Pag-atake ng mga Smart Home Device

Pag-atake ng mga Smart Home Device

Cyber-security-225x143.jpgHindi maikakaila na ang Internet of Things (IoT) ay naging isang mainit na kategorya ng produkto, na pinatunayan ng malawak na assortment ng mga handog ng IoT sa kamakailang CES - mula sa mga TV, speaker, at mga produktong awtomatiko sa bahay tulad ng mga camera at termostat sa mga refrigerator at, maniwala ka o hindi, salamin. Kung nagmamay-ari ka ng isang matalinong aparato o kahit na nag-iisip na bumili ng isa (o marami), magkaroon ng kamalayan na ang bawat isa sa kanila ay nagdadala ng mga banta sa privacy at seguridad, ayon sa mga eksperto sa industriya ng seguridad.





Ang pag-aalala na iyon ay binigyang diin kamakailan nang naglabas ang WikiLeaks ng mga dokumento sa online na sinasabing na-hack ng CIA ang mga smart device, kabilang ang mga Samsung smart TV. Ang pag-hack ng mga TV na ito ay nakumpirma ang pinakapangit na kinatakutan ng sinuman na kinakabahan na tungkol sa mga built-in na mikropono na ginamit upang maunawaan ang mga utos ng boses ng mga tao. Sinumang makakakuha ng kontrol sa mga TV na ito ay maaaring naririnig ang lahat ng sinasabi natin habang malapit.





Para sa bahagi nito, inisyu ng Samsung ang pahayag na ito: Ang 'Pagprotekta sa privacy ng mga mamimili at ang seguridad ng aming mga aparato ay pangunahing priyoridad sa Samsung. Alam namin ang pinag-uusapan na ulat at agad naming tinitingnan ang bagay. ' Sinabi ng kumpanya na ang 'nakakahamak' na software na inilarawan ng WikiLeaks ay na-install sa pamamagitan ng isang USB na konektado na pisikal na na-apply sa firmware sa mga TV na ipinagbili nito noong 2012 at 2013, 'na ang karamihan ay na-patch na sa pamamagitan ng isang pag-update ng firmware.' Idinagdag nito na, sa Samsung, 'patuloy kaming sinusubaybayan para sa anumang mga panganib sa seguridad' sa buong matalinong platform ng TV at, 'kung makakita kami ng isa, kaagad namin itong tinutugunan.' Ang sinumang may alalahanin tungkol sa paggamit ng mga Samsung smart TV ay maaaring gumawa ng mga hakbang upang maging mas ligtas, sinabi nito, na nagpapaliwanag: 'Ang pinakamahusay na pagkilos na magagawa ng mga mamimili upang matiyak ang seguridad ng anumang aparato ay laging panatilihing na-update ang kanilang software at mga aplikasyon sa lahat ng oras.'





pagbabago ng background ng larawan sa photoshop

Ang isang dumaraming bilang ng mga mamimili ay nag-eeksperimento sa konsepto ng pagkontrol sa mga aparatong AV at home automation sa pamamagitan ng isang matalinong hub ng ilang uri - maging ang SmartThings ng Samsung o ang Amazon Echo, isa sa mga produktong pinakamabenta sa nakaraang kapaskuhan. Pagkatapos ng lahat, ito ay maginhawa at medyo malinis upang makontrol ang lahat mula sa iyong sopa habang nanonood ng isang pelikula o isang laro sa football. Pagkatapos ng lahat, bakit dapat talaga tayong tumayo at maglakad sa buong silid upang i-pataas o pababa ang termostat na hindi namin kailangan ng isa pang serbesa o kumuha ng pahinga sa banyo?

Gumagamit ka man ng mga ganoong aparato sa iyong home teatro system o sa kung saan man sa bahay, maraming paraan na makakatulong kang maprotektahan ang iyong sarili mula sa mga banta sa privacy at seguridad.



Panganib, Will Robinson (o kung anuman ang iyong pangalan)! Panganib!
Ayon kay Bryce Boland, Chief Technology Officer para sa Asia Pacific sa kumpanya ng cyber-security na FireEye , 'Ang mga mamimili ay kailangang maglagay ng isang mas mataas na halaga sa kanilang seguridad sa cyber kaysa sa ginagawa nila ngayon' dahil 'ang mga aparato na inilagay mo sa isang home network ay maaaring mailantad ang lahat ng mga aparato at data sa network sa mga kriminal.'

'Maaaring samantalahin ng mga kriminal na ito ang pag-access na ito upang makapunta sa iyong bank account, subukang pangingikil, magamit ang iyong mga aparato upang magsagawa ng pag-atake sa iba pang mga target, o makapagdulot ng pinsala sa iba pang mga paraan, 'sinabi niya, na idinagdag:' Ang mga mamimili ay kailangang magkaroon ng kamalayan sa mga ito umuusbong na peligro dahil kung hindi, masasamantala sila. '





Ang personal na cyber-security ay isang 'pangunahing isyu' ngayon, at ito ay 'magiging mas mahalaga sa mga susunod na taon,' hinulaan niya. Karamihan sa atin ay may posibilidad na mag-isip ng higit pa tungkol sa seguridad ng aming mga tahanan kaysa sa seguridad ng aming mga aparato at impormasyon. Ngunit 'ang pagpasok sa mga bahay ay hindi masyadong karaniwan sa karamihan ng mga lugar dahil ito ay isang aktibidad na mataas ang peligro - ang mga magnanakaw na mahuli ay madalas na kasuhan, 'sinabi ni Boland.

Ang mga pag-atake sa Cyber, sa kabilang banda, ay 'napakababang peligro at madalas ay hindi nausig dahil sa likas na krimen at pang-internasyonal na katangian.' Wala lamang 'magagaling na mga solusyon sa merkado ngayon,' nagpatuloy siyang ipaliwanag. Sa arena ng korporasyon, mas gusto ng mga kumpanya na mag-subscribe sa mga handog sa seguridad na 'makakatulong na isara ang agwat ng seguridad at matugunan ang mga panganib,' ngunit, 'Malayo tayo mula sa nakikita ang malawak na pag-aampon ng mga mabisang personal na produktong seguridad sa merkado ngayon.'





Ang mga matalinong aparato na ipinapadala ng mga tagagawa ay dapat na ma-secure sa pamamagitan ng default, wala sa kahon 'dahil' kung ang mamimili ay hindi kailangang gumawa ng anumang bagay upang gumana ang aparato, hindi nila dapat gawin ang anumang bagay upang ligtas na gumana ang aparato. , 'sinabi niya, na idinagdag:' Nangangahulugan ito na ang mga tagagawa ng aparato ay hindi dapat gumamit ng mga hardcoded o default na mga password. '

Sinabi ni Boland na ang mga tagagawa ng aparato ay dapat ding 'siguraduhin na ang mga aparato na ipinadala nila ay madaling mapanatili at ma-update.' Dapat gamitin ng mga tagagawa ang kakayahang ito upang 'malunasan ang mga bagong natuklasang kahinaan at mga bagong banta.' Sa kasamaang palad, karamihan sa kanila ay gumagamit ng mga code sa labas ng code ngayon. Ano ang ibig sabihin nito ay, 'kahit na ang kanilang sariling code ay ganap na ligtas, ang kanilang mga customer ay maaaring mahantad sa mga kahinaan na natuklasan sa mga panlabas na aklatan,' ipinaliwanag niya.

Kahit na ang mga tagagawa ng aparato ay 'hindi maaaring magbigay ng perpektong seguridad,' kung ano ang maaari nilang gawin ay 'mamuhunan sa isang koponan na tinitiyak na ang kanilang mga aparato ay ligtas hangga't maaari bilang default, at maaari nilang subaybayan at tugunan ang patuloy na seguridad' ng kanilang produkto. Ang bawat tagagawa ay dapat magkaroon ng isang pangkat ng mga tao na namamahala sa seguridad ng kanilang nakaraan, kasalukuyang, at paparating na mga produkto sa buong buhay ng kanilang mga produkto. 'Kung hindi ginagawa iyon ng mga tagagawa, dapat nilang ipalagay na ang kanilang mga produkto ay makompromiso ng mga umaatake kaysa sa huli,' sinabi ni Boland.

Karamihan sa mga tagagawa ngayon ay wala ring 'mabisa, dedikadong mga koponan ng seguridad' sapagkat 'ang ekonomiya ay hindi kanais-nais para sa seguridad,' kaya't madalas na ito ay isang 'panlabas na pamilihan hanggang sa makisangkot ang mga regulator,' sinabi niya. Hinulaan niya na 'kakailanganing paigtingin ng mga gobyerno ang kanilang regulasyon ng mga tagagawa ng aparato bago natin makita ang malawakang pagpapabuti.'

kung paano dagdagan ang ram sa laptop

Pansamantala, sinabi niya, mayroong ilang mga bagay na maaaring gawin ng mga mamimili upang bantayan laban sa mga paglabag:
1. Tiyaking tumatakbo ang iyong mga aparato ang pinakabagong firmware.
2. Gumamit ng malalakas, natatanging mga password sa lahat ng iyong mga aparato at account, kasama ang iyong Wi-Fi.
3. Huwag paganahin ang pag-access sa network sa mga aparato kung saan hindi ito kinakailangan. Halimbawa, kung ang iyong stereo ay hindi kailangang maging online, huwag itong ikonekta.
4. Tiyaking ang iyong router sa bahay ay mula sa isang kagalang-galang na vendor at nagpapatakbo ng isang kasalukuyang bersyon ng software nito nang walang kilalang kahinaan.
5. Gumamit ng isang hiwalay na network para sa iyong mga mobile device at computer kaysa sa iyong mga IoT device. Ang ilang mga router ay may tampok na network ng panauhin na maaaring magamit para sa mga aparato na nangangailangan ng pag-access sa Internet ngunit hindi kailangan ng pag-access sa iyong home network.
6. Gumamit lamang ng mga aparato mula sa kagalang-galang na mga tagagawa na naglalabas ng mga pag-update.
7. Isaalang-alang ang hindi pagpapagana ng suporta sa cloud / mga account sa mga aparato kung saan hindi ito kinakailangan.
8. Ang home network ngayon ay halos kasing kumplikado ng maliit na network ng negosyo ng 10 taon na ang nakakaraan. Kung nais mong gumawa ng labis na pagsisikap, maaari kang mag-install ng isang maliit na router ng negosyo sa iyong home network, at gamitin ang Virtual LANs (VLANs) upang i-segment ang bawat aparato sa sarili nitong network, pagkatapos ay kontrolin kung ano ang magagawa ng bawat aparato. Mapapabuti nito ang parehong pagganap at seguridad ... ngunit may kasamang mas kumplikadong paunang pag-set up.

Mag-ingat sa Appliance Na, Eugene (O Kung Sinumang Ikaw)
Shagorika Dixit, senior manager ng Norton Consumer IoT Security sa Symantec , sumang-ayon na dapat talagang mag-alala ang mga mamimili tungkol sa mga isyu sa seguridad at privacy pagdating sa mga smart home device. Sa katunayan, sa mga pagsubok, ang Symantec ay 'nakakita ng mga kahinaan sa 50 iba't ibang mga uri ng mga konektadong aparato sa bahay, mula sa mga matalinong termostat hanggang sa mga matalinong hub,' sinabi niya.

Idinagdag niya: 'Ang mga mamimili ay dapat na pantay na nag-aalala tungkol sa lahat ng mga konektadong aparato.' Iyon ay dahil ang mga hacker ay maaaring makakuha ng pag-access sa isang smart camera, isang smart lock, o iba't ibang mga iba pang mga aparato. 'Habang ang ilang mga panganib ay maaaring mukhang mas nakakatakot kaysa sa iba, ang karamihan sa mga nakakonektang aparato ay nagdudulot ng ilang uri ng peligro, maging ito man ay isang cybercriminal na nakakakuha ng pisikal na pag-access ng isang aparato o pagmimina ng personal na impormasyon,' sinabi niya. Samakatuwid, ang mga mamimili ay dapat, gumawa ng 'pag-iingat upang matiyak na LAHAT ng mga konektadong aparato ay maayos na protektado, kaya't iminungkahi ni Norton na protektahan ang mga aparato sa antas ng network,' sinabi niya sa amin.

Habang parami nang parami ang mga nakakonektang aparato na pumupuno sa aming mga tahanan, ang dami ng mga puntong puntahan para sa mga cybercriminal na makalusot sa aming mga gadget at magnakaw ng sensitibong personal na impormasyon ay tumataas din. Natutunan ng mga hacker na samantalahin ang katotohanang maraming mga mamimili ang hindi nagbabago ng mga default na setting at password sa kanilang mga smart home device, at maraming mga konektadong aparato ay hindi pa nagagawa na may isinasaalang-alang na seguridad, sinabi ni Dixit.

'Huwag Mag-alala. Ang Kundisyon Ay Nasa ilalim ng Pagkontrol. '
Ang mga kinatawan ng manggagawa na nakipag-ugnay namin para sa kuwentong ito ay sumang-ayon na may mga potensyal na isyu sa privacy at seguridad sa mga smart home device, ngunit sinabi nila na ang mga mamimili ay hindi dapat magalala nang labis kapag gumagamit ng mga produkto ng kanilang mga kumpanya (syempre).

Ang mga teknolohiyang tulad ng Smart ThinQ ng LG at Deep ThinQ, na kaakibat ng Hub Robot ng gumawa, 'ay magbibigay ng mga bagong antas ng kasiyahan, kaginhawaan at pagtipid ng enerhiya' para sa mga mamimili, sinabi ni John Taylor, bise presidente ng mga usaping pampubliko sa LG Electronics USA. 'Sa parehong oras, sensitibo kami sa mga alalahanin sa privacy / seguridad,' at ipinagmamalaki ng LG ang track record nito sa pagprotekta sa personal na impormasyon ng mga mamimili sa smart TV arena - at ang parehong pangako na iyon ay dinadala sa aming mga konektadong kagamitan, pati na rin, 'aniya.

kailan ang pinakamainam na oras upang bumili ng computer

Sinabi sa amin ni Taylor na 'state-of-the-art data security at mga hakbang sa privacy ay idinisenyo mula sa simula' kasama ang mga produktong LG. 'Iyon ay sinabi, ito ay isang mainit na paksa na, tama, makatanggap ng pagtaas ng dami ng pansin sa industriya sa buong puwang ng IoT na patuloy na nagbabago, sinabi niya.

Idinagdag niya: 'Ang isang paunang hakbang ay ang pagtuturo sa mga mamimili tungkol sa mga hakbang na maaari nilang gawin upang ma-secure ang kanilang mga aparato at home network.' Sa layuning iyon, sinabi niya, ang LG ay nakikipagtulungan sa Consumer Technology Association sa isang pambansang kampanya sa serbisyo publiko upang hikayatin ang mga mamimili na gumamit ng malalakas na mga password at magbigay ng payo sa iba pang mga hakbang na maaari nilang gawin upang madagdagan ang seguridad sa kanilang mga network at aparato. Sinabi sa amin ni Taylor na hindi niya alam ang anumang mga paglabag sa seguridad sa mga smart home device ng LG.

'Ang mga mamimili ay dapat magkaroon ng kamalayan ngunit hindi labis na nag-aalala ng tunay na mga panganib na naroon, at responsibilidad natin bilang isang industriya na makuha ang kanilang pagtitiwala,' sabi ni Sol Hedaya, tagapamahala ng kategorya sa Merkury Innovations, tagagawa ng bagong linya ng matalinong Geeni mga produktong bahay na may kasamang isang hanay ng mga matalinong bombilya, camera, at mga solusyon sa kuryente.

'Habang nasanay tayo sa lahat ng bagay sa ating paligid na konektado sa Internet, maraming mga nakamit sa ating lipunan ngunit mayroon ding mga tunay na panganib,' umamin si Hedaya. 'Ang pinakakaraniwang mga problema na nakita natin sa matalinong puwang sa bahay ay para sa mga nanghihimasok na umaatake sa mga aparato (lalo na ang mga camera) na may isang madaling hulaan na default na password o kahit na walang password.' Idinagdag niya: 'Ang anumang aparato na walang proteksyon sa Internet ay maaaring mabilis na ma-sniff out at samantalahin, at madalas na ang oras ay nagiging isang hindi kilalang sasakyan para sa karagdagang pag-atake sa iba. Dahil dito, sineseryoso namin ang seguridad, kabilang ang pag-encrypt ng data ng AES na may antas ng militar, mga algorithm na naka-encrypt habang pinapatunayan, mga naka-encrypt na channel ng HTTPS, at marami pa. '

Ang kumpanya ay may limitadong pamamahagi lamang ng bagong linya ng Geeni sa ngayon, ngunit 'walang mga paglabag na naiulat sa mga aparato na mayroon kami doon,' sinabi niya.

Ang ibang mga tagagawa ay hindi napakaswerte. Itinuro ng Symantec's Dixit ang malawak na naiulat na atake ng Distribution Denial of Service (DDoS) na naganap noong Oktubre, kung saan nahawahan ng mga hacker ang isang network ng mga aparato ng IoT upang matanggal ang maraming mga website. Ang mga outage ay paunang naiulat na pangunahin sa East Coast ng U.S., ngunit naapektuhan din ang mga site sa Europa. Kasama sa mga website na nahawahan ang kasama ng Netflix at Twitter.

Samakatuwid, tulad ng sa mga pelikula, kung sasabihin sa iyo ng isang gumagawa ng aparato na huwag mag-alala sapagkat kontrolado nila ang sitwasyon, dalhin ito kahit isang butil ng asin. At tiyaking nakagawa ka ng maraming pag-iingat hangga't maaari kapag nagse-set up ng anumang smart device sa bahay.

Karagdagang Mga Mapagkukunan
Mga Umuusbong na Mga Bituin sa Teknolohiya Higit sa AV sa CES sa HomeTheaterReview.com.
Ang Araw na Sa wakas ay Kinuha Ko ang Internet ng Mga Bagay sa HomeTheaterReview.com.
Ang Ginintuang Panuntunan ng Awtomatiko sa Bahay sa HomeTheaterReview.com.