Kuinka estää älykkään kotisi hakkerointi
Älykäs koti on mukavuus, josta yhä useammat kotitaloudet nauttivat joka vuosi. Valitettavasti tuon mukavuuden mukana tulee aivan uusia vaaroja.
Lähes kaikki älykodin laitteet ovat käytettävissä Internetistä. Tämän on tarkoitus tarjota sinulle, asunnonomistajalle, kätevää kotisi valvontaa ja valvontaa. Valitettavasti se avaa uusia ovia kotiisi hakkereille.
Voidaanko älykotiisi hakkeroida?
Jos olet epävarma, voiko joku todella hakkeroida älykotiisi, ota huomioon, että monet älykodit on jo hakkeroitu.
- Mirai Botnet: Vuoteen 2016 asti hakkerit tartuttavat vähitellen tuhansia kodin Wi-Fi-kameroita ja reitittimiä haittaohjelmilla, jotka pysyivät lepotilassa ja odottivat aktivointisignaalia. Signaali päästi valloilleen massiivisen hyökkäyksen, joka muutti älykodin laitteet suureksi bot-verkoksi. Tämä hyökkäys käytti näitä laitteita suurten verkkosivustojen, kuten CNN: n, Guardianin ja jopa Twitterin ja Netflixin, poistamiseen.
-
Itkuhälyttimen suojausvirhe: Helmikuussa 2018 Forbes raportoi, että 50 000 MiCam-itkuhälytintä
- TRENDnet Webcam Hack: Vuonna 2012 Trendnet-niminen yritys myi kuluttajille SecurView-kameroita kodin turvallisuuteen ja vauvanvalvontaan. Tietoturvaasiantuntijat havaitsivat, että käyttäjien kirjautumistiedot välitettiin pelkkänä tekstinä Internetin kautta, mikä antoi hakkereille mahdollisuuden varastaa kirjautumistiedot. Näin hyökkääjät voisivat katsella kameraa ja kuunnella sen mikrofonia.
- Samsung SmartThings -virheet: Heinäkuussa 2018 Ciscon tietoturvaasiantuntijat paljastivat että he olivat löytäneet yli 20 haavoittuvuutta Samsung SmartThings Hubista. Nämä virheet voivat antaa hakkereille mahdollisuuden avata älykkäitä lukkoja, katsella älykameroita, poistaa liiketunnistimia käytöstä ja ohjata kodin termostaatteja.
Pinnalla katsottuna ei vaikuta tärkeältä, että joku pääsee käsiksi kodin älylaitteisiin, koska ne ovat yksinkertaisesti kodin omistajien mukavuutta.
Näistä laitteista kerättyjen tietojen avulla rikolliset voivat kuitenkin oppia mallisi ja arvioida parhaan ajan murtautua kotiisi, kun et ole paikalla.
Tämä ei tarkoita, että sinun pitäisi välttää kodin älylaitteiden käyttöä. Se tarkoittaa vain sitä, että sinun tulee ostaa laitteet viisaasti ja noudattaa muutamia yksinkertaisia sääntöjä niiden suojaamiseksi.
Varmista säännölliset laiteohjelmistopäivitykset
Yksi tärkeimmistä suojauksista, joita sinulla on hakkereita vastaan, ovat ohjelmoijat, jotka työskentelevät yrityksissä, joista ostat nämä laitteet.
Aina kun tietoturvavirheitä havaitaan, ohjelmoijat korjaavat ne nopeasti. Laastarit työnnetään sitten automaattisesti ulos asiakkaiden laitteisiin.
Valitettavasti kaikki kuluttajien älykotilaitteet eivät tarjoa laiteohjelmistopäivityksiä, joten muista tarkistaa tämä ennen ostamista.
Voit myös varmistaa, että laiteohjelmisto on uusin tarkistamalla laitteen tai sovelluksen asetukset ja vertaamalla uusimpaan laiteohjelmistoon yrityksen verkkosivustolla. Yllä oleva kuvakaappaus näyttää Google Home -sovelluksen laiteohjelmiston version, joka on uudempi kuin viimeisin Google Home -verkkosivustolla julkaistu.
Useimmat yritykset "työntävät" laiteohjelmistopäivitykset automaattisesti, joten sinun ei tarvitse tehdä mitään. Muiden kodin älylaitteiden kanssa sinun on kuitenkin päivitettävä laiteohjelmisto manuaalisesti laitteen asetusten tai mobiilisovelluksen avulla.
Vaihda laitteen oletussalasana
Yksi yleisimmistä virheistä, joita ihmiset tekevät kodin älylaitteita ostaessaan, on se, että he määrittävät laitteen ja jättävät oletussalasana ennalleen.
Joissakin laitteissa, kuten langattomassa D-Link-kamerassa, ei ole oletuksena edes järjestelmänvalvojan salasanaa. Tämä on pahin skenaario, koska kuka tahansa, jolla on pääsy kotisi langattomaan verkkoon, voi helposti muodostaa yhteyden kameraan ja nähdä, mitä kamera näkee.
Useimmat älykodin laitteet mahdollistavat järjestelmänvalvojan oletussalasanan vaihtamisen mobiilisovelluksessa tai pilvipohjaisessa käyttöliittymässä. Tämä löytyy yleensä asetukset alueella.
Ensimmäinen asia, joka sinun tulee tehdä, kun ostat älykkään kodin laitteen, on vaihtaa oletussalasana. Käytä myös ainutlaatuista salasanaa, jota et ole käyttänyt missään muussa laitteessa.
Hyvä salasana on ensisijainen puolustuslinjasi hakkereita vastaan. Varmista, että teet salasanoistasi monimutkaisia ja käytä erikoismerkkejä. Lisätietoja: suojattujen salasanojen luomisen taustalla olevat säännöt.
Suojaa kotireitittimesi
Yleisin reitti, jolla hakkerit käyttävät kodin älylaitteita käsiksi suojaamattomien kotireitittimien kautta.
Tämä tarkoittaa, että ensimmäinen puolustuslinjasi on suojata reitittimesi täysin, jotta hakkerit eivät voi käyttää sitä. On useita asioita, jotka sinun tulee tehdä välittömästi lukitaksesi reitittimesi hakkereilta.
Käytä reitittimesi oletus-IP-osoitetta. Reitittimen IP-osoitteen selvittäminen kotiverkkoosi liitetyssä Windows-tietokoneessa:
- Klikkaa Aloitusvalikko, ja kirjoita komentokehoteja avaa se napsauttamalla komentokehote.
- Kirjoita komento ipconfig, ja huomioi IP-osoite -lta oletusyhdyskäytävä.
- Avaa verkkoselain ja kirjoita oletusyhdyskäytävän IP-osoite.
Näet kotireitittimesi kirjautumisnäytön. Jos olet jättänyt salasanan oletussalasanaksi, voit kirjautua sisään tällä salasanalla (katso oletussalasana laitteen valmistajan verkkosivustolta, jos et tiedä sitä.)
Seuraavassa on muutamia helppoja tapoja varmistaa, että reitittimesi on täysin suojattu.
- Vaihda järjestelmänvalvojan oletussalasana yksilölliseen salasanaan, jota et käytä missään muualla.
- Ota reitittimen palomuuri käyttöön ja aseta se joko keskitasoon tai korkeaan.
- Alla Lisäasetukset, varmista Portin uudelleenohjaus on vammainen.
- Ota Wi-Fi-suojaus käyttöön ja varmista, että salasana on monimutkainen ja ainutlaatuinen.
Lue lisää oikeasta vaiheesta suojata mikä tahansa Internet-reititin.
Ole varovainen kolmannen osapuolen yhteyksien kanssa
Kun yhä useammat älykkään kodin laitevalmistajat tarjoavat pilvipohjaisia ratkaisuja näiden laitteiden käyttämiseen verkosta, todennäköisyys, että hakkeri pääsee käyttämään pilvitiliäsi, kasvaa jatkuvasti.
Tämä ei tarkoita, että sinun ei pitäisi käyttää pilvipohjaisia rajapintoja laitteiden käyttämiseen. Mutta se tarkoittaa, että sinun tulee varmistaa, että pilvitilit on lukittu vahvalla salasanalla.
Valitettavasti vahva salasana ei riitä, jos jaat salasanan mahdollisten hakkereiden kanssa. Et ehkä tee sitä vapaaehtoisesti, mutta integroimalla pilvitilin kolmannen osapuolen palveluihin, kuten IFTTT, Zapier ja muihin, lisäät tilin hakkeroinnin todennäköisyyttä.
Voit vähentää tätä riskiä useilla tavoilla:
- Rajoita kolmannen osapuolen pääsy vain muutamiin palveluihin.
- Integroi vain hyvämaineisiin palveluihin, kuten IFTTT tai Zapier.
- Jos mahdollista, lisää integrointi älylaitteen sovelluksesta, älä kolmannen osapuolen verkkosivustolta.
- Varmista, että kolmannen osapuolen palvelu käyttää salausta kaikessa lähetyksessä palveluun ja laitteellesi.
Muista, että kun avaat pääsyn kolmannen osapuolen palveluun, hakkerin tarvitsee vain hakkeroida palvelu, jolloin he pääsevät käyttämään älykkään kodin laitetta.
Kun sallit pääsyn kolmannen osapuolen palveluihin, yritä rajoittaa pääsyä mahdollisimman paljon. Esimerkiksi vain liiketunnistuksen salliminen Wi-Fi-kameran videosyötteen sijaan on hyvä tapa ylläpitää älykkään kotisi turvallisuutta.
Suojaa matkapuhelimesi
Jos hakkeri ei pääse käsiksi kodin reitittimeen tai älykodin laitteisiin kolmannen osapuolen pilvipalvelujen kautta, he voivat hyödyntää vielä yhtä heikkoutta. Puhelimesi.
Lähes jokainen älykkään kodin valmistaja tarjoaa mobiilisovelluksen, jonka avulla voit ohjata tai valvoa kyseisiä laitteita kodin langattoman verkon kautta. Jos hakkeri pääsee käsiksi älypuhelimeesi, hän voi käyttää älykodin laitteita.
On olemassa helppoja tapoja suojautua tältä hyökkäyslinjalta.
- Asenna vain hyvämaineinen mobiilisovelluksia Google Playsta.
- Älä root matkapuhelimeesi.
- Älä käytä puhelintasi yhteyden muodostamiseen julkiset wi-fi-verkot.
- Asenna a hyvämaineinen mobiili virustorjuntasovellus.
Kun käytät älypuhelinta älykodin laitteillesi, on tärkeämpää kuin koskaan ottaa matkapuhelimesi turvallisuus vakavasti.
Pidä kriittiset älykodin laitteet offline-tilassa
Yleinen tapa, jolla varkaat murtautuvat koteihin, on murtautua ensin autoosi ja varastaa autotallin ovenavaajan langaton ohjain. Sitten kun lähdet töihin, he käyttävät autotallin oven säädintä autotallin avaamiseen ja kävelemään suoraan kotiisi.
Nykyään, kun yhä useammat asunnonomistajat asentavat etuoven älylukkoja ja älykkäitä autotallin ovenavajia, varkailla on muita tapoja päästä sisään.
Jos nämä älylaitteet on yhdistetty pilvipohjaiseen tiliin, hakkereiden tarvitsee vain hakkeroida tilisi ja heillä on pääsy kotiisi. Tästä syystä, jos luotat mihin tahansa älykkään kodin laitteeseen kotisi fyysisen turvallisuuden suojelemiseksi, on älykkäämpää kieltäytyä kaikista pilvipalveluista.
Osta kodin turvallisia älykotilaitteita, joiden avulla voit käyttää niitä vain, kun olet yhteydessä kotisi langattomaan verkkoon. Vielä parempi, osta sellaisia, jotka kommunikoivat vain Bluetoothin kautta ja vaativat suojatun salasanan suoraa käyttöä varten.
Näihin laitteisiin pääsyn rajoittaminen vain yhdellä polulla parantaa älykkään kodin turvallisuutta dramaattisesti.
Älykkään kodin turvallisuuden merkitys
Mitä enemmän älykkäitä kodin laitteita tulee markkinoille, sitä enemmän hakkerit työskentelevät kovasti päästäkseen näiden laitteiden tietoturvaan.
Tämä johtuu siitä, että kun useampi asunnonomistaja on riippuvainen näistä laitteista, hakkereilla on enemmän mahdollisuuksia kuin koskaan ennen loukata yksityisyyttäsi tai murtautua kotisi fyysisen turvallisuuden läpi.
Noudattamalla tässä artikkelissa annettuja ohjeita varmistat, että olet aina yksi askel niistä hakkereista, jotka toivovat tekevänsä vahinkoa sinulle ja perheellesi.