Útok zařízení Smart Home

Útok zařízení Smart Home

Cyber-security-225x143.jpgNelze popřít, že se internet věcí (IoT) stal horkou kategorií produktů, o čemž svědčí rozsáhlý sortiment nabídek IoT na nedávném veletrhu CES - od televizorů, reproduktorů a produktů pro domácí automatizaci, jako jsou fotoaparáty a termostaty, až po ledničky a věř tomu nebo ne, zrcadla. Pokud již vlastníte chytré zařízení nebo dokonce uvažujete o koupi jednoho (nebo více), uvědomte si, že každé z nich s sebou přináší bezpečnostní a bezpečnostní hrozby, tvrdí odborníci v oboru zabezpečení.





Tato obava byla nedávno zdůrazněna, když WikiLeaks zveřejnila online dokumenty, které tvrdí, že CIA hackla inteligentní zařízení, včetně inteligentních televizorů Samsung. Hackování těchto televizorů potvrdilo nejhorší obavy kohokoli, kdo už byl nervózní z vestavěných mikrofonů používaných k porozumění hlasových příkazů lidí. Kdokoli, kdo získá kontrolu nad těmito televizory, zřejmě slyší všechno, co říkáme, když je poblíž.





Společnost Samsung vydala toto prohlášení: „Ochrana soukromí spotřebitelů a zabezpečení našich zařízení je u společnosti Samsung nejvyšší prioritou. O dotyčné zprávě víme a naléhavě ji zkoumáme. “ Společnost uvedla, že „škodlivý“ software popsaný společností WikiLeaks byl nainstalován prostřednictvím fyzicky připojené jednotky USB, která se týkala firmwaru v televizorech, které se prodávaly v letech 2012 a 2013, „většina z nich již byla opravena aktualizací firmwaru“. Dodala, že ve společnosti Samsung „neustále monitorujeme veškerá bezpečnostní rizika“ napříč platformou smart TV a „pokud ji najdeme, neprodleně ji řešíme“. Kdokoli, kdo má obavy z používání chytrých televizorů Samsung, může podniknout kroky k zajištění větší bezpečnosti, vysvětluje: „Nejlepší opatření, která mohou spotřebitelé podniknout, aby zajistili bezpečnost jakéhokoli zařízení, je neustále aktualizovat svůj software a aplikace.“





rozdíl mezi usb a a cb

Stále větší počet spotřebitelů experimentuje s konceptem ovládání AV a domácích automatizačních zařízení prostřednictvím nějakého inteligentního rozbočovače - ať už jde o SmartThings společnosti Samsung nebo Amazon Echo, jeden z nejprodávanějších produktů této sváteční sezóny. Koneckonců, je to pohodlné a docela úhledné ovládat vše z gauče při sledování filmu nebo fotbalového zápasu. Koneckonců, proč bychom měli ve skutečnosti vstát a chodit po místnosti, abychom termostat otočili nahoru nebo dolů, když nepotřebujeme další pivo nebo si musíme udělat přestávku v koupelně?

Ať už taková zařízení používáte v systému domácího kina nebo jinde v domácnosti, existuje několik způsobů, jak se můžete chránit před hrozbami ochrany soukromí a zabezpečení.



Nebezpečí, Will Robinsone (nebo jak se jmenujete)! Nebezpečí!
Podle Bryce Bolanda, technologického ředitele pro asijsko-pacifickou oblast v kybernetická bezpečnostní společnost FireEye „Spotřebitelé musí své kybernetické bezpečnosti věnovat mnohem vyšší hodnotu než dnes“, protože „zařízení, která umístíte do domácí sítě, mohou potenciálně vystavit všechna zařízení a data v síti zločincům.“

„Tito zločinci mohou tento přístup zneužít k tomu, aby se dostali na váš bankovní účet, pokusili se vás vydírat, využívat vaše zařízení k útokům na jiné cíle nebo způsobovat škodu jinými způsoby,“ řekl a dodal: „Spotřebitelé si toho musí být vědomi vyvíjející se rizika, protože pokud nejsou, budou využity. “





Osobní kybernetická bezpečnost je dnes „zásadním problémem“ a „v nadcházejících letech se stane důležitějším,“ předpovídal. Většina z nás má tendenci myslet mnohem více na bezpečnost našich domovů než na bezpečnost našich zařízení a informací. Ale „vloupání do domovů není na většině míst příliš běžné, protože se jedná o relativně vysoce rizikovou činnost - chytení zloději jsou často stíháni,“ řekl Boland.

Kybernetické útoky jsou naproti tomu „poměrně nízké riziko a často nejsou stíhány kvůli povaze trestného činu a jeho mezinárodní povaze“. Prostě dnes na trhu neexistují „skvělá řešení,“ vysvětlil. V podnikové sféře mají společnosti tendenci upřednostňovat předplatné nabídek zabezpečení, které „pomáhají překlenout mezeru v zabezpečení a řešit rizika“, ale „máme za sebou dlouhou cestu od toho, abychom viděli široké přijetí účinných produktů osobní bezpečnosti na dnešním trhu.“





Inteligentní zařízení, která výrobci dodávají, by měla být ve výchozím nastavení zabezpečena ihned po vybalení z krabice, protože „pokud spotřebitel nemusí dělat nic pro to, aby zařízení fungovalo, neměl by dělat nic pro to, aby zařízení fungovalo bezpečně , “řekl a dodal:„ To znamená, že výrobci zařízení by neměli používat pevně zakódovaná ani výchozí hesla. “

Boland dále uvedl, že výrobci zařízení by měli také „zajistit, aby zařízení, která dodávají, mohla být snadno udržována a aktualizována“. Výrobci musí tuto schopnost využít k „nápravě nově objevených zranitelností a nových hrozeb“. Bohužel většina z nich dnes používá externí knihovny kódů. To znamená, že „i když je jejich vlastní kód naprosto bezpečný, jejich zákazníci mohou být vystaveni zranitelnostem, které jsou objeveny v těchto externích knihovnách,“ vysvětlil.

Ačkoli výrobci zařízení „nemohou poskytnout dokonalé zabezpečení“, „mohou“ investovat do týmu, který ve výchozím nastavení zajistí, aby jejich zařízení byla maximálně zabezpečená, a mohli monitorovat a reagovat na průběžné zabezpečení svého produktu. Každý výrobce musí mít během celého životního cyklu týmu lidí správu zabezpečení jejich minulých, současných a připravovaných produktů. 'Pokud to výrobci nedělají, měli by předpokládat, že jejich produkty budou útočníci napadeni dříve než později,' uvedl Boland.

Většina výrobců dnes nemá ani „efektivní a specializované bezpečnostní týmy“, protože „ekonomika není pro bezpečnost příznivá“, takže často jde jen o „tržní externalitu, dokud se do ní nezapojí regulační orgány,“ uvedl. Předpověděl, že „vlády budou muset posílit regulaci výrobců zařízení, než uvidíme rozsáhlé zlepšení.“

jak zrušit rychlost stahování páry

Mezitím, řekl, existuje několik věcí, které mohou spotřebitelé udělat, aby se ochránili před porušením:
1. Ujistěte se, že na vašich zařízeních běží nejnovější firmware.
2. Používejte silná a jedinečná hesla na všech svých zařízeních a účtech, včetně Wi-Fi.
3. Zakažte přístup k síti na zařízeních, kde to není potřeba. Pokud například vaše stereofonní zařízení nemusí být online, nepřipojujte jej.
4. Ujistěte se, že váš domácí směrovač pochází od renomovaného prodejce a běží na jeho aktuální verzi softwaru bez známých chyb zabezpečení.
5. Použijte samostatnou síť pro svá mobilní zařízení a počítače než pro svá zařízení IoT. Některé směrovače mají funkci sítě pro hosty, kterou lze použít pro zařízení, která potřebují přístup k internetu, ale nepotřebují přístup k vaší domácí síti.
6. Používejte pouze zařízení od renomovaných výrobců, která vydávají aktualizace.
7. Zvažte deaktivaci cloudové podpory / účtů na zařízeních, kde to není potřeba.
8. Dnešní domácí síť je téměř stejně složitá jako síť malých podniků před 10 lety. Chcete-li vyvinout další úsilí, můžete si do domácí sítě nainstalovat směrovač pro malé firmy a pomocí virtuálních sítí LAN (VLAN) rozdělit každé zařízení do vlastní sítě a ovládat, co každé zařízení dokáže. To může zlepšit výkon i zabezpečení ... ale přichází s mnohem složitějším počátečním nastavením.

Buďte opatrní s tímto zařízením, Eugene (nebo kdokoli jste)
Shagorika Dixit, senior manažerka Norton Consumer IoT Security ve společnosti Symantec , se dohodli, že spotřebitelé by se měli skutečně zajímat o otázky zabezpečení a ochrany soukromí, pokud jde o inteligentní domácí zařízení. Ve skutečnosti společnost Symantec při testech „objevila chyby zabezpečení u 50 různých typů připojených domácích zařízení, od inteligentních termostatů po inteligentní rozbočovače,“ uvedla.

Dodala: „Spotřebitelé by měli být stejně znepokojeni všemi připojenými zařízeními.“ Je to proto, že hackeři mohou získat přístup k chytré kameře, inteligentnímu zámku nebo řadě dalších zařízení. „I když se některá rizika mohou zdát děsivější než jiná, většina připojených zařízení představuje určitou formu rizika, ať už jde o počítačového zločince, který získá fyzický přístup k zařízení nebo získá osobní údaje,“ uvedla. Spotřebitelé by proto měli přijmout „opatření k zajištění řádné ochrany VŠECH připojených zařízení, a proto Norton navrhuje ochranu zařízení na úrovni sítě,“ řekla nám.

Jak stále více připojených zařízení naplňuje naše domovy, zvyšuje se také počet vstupních bodů pro kyberzločince, aby pronikli do našich gadgetů a ukradli citlivé osobní informace. Hackeři se naučili využívat skutečnosti, že mnoho spotřebitelů nemění výchozí nastavení a hesla na svých chytrých domácích zařízeních a mnoho připojených zařízení ještě není vyrobeno s ohledem na bezpečnost, uvedl Dixit.

'Neboj se.' Situace je pod kontrolou. “
Zástupci výrobců, které jsme pro tento příběh kontaktovali, připustili, že u chytrých domácích zařízení existují potenciální problémy s ochranou soukromí a zabezpečením, ale uvedli, že spotřebitelé by se při používání produktů svých společností (samozřejmě) neměli příliš starat.

Technologie jako LG Smart ThinQ a Deep ThinQ ve spojení s výrobcem Hub Robot „spotřebitelům zajistí novou úroveň požitku, pohodlí a úspory energie“, uvedl John Taylor, viceprezident pro veřejné záležitosti společnosti LG Electronics USA. „Zároveň jsme citliví na obavy týkající se ochrany soukromí a bezpečnosti“ a společnost LG je „hrdá na své úspěchy v ochraně osobních údajů spotřebitelů v aréně smart TV - a stejný závazek se přenáší i na naše připojená zařízení, stejně, “řekl.

myš neprobudí počítač Windows 10

Taylor nám sdělil, že s produkty LG jsou „od počátku navržena nejmodernější opatření v oblasti zabezpečení a ochrany osobních údajů“. „To znamená, že se jedná o aktuální téma, které bude oprávněně získávat stále větší pozornost v celém odvětví, protože prostor IoT se bude stále vyvíjet,“ řekl.

Dodal: „Prvním krokem je vzdělávání spotřebitelů o krocích, které mohou podniknout k zabezpečení svých zařízení a domácích sítí.“ Za tímto účelem společnost LG uvedla, že spolupracuje se sdružením Consumer Technology Association na národní kampani veřejných služeb, jejímž cílem je povzbudit spotřebitele k používání silných hesel a poskytovat rady ohledně dalších opatření, která mohou přijmout ke zvýšení zabezpečení svých sítí a zařízení. Taylor nám řekl, že si nebyl vědom žádného narušení bezpečnosti u inteligentních domácích zařízení LG.

„Spotřebitelé by si měli být vědomi, ale ne příliš znepokojeni skutečnými nebezpečími, která venku existují, a je naší odpovědností jako průmyslového odvětví získat si jejich důvěru,“ uvedl Sol Hedaya, manažer kategorie ve společnosti Merkury Innovations, výrobce nové řady inteligentních zařízení Geeni domácí produkty, které zahrnují řadu inteligentních žárovek, fotoaparátů a energetických řešení.

'Jak si zvykáme na to, že je všechno kolem nás připojeno k internetu, přináší to naší společnosti velké zisky, ale také skutečná nebezpečí,' připustila Hedaya. 'Nejběžnější problémy, které jsme v inteligentním domácím prostoru viděli, jsou útoky útočníků na zařízení (zejména kamery), která mají snadno uhodnutelné výchozí heslo nebo dokonce žádné heslo.' Dodal: „Jakékoli nechráněné zařízení na internetu se může rychle očistit a zneužít a často se stává nevědomým prostředkem pro další útoky na ostatní. Proto bereme bezpečnost velmi vážně, včetně šifrování dat AES na vojenské úrovni, šifrovacích algoritmů během ověřování, šifrovaných kanálů HTTPS a dalších.``

Společnost dosud měla pouze omezenou distribuci nové řady Geeni, ale „u zařízení, která tam máme, nebyly hlášeny žádné poruchy,“ řekl.

Ostatní výrobci takové štěstí neměli. Dixit společnosti Symantec poukázal na široce hlášený útok DDoS (Distributed Denial of Service), ke kterému došlo v říjnu a kdy hackeři dokázali infikovat síť zařízení IoT a zničit několik webových stránek. Výpadky byly původně hlášeny hlavně na východním pobřeží USA, ale byly ovlivněny také evropské stránky. Infikované webové stránky zahrnovaly webové stránky Netflix a Twitter.

Stejně jako ve filmech tedy platí, že pokud vám výrobce zařízení řekne, abyste si nedělali starosti, protože mají situaci pod kontrolou, vezměte ji alespoň s malou rezervou. A nezapomeňte při nastavování jakéhokoli zařízení pro inteligentní domácnost podniknout co nejvíce preventivních opatření.

Dodatečné zdroje
Emerging Technology Stars Over AV na CES na HomeTheaterReview.com.
Den, kdy jsem konečně přijal internet věcí na HomeTheaterReview.com.
Zlaté pravidlo domácí automatizace na HomeTheaterReview.com.