Az intelligens otthoni eszközök támadása

Az intelligens otthoni eszközök támadása

Cyber-security-225x143.jpgNem tagadhatjuk, hogy a tárgyak internete (IoT) forró termékkategóriává vált, amint azt a legutóbbi CES-en az IoT kínálatának széles választéka bizonyítja - a tévéktől, hangszóróktól és otthoni automatizálási termékektől, például kameráktól és termosztátoktól a hűtőszekrényekig, akár hiszed, akár nem, tükrök. Ha már rendelkezik intelligens eszközzel, vagy akár egy (vagy több) megvásárlásán gondolkodik, vegye figyelembe, hogy a biztonsági ágazat szakértői szerint mindegyikük magánélet és biztonsági fenyegetéseket hoz magával.





Ezt az aggodalmat nemrégiben aláhúzták, amikor a WikiLeaks online dokumentumokat tett közzé, és azt állította, hogy a CIA feltörte az okoseszközöket, köztük a Samsung okostévéit is. Ezeknek a tévéknek a feltörése megerősítette a legrosszabb félelmét annak, aki már ideges volt az emberek hangparancsainak megértésére használt beépített mikrofonok miatt. Bárki, aki átveszi az irányítást ezen tévék felett, nyilván hallani tud mindent, amit a közelben tartózkodunk.





A maga részéről a Samsung kiadta ezt a nyilatkozatot: „A fogyasztók magánéletének és eszközeink biztonságának védelme a Samsung kiemelt prioritása. Tudomásunk van a kérdéses jelentésről, és sürgősen megvizsgáljuk az ügyet. A vállalat közölte, hogy a WikiLeaks által leírt „rosszindulatú” szoftvert egy fizikailag csatlakoztatott USB-meghajtón keresztül telepítették, amely a 2012-ben és 2013-ban értékesített tévék firmware-jére vonatkozott, „amelyek nagy részét már firmware-frissítéssel foltozták”. Hozzátette, hogy a Samsungnál „folyamatosan figyeljük az esetleges biztonsági kockázatokat” az intelligens TV platformon keresztül, és „ha találunk ilyet, azonnal kezeljük”. Bárki, akinek aggályai vannak a Samsung okos tévéinek használatával kapcsolatban, lépéseket tehet a biztonságosabbá tétele érdekében, mondta, és kifejtette: 'A legjobb intézkedés, amelyet a fogyasztók bármely eszköz biztonságának biztosítása érdekében megtehetnek, az, hogy mindig folyamatosan frissítsék szoftvereiket és alkalmazásaikat.'





átküldhetem xbox one -ra

Egyre több fogyasztó kísérletezik az AV és az otthoni automatizálási eszközök vezérlésének koncepciójával valamilyen intelligens hubon keresztül - legyen szó a Samsung SmartThings-ről vagy az Amazon Echo-ról, amely az elmúlt ünnepi idők egyik legkelendőbb terméke. Végül is kényelmes és elég ügyes mindent irányítani a kanapén, miközben filmet vagy focimeccset néz. Végül is miért kellene valójában felállnunk és végigsétálnunk a termosztáton, hogy felfelé vagy lefelé fordítsuk a termosztátot, amikor nincs szükségünk újabb sörre, vagy szünetet kell tartanunk egy fürdőszobában?

Függetlenül attól, hogy ilyen eszközöket használ házimozi rendszerében vagy másutt a házban, számos módon segíthet megvédeni magát a magánélet és a biztonsági fenyegetések ellen.



Veszély, Will Robinson (vagy bármi is a neved)! Veszély!
Bryce Boland, az ázsiai és csendes-óceáni térség technológiai igazgatója szerint kiberbiztonsági cég, a FireEye , 'A fogyasztóknak sokkal nagyobb értéket kell adniuk a kiberbiztonságuknak, mint manapság', mert 'az otthoni hálózatra helyezett eszközök potenciálisan a hálózat összes eszközét és adatait ki tudják tárni a bűnözőktől'.

'Ezek a bűnözők kihasználhatják ezt a hozzáférést, hogy hozzáférjenek bankszámlájához, megkísérelhessék kicsikarni, eszközeiket más célpontok elleni támadásokra ösztönözzék, vagy más módon kárt okozhassanak' - mondta, hozzátéve: 'A fogyasztóknak tisztában kell lenniük ezekkel változó kockázatok, mert ha nem, akkor kihasználják őket. '





A személyes kiberbiztonság ma „fő kérdés”, és „csak az elkövetkező években válik fontosabbá” - jósolta. Legtöbben hajlamosak vagyunk sokkal többet gondolni otthonaink biztonságára, mint eszközeink és információink biztonságára. De a „behatolás a házakba a legtöbb helyen nem túl gyakori, mert ez viszonylag nagy kockázatú tevékenység - az elkapott tolvajok ellen gyakran indítanak eljárást” - mondta Boland.

A kibertámadások viszont „meglehetősen alacsony kockázatúak, és a bűncselekmény jellege és annak nemzetközi jellege miatt gyakran nem indítanak eljárást”. Csak nincsenek 'nagyszerű megoldások a piacon ma' - folytatta. A vállalati színtéren a vállalatok általában szívesebben fizetnek olyan biztonsági ajánlatokra, amelyek „segítenek a biztonsági rés megszüntetésében és a kockázatok kezelésében”, de „messze vagyunk attól, hogy manapság a hatékony személyi biztonsági termékek széles körben elterjedjenek a piacon”.





Azokat az intelligens eszközöket, amelyeket a gyártók szállítanak, alapértelmezés szerint, a dobozon kívül kell biztosítani, mert ha a fogyasztónak semmit sem kell tennie az eszköz működése érdekében, akkor nem kell semmit tennie az eszköz biztonságos működéséért '- mondta, hozzátéve:' Ez azt jelenti, hogy az eszközgyártóknak nem szabad hardveresen kódolt vagy alapértelmezett jelszavakat használniuk. '

Boland azt mondta, hogy az eszközgyártóknak „biztosítaniuk kell az általuk szállított eszközök könnyű karbantartását és frissítését is”. A gyártóknak ezt a képességet „az újonnan felfedezett sebezhetőségek és új fenyegetések orvoslására” kell használniuk. Sajnos, legtöbbjük ma külső kódkönyvtárakat használ. Ez azt jelenti, hogy 'még akkor is, ha saját kódjuk tökéletesen biztonságos, ügyfeleik ki lehetnek téve olyan sérülékenységeknek, amelyeket ezek a külső könyvtárak fedeznek fel' - magyarázta.

Habár az eszközgyártók „nem tudják tökéletes biztonságot nyújtani”, azt tehetik, hogy „befektetnek egy olyan csapatba, amely biztosítja, hogy készülékeik alapértelmezés szerint a lehető legbiztonságosabbak legyenek, és figyelemmel kísérhessék termékük folyamatos biztonságát és reagáljanak azokra”. Minden gyártónak rendelkeznie kell egy csapat emberrel, akik a termékeik életciklusa alatt kezelik korábbi, jelenlegi és jövőbeni termékeik biztonságát. 'Ha a gyártók nem ezt teszik, akkor feltételezniük kell, hogy a támadók előbb-utóbb veszélyeztetik termékeiket' - mondta Boland.

A legtöbb gyártónak ma még nincsenek „hatékony, elkötelezett biztonsági csoportjai”, mert „a közgazdaságtan nem kedvez a biztonságnak”, ezért gyakran csak „piaci externáliákról van szó, amíg a szabályozók nem vesznek részt benne” - mondta. Előrejelzése szerint 'a kormányoknak fokozniuk kell az eszközgyártók szabályozását, mielőtt széleskörű javulást tapasztalnánk'.

A Windows 10 nem indítja el a fekete képernyőt

Közben elmondta, hogy a fogyasztók néhány dolgot megtehetnek a jogsértések ellen:
1. Győződjön meg arról, hogy eszközein a legfrissebb firmware fut.
2. Használjon erős, egyedi jelszavakat minden eszközén és fiókján, beleértve a Wi-Fi-t is.
3. Tiltsa le a hálózati hozzáférést azokon az eszközökön, ahol nincs rá szükség. Például, ha a sztereónak nem kell online állapotban lennie, ne csatlakoztassa.
4. Győződjön meg arról, hogy otthoni útválasztója jó hírű gyártótól származik, és szoftverének jelenlegi verzióját futtatja ismert biztonsági rések nélkül.
5. Használjon külön hálózatot a mobileszközökhöz és a számítógépekhez, mint az IoT-eszközökhöz. Egyes útválasztók vendéghálózati funkcióval rendelkeznek, amelyek olyan eszközökhöz használhatók, amelyeknek internet-hozzáférésre van szükségük, de nincs szükségük az otthoni hálózat elérésére.
6. Csak jó hírű gyártók eszközeit használja, amelyek frissítéseket adnak ki.
7. Fontolja meg a felhő támogatás / fiókok letiltását olyan eszközökön, ahol nincs rá szükség.
8. A mai otthoni hálózat közel olyan összetett, mint a 10 évvel ezelőtti kisvállalkozások hálózata. Ha további erőfeszítéseket szeretne tenni, telepíthet egy kisvállalati útválasztót az otthoni hálózatába, és a virtuális LAN-ok (VLAN) segítségével minden eszközt saját hálózatába szegmentálhat, majd ellenőrizheti, hogy az egyes eszközök mit tehetnek. Ez javíthatja a teljesítményt és a biztonságot is ... de sokkal bonyolultabb kezdeti beállítással jár.

Legyen óvatos ezzel a készülékkel, Eugene (vagy bárki, aki vagy)
Shagorika Dixit, a Norton Consumer IoT Security vezető igazgatója a Symantec egyetértett abban, hogy a fogyasztóknak valóban aggódniuk kell a biztonsággal és az adatvédelmi kérdésekkel kapcsolatban, amikor az intelligens otthoni eszközökről van szó. Valójában a tesztek során a Symantec „50 különböző típusú otthoni eszközben talált sebezhetőséget, az intelligens termosztátoktól kezdve az intelligens hubokig” - mondta.

Hozzátette: 'A fogyasztóknak egyformán kell aggódniuk az összes csatlakoztatott eszköz miatt.' Ennek oka, hogy a hackerek hozzáférhetnek egy intelligens kamerához, egy intelligens zárhoz vagy számos más eszközhöz. 'Bár egyes kockázatok félelmetesebbnek tűnhetnek, mint mások, a legtöbb csatlakoztatott eszköz valamilyen kockázatot jelent, legyen az számítógépes bűnöző, aki fizikai hozzáférést szerez egy eszközhöz, vagy személyes adatok bányászata' - mondta. Ezért a fogyasztóknak „óvintézkedéseket kell tenniük annak érdekében, hogy MINDEN csatlakoztatott eszköz megfelelően védett legyen, ezért javasolja a Norton az eszközök hálózati szintű védelmét” - mondta nekünk.

Amint egyre több csatlakoztatott eszköz tölti be otthonainkat, a számítógépes bűnözők számára a belépési pontok száma is növekszik a kütyüinkbe való behatolás és az érzékeny személyes adatok ellopása érdekében. A hackerek megtanulták kihasználni azt a tényt, hogy sok fogyasztó nem változtatja meg okos otthoni eszközének alapértelmezett beállításait és jelszavait, és sok csatlakoztatott eszközt még nem gyártanak a biztonságra való tekintettel - mondta Dixit.

- Ne aggódj. A helyzet ellenőrzés alatt áll. '
A gyártók képviselői, akikkel kerestük ezt a történetet, elismerték, hogy potenciálisan adatvédelmi és biztonsági problémák merülhetnek fel az intelligens otthoni eszközökkel kapcsolatban, de azt mondták, hogy a fogyasztóknak nem kellene túl sokat aggódniuk, ha vállalatuk termékeit használják (természetesen).

Az olyan technológiák, mint az LG Smart ThinQ és a Deep ThinQ, a gyártó Hub robotjával együtt „új élvezetet, kényelmet és energiatakarékosságot nyújtanak” a fogyasztók számára - mondta John Taylor, az LG Electronics USA közügyekért felelős alelnöke. 'Ugyanakkor érzékenyek vagyunk a magánélet / a biztonság aggályaira', és az LG 'büszke arra, hogy az intelligens TV-arénában védte a fogyasztók személyes adatait - és ugyanez az elkötelezettség érvényes a csatlakoztatott készülékeinkre is, éppúgy - mondta.

hogyan állítsam be a gif -et háttérképként a Windows 10 -ben

Taylor elmondta, hogy az LG termékeivel „a legkorszerűbb adatbiztonsági és adatvédelmi intézkedéseket tervezik”. 'Ez azt jelenti, hogy ez egy olyan aktuális téma, amely indokolt módon egyre nagyobb figyelmet fog kapni az egész iparágban, amint az IoT tér tovább fejlődik' - mondta.

Hozzátette: 'Az egyik első lépés a fogyasztók oktatása azokról a lépésekről, amelyeket eszközeik és otthoni hálózataik biztonsága érdekében megtehetnek.' Ebből a célból elmondta, hogy az LG a Fogyasztótechnológiai Szövetséggel együttműködik egy nemzeti közszolgálati kampányon, hogy ösztönözze a fogyasztókat az erős jelszavak használatára, és tanácsot adjon egyéb intézkedésekről, amelyeket a hálózataik és az eszközök biztonságának növelése érdekében megtehetnek. Taylor elmondta, hogy nincs tudomása az LG intelligens otthoni eszközeinek biztonsági megsértéséről.

'A fogyasztóknak tisztában kell lenniük, de nem kell túlzottan aggódniuk a valódi veszélyek miatt, és iparágunk felelőssége, hogy elnyerjük bizalmukat' - mondta Sol Hedaya, a Merkury Innovations kategóriamenedzsere, az új Geeni intelligens termékcsalád gyártója. otthoni termékek, amelyek számos intelligens izzót, kamerát és áramellátási megoldást tartalmaznak.

'Ahogy megszokjuk, hogy minden körülöttünk az internethez kapcsolódik, nagy előnyökkel jár társadalmunk, de valódi veszélyek is vannak' - ismerte el Hedaya. 'Az okosotthon térében a leggyakoribb problémákat azok a behatolók jelentik, akik olyan eszközöket (különösen fényképezőgépeket) támadnak, amelyek könnyen kitalálható alapértelmezett jelszóval rendelkeznek, vagy akár egyáltalán nincsenek jelszavuk.' Hozzátette: 'Az interneten minden védtelen eszköz gyorsan kiszagolható és kihasználható, és gyakran alkalmatlan eszközzé válik a mások elleni további támadásokra. Mint ilyen, nagyon komolyan vesszük a biztonságot, ideértve a katonai szintű AES-adatok titkosítását, a hitelesítés során történő titkosítási algoritmusokat, a HTTPS-re titkosított csatornákat és még sok mást.

A vállalat eddig csak korlátozottan forgalmazta az új Geeni vonalat, de 'nem jelentettek megsértést azokban az eszközökben, amelyek nálunk vannak' - mondta.

Más gyártóknak nem volt ilyen szerencséjük. A Symantec Dixitje rámutatott az októberben bekövetkezett, széles körben elterjedt elosztott szolgáltatásmegtagadási (DDoS) támadásra, amely során a hackerek megfertőzhették az IoT-eszközök hálózatát, hogy több weblapot elbontsanak. Eleinte főként az Egyesült Államok keleti partvidékén jelentettek kimaradásokat, de az európai helyszínek is érintettek voltak. A fertőzött webhelyek között volt a Netflix és a Twitter is.

Ezért, akárcsak a filmekben, ha egy eszközgyártó azt mondja, hogy ne aggódjon, mert a helyzet ellenőrzése alatt áll, vegyen legalább egy szem sót. És győződjön meg arról, hogy a lehető legtöbb óvintézkedést megtette bármilyen okos otthoni eszköz beállításakor.

További források
A feltörekvő technológia az AV felett a CES-en a HomeTheaterReview.com oldalon.
Az a nap, amikor végül felkaroltam a dolgok internetét a HomeTheaterReview.com oldalon.
Az otthoni automatizálás aranyszabálya a HomeTheaterReview.com oldalon.