je uopće nemaju.' Dodao je: 'Bilo koji nezaštićeni uređaj na Internetu može se brzo iznjušiti i iskoristiti, a često puta postaje nesvjesno vozilo za daljnje napade na druge. Kao takvi, sigurnost shvaćamo vrlo ozbiljno, uključujući AES šifriranje podataka vojne klase, algoritme šifriranja tijekom provjere autentičnosti, HTTPS šifrirane kanale i još mnogo toga. '

Tvrtka je do sada imala samo ograničenu distribuciju nove linije Geeni, ali 'nije zabilježeno kršenje na uređajima koje imamo vani', rekao je.

Ostali proizvođači nisu imali te sreće. Symantecov Dixit ukazao je na napad o distribuiranom uskraćivanju usluge (DDoS) koji se dogodio u listopadu, a u kojem su hakeri uspjeli zaraziti mrežu IoT uređaja kako bi uklonili nekoliko web stranica. Ispadi su u početku prijavljeni uglavnom na istočnoj obali SAD-a, ali su pogođena i europska mjesta. Zaražene web stranice uključivale su web stranice Netflixa i Twittera.

Stoga, baš kao u filmovima, ako vam proizvođač uređaja kaže da se ne brinete jer imaju situaciju pod nadzorom, uzmite to s barem rezervom. I pobrinite se da ste poduzeli što više mjera predostrožnosti prilikom postavljanja bilo kojeg pametnog kućnog uređaja.

Dodatna sredstva
Zvijezde nove tehnologije iznad AV-a na CES-u na HomeTheaterReview.com.
Dan kad sam napokon prihvatio Internet stvari na HomeTheaterReview.com.
Zlatno pravilo automatizacije kuće na HomeTheaterReview.com.