Sådan forhindrer du dit smarte hjem fra at blive hacket
At have et smart hjem er en bekvemmelighed, som flere husstande nyder godt af hvert år. Desværre, med den bekvemmelighed kommer helt nye farer.
Næsten alle smarte hjemmeenheder er tilgængelige fra internettet. Dette er beregnet til at give dig, husejeren, bekvemmeligheden ved at overvåge og kontrollere dit hjem. Desværre åbner det nye døre ind til dit hjem for hackere.
Kan dit smarte hjem hackes?
Hvis du er i tvivl om, hvorvidt dit smarte hjem faktisk kan blive hacket af nogen, så overvej det faktum, at mange smarte hjem allerede er blevet hacket.
- Mirai Botnet: Frem til 2016 inficerede hackere gradvist tusindvis af hjemme-wi-fi-kameraer og -routere med malware, der forblev i dvale og ventede på et aktiveringssignal. Signalet udløste et massivt angreb, der forvandlede disse smarte hjemmeenheder til et stort bot-net. Dette angreb brugte disse enheder til at fjerne store websteder som CNN, the Guardian og endda Twitter og Netflix.
-
Babyalarm sikkerhedsfejl: I februar 2018, Forbes rapporterede, at 50.000 MiCam babyalarmer
- TRENDnet Webcam Hack: I 2012 solgte et firma ved navn Trendnet SecurView-kameraer, som forbrugerne kunne bruge til hjemmesikkerhed og babyovervågning. Sikkerhedseksperter opdagede, at brugerlogin-legitimationsoplysninger blev overført i almindelig tekst over internettet, hvilket gav hackere mulighed for at stjæle legitimationsoplysningerne. Dette ville give angribere mulighed for at se kameraet og lytte til dets mikrofon.
- Samsung SmartThings-fejl: I juli 2018, Ciscos sikkerhedseksperter afslørede at de havde opdaget over 20 sårbarheder i Samsung SmartThings Hub. Disse fejl kan give hackere mulighed for at låse smartlåse op, se smartkameraer, deaktivere bevægelsesdetektorer og kontrollere hjemmetermostater.
På overfladen virker det ikke vigtigt, om nogen kan få adgang til dine smarte hjemmeenheder, da de simpelthen er en bekvemmelighed for husejere.
Men ved at bruge information indsamlet fra disse enheder kan kriminelle lære dine mønstre og vurdere den bedste tidsramme for at bryde ind i dit hjem, når du ikke er i nærheden.
Det betyder ikke, at du skal undgå at bruge smarte hjemmeenheder. Det betyder bare, at du skal købe enheder med omtanke og følge et par enkle regler for at sikre dem.
Sørg for hyppige firmwareopdateringer
En af de vigtigste beskyttelser, du har mod hackere, er de programmører, der arbejder for de virksomheder, du køber disse enheder fra.
Hver gang der opdages sikkerhedsfejl, arbejder programmører hurtigt på at rette dem. Plastrene skubbes derefter automatisk ud til kundens enheder.
Desværre er det ikke alle forbrugers smarte hjemmeenheder, der tilbyder firmwareopdateringer, så sørg for at tjekke dette, før du køber.
Du kan også sikre dig, at firmwaren er den nyeste ved at kontrollere enheds- eller appindstillingerne og sammenligne med den nyeste firmware på virksomhedens hjemmeside. Skærmbilledet ovenfor viser firmwaren på Google Home-appen, der viser en version, der er højere end den senest offentliggjorte på Google Home-webstedet.
De fleste virksomheder "skubber" firmwareopdateringer automatisk, så du ikke behøver at gøre noget. Men med andre smarte hjemmeenheder skal du manuelt opdatere firmwaren ved hjælp af enhedsindstillingerne eller mobilappen.
Skift enhedens standardadgangskode
En af de mest almindelige fejl, folk begår, når de køber smarte hjemmeenheder, er, at de konfigurerer enheden og lader standardadgangskoden være uændret.
I tilfælde af nogle enheder, som det trådløse D-Link-kamera, er der ikke engang en administratoradgangskode som standard. Dette er det værste scenarie, fordi alle med adgang til dit trådløse hjemmenetværk nemt kan oprette forbindelse til kameraet og se, hvad kameraet ser.
De fleste smarte hjemmeenheder lader dig ændre standardadminadgangskoden på mobilappen eller den skybaserede grænseflade. Dette findes normalt i indstillinger areal.
Den første ting, du skal gøre, når du køber en smart home-enhed, er at ændre standardadmin-adgangskoden. Brug også en unik adgangskode, som du ikke har brugt på nogen anden enhed.
En god adgangskode er dit primære forsvar mod hackere. Sørg for at gøre dine adgangskoder komplekse og brug specialtegn. Lær mere om reglerne bag udarbejdelse af sikre adgangskoder.
Sikre din hjemmerouter
Den mest almindelige vej hackere tager for at få adgang til dine smarte hjemmeenheder er gennem usikrede hjemmeroutere.
Det betyder, at din første forsvarslinje er at sikre din router fuldt ud, så hackere ikke kan bruge den. Der er flere ting, du skal gøre med det samme for at låse din router fra hackere.
Få adgang til din routers standard-IP. Sådan finder du routerens IP på en Windows-computer, der er tilsluttet dit hjemmenetværk:
- Klik på startmenuen, og skriv kommandoprompt, og klik for at åbne kommandoprompt.
- Indtast kommandoen ipconfig, og bemærk IP-adresse af standard gateway.
- Åbn en webbrowser, og indtast standard gateway-IP-adressen.
Du vil se en login-skærm til din hjemmerouter. Hvis du har forladt adgangskoden som standard, kan du logge ind med den adgangskode (tjek enhedsproducentens websted for standardadgangskoden, hvis du ikke kender den).
Følgende er et par nemme måder at sikre, at din router er helt sikker.
- Skift standardadminadgangskoden til en unik, du ikke bruger andre steder.
- Aktiver routerens firewall, og indstil den til enten medium eller høj.
- Under Avancerede indstillinger, sikre Portvideresendelse er deaktiveret.
- Aktiver Wi-Fi-sikkerhed, og sørg for, at adgangskoden er kompleks og unik.
Få mere at vide om, hvordan du skal træde til sikre enhver internetrouter.
Vær forsigtig med tredjepartsforbindelser
Efterhånden som flere producenter af smarte hjemmeenheder tilbyder cloud-baserede løsninger til at få adgang til disse enheder fra nettet, stiger chancerne for, at en hacker får adgang til din cloud-konto.
Dette betyder ikke, at du ikke skal bruge cloud-baserede grænseflader til at få adgang til dine enheder. Men det betyder, at du skal sørge for, at disse skykonti er låst med en stærk adgangskode.
Desværre er en stærk adgangskode ikke nok, hvis du deler adgangskoden med potentielle hackere. Det gør du måske ikke med vilje, men ved at integrere den cloud-konto med tredjepartstjenester som IFTTT, Zapier og andre øger du chancerne for, at den konto bliver hacket.
Du kan reducere denne risiko på flere måder:
- Begræns tredjepartsadgang til kun nogle få tjenester.
- Integrer kun med velrenommerede tjenester som IFTTT eller Zapier.
- Hvis det er muligt, skal du tilføje integrationen fra smartenhedsappen og ikke tredjepartswebstedet.
- Bekræft, at tredjepartstjenesten bruger kryptering til alle transmissioner til og fra tjenesten og din enhed.
Husk, at når du åbner adgang til en tredjepartstjeneste, er det eneste, en hacker skal gøre, at hacke den tjeneste, og de vil have adgang til din smarte hjemmeenhed.
Når du aktiverer adgang for tredjepartstjenester, så prøv at begrænse denne adgang så meget som muligt. For eksempel kun at tillade adgang til bevægelsesdetektion i stedet for et wi-fi-kamera videofeed er en god måde at opretholde dit smarte hjem på.
Sikre din mobiltelefon
Hvis en hacker ikke kan få adgang til din hjemmerouter eller få adgang til dine smarte hjemmeenheder gennem tredjeparts cloud-tjenester, er der endnu et svaghedspunkt, de kan udnytte. Din telefon.
Næsten alle smarthusproducenter tilbyder en mobilapp, der lader dig kontrollere eller overvåge disse enheder via dit trådløse netværk i hjemmet. Hvis en hacker kan få adgang til din smartphone, kan de få adgang til disse smarte hjemmeenheder.
Der er nemme måder at beskytte dig selv mod denne angrebslinje.
- Kun installere velrenommerede mobilapps fra Google Play.
- Lade være med root din mobiltelefon.
- Brug ikke din telefon til at oprette forbindelse til offentlige wi-fi-netværk.
- Installer en velrenommeret mobil antivirus-app.
Når du bruger din mobiltelefon til at få adgang til dine smarte hjemmeenheder, er det vigtigere end nogensinde før at tage din mobiltelefons sikkerhed meget seriøst.
Hold kritiske smarte hjemmeenheder offline
En almindelig metode, som tyve bruger til at bryde ind i hjemmet, er først at bryde ind i din bil og stjæle den trådløse controller til garageportåbneren. Så, når du tager på arbejde, bruger de garageportcontrolleren til at åbne garagen og gå direkte ind i dit hjem.
I disse dage, efterhånden som flere husejere installerer hoveddørs smarte låse og smarte garageportåbnere, er der andre måder for tyve at komme ind på.
Hvis disse smarte enheder er forbundet til en skybaseret konto, behøver hackere kun at hacke din konto, og de har adgang til dit hjem. Det er derfor, hvis du er afhængig af en hvilken som helst smart hjemmeenhed for at beskytte dit hjems fysiske sikkerhed, er det smartere overhovedet at fravælge enhver cloud-adgang.
Køb hjemmesikkerheds smarte hjemmeenheder, der kun giver dig adgang til dem, når du er tilsluttet dit hjems trådløse netværk. Endnu bedre, køb dem, der kun kommunikerer over bluetooth og kræver en sikker adgangskode for den direkte adgang.
Begrænsning af adgangen til disse enheder gennem kun én vej vil dramatisk forbedre dit smarte hjems sikkerhed.
Vigtigheden af Smart Home Security
Jo flere smarte hjemmeenheder, der kommer på markedet, jo flere hackere vil arbejde hårdt for at trænge ind i sikkerheden af disse enheder.
Dette skyldes, at med flere husejere afhængigt af disse enheder, er der flere muligheder end nogensinde før for hackere at invadere dit privatliv eller bryde igennem dit hjems fysiske sikkerhed.
Ved at følge retningslinjerne i denne artikel vil du sikre dig, at du altid er et trin i spidsen for de hackere, der håber at kunne skade dig og din familie.