Serangan Peranti Rumah Pintar

Serangan Peranti Rumah Pintar

Cyber-security-225x143.jpgTidak dapat dinafikan bahawa Internet of Things (IoT) telah menjadi kategori produk panas, seperti yang dibuktikan dengan pelbagai tawaran IoT di CES baru-baru ini - dari TV, pembesar suara, dan produk automasi rumah seperti kamera dan termostat hingga peti sejuk dan, percaya atau tidak, cermin. Sekiranya anda sudah memiliki peranti pintar atau ingin membeli (atau banyak), perlu diketahui bahawa setiap satu daripadanya membawa ancaman privasi dan keselamatan, menurut pakar industri keselamatan.





Kebimbangan itu dikesan baru-baru ini ketika WikiLeaks mengeluarkan dokumen dalam talian yang mendakwa bahawa CIA menggodam peranti pintar, termasuk TV pintar Samsung. Penggodaman TV ini mengesahkan ketakutan terburuk dari mana-mana orang yang sudah gugup dengan mikrofon terpasang yang digunakan untuk memahami arahan suara orang. Sesiapa sahaja yang dapat mengawal TV ini nampaknya dapat mendengar semua yang kita katakan semasa berada berdekatan.





Sebaliknya, Samsung mengeluarkan pernyataan ini: 'Melindungi privasi pengguna dan keselamatan peranti kami adalah keutamaan di Samsung. Kami menyedari laporan yang dipermasalahkan dan segera meneliti masalah itu. ' Syarikat itu mengatakan bahawa perisian 'berniat jahat' yang dijelaskan oleh WikiLeaks dipasang melalui pemacu USB yang disambungkan secara fizikal yang digunakan untuk firmware di TV yang dijualnya pada tahun 2012 dan 2013, 'yang kebanyakannya telah ditambal melalui kemas kini firmware.' Ia menambah bahawa, di Samsung, 'kami terus memantau segala risiko keselamatan' di seluruh platform TV pintarnya dan, 'jika kami menjumpainya, kami segera mengatasinya.' Sesiapa yang mempunyai kebimbangan mengenai penggunaan TV pintar Samsung dapat mengambil langkah untuk menjadi lebih aman, katanya, menjelaskan: 'Tindakan terbaik yang dapat diambil oleh pengguna untuk memastikan keselamatan mana-mana peranti adalah dengan sentiasa memperbarui perisian dan aplikasinya setiap saat.'





butang rumah tidak berfungsi iphone 7

Semakin banyak pengguna bereksperimen dengan konsep mengendalikan peranti automasi AV dan kediaman melalui hab pintar semacam - sama ada SmartThings Samsung atau Amazon Echo, salah satu produk terlaris musim cuti lalu. Lagipun, senang dan cantik untuk mengawal segala-galanya dari sofa anda sambil menonton filem atau permainan bola sepak. Lagipun, mengapa kita harus benar-benar berdiri dan berjalan melintasi bilik untuk menaikkan atau menurunkan termostat ketika kita tidak memerlukan bir lain atau harus berehat di bilik mandi?

Sama ada anda menggunakan peranti sedemikian dalam sistem teater rumah anda atau di tempat lain di rumah, terdapat beberapa cara yang dapat membantu melindungi diri anda daripada ancaman privasi dan keselamatan.



Bahaya, Will Robinson (atau apa sahaja nama anda)! Bahaya!
Menurut Bryce Boland, Ketua Pegawai Teknologi untuk Asia Pasifik di syarikat keselamatan siber FireEye , 'Pengguna perlu meletakkan nilai keselamatan siber yang jauh lebih tinggi daripada yang mereka lakukan hari ini' kerana 'peranti yang anda masukkan ke rangkaian rumah berpotensi mendedahkan semua peranti dan data di rangkaian kepada penjenayah.'

'Penjenayah ini dapat memanfaatkan akses ini untuk masuk ke akaun bank anda, berusaha memeras ugut anda, memanfaatkan peranti anda untuk melakukan serangan terhadap sasaran lain, atau menimbulkan bahaya dengan cara lain,' katanya, sambil menambah: 'Pengguna perlu menyedari perkara ini mengambil risiko kerana jika tidak, mereka akan memanfaatkannya. '





Keselamatan siber peribadi adalah 'isu utama' hari ini, dan 'hanya akan menjadi lebih penting pada tahun-tahun akan datang,' ia meramalkan. Sebilangan besar daripada kita cenderung memikirkan lebih banyak tentang keselamatan kediaman kita daripada keselamatan peranti dan maklumat kita. Tetapi 'memecah masuk rumah tidak begitu biasa di kebanyakan tempat kerana ia adalah aktiviti berisiko tinggi - pencuri yang ditangkap sering diadili,' kata Boland.

Sebaliknya, serangan siber adalah 'risiko yang cukup rendah dan sering tidak dituntut kerana sifat jenayah dan sifatnya yang bersifat antarabangsa.' Tidak ada 'penyelesaian hebat di pasaran hari ini,' dia terus menerangkan. Di arena korporat, syarikat cenderung memilih untuk melanggan tawaran keselamatan yang 'membantu menutup jurang keselamatan dan menangani risiko,' tetapi, 'Kami masih jauh dari melihat penggunaan produk keselamatan peribadi yang berkesan di pasaran sekarang.'





Peranti pintar yang dihantar pengeluar 'harus diamankan secara lalai, di luar kotak' kerana 'jika pengguna tidak perlu melakukan apa-apa untuk membuat peranti berfungsi, mereka tidak perlu melakukan apa-apa untuk menjadikan peranti berfungsi dengan selamat. , 'katanya sambil menambahkan:' Ini bermaksud pengeluar peranti tidak boleh menggunakan kata laluan keras atau kata laluan lalai. '

Boland mengatakan pengeluar peranti juga harus 'memastikan peranti yang dihantar dapat diselenggara dan diperbaharui dengan mudah.' Pengilang mesti menggunakan kemampuan ini untuk 'mengatasi kerentanan dan ancaman baru yang baru ditemui.' Malangnya, kebanyakan mereka menggunakan perpustakaan kod luar hari ini. Maksudnya ialah, 'walaupun kod mereka sendiri selamat, pelanggan mereka mungkin terdedah kepada kerentanan yang terdapat di perpustakaan luaran ini,' jelasnya.

Walaupun pengeluar peranti 'tidak dapat memberikan keamanan yang sempurna,' apa yang dapat mereka lakukan adalah 'melabur dalam pasukan yang memastikan peranti mereka seaman mungkin sebanyak mungkin, dan mereka dapat memantau dan menanggapi keselamatan yang sedang berlangsung' dari produk mereka. Setiap pengeluar mesti mempunyai sekumpulan orang yang menguruskan keselamatan produk masa lalu, semasa dan yang akan datang sepanjang kitaran hidup produk mereka. 'Sekiranya pengeluar tidak melakukan itu, mereka harus menganggap produk mereka akan dikompromikan oleh penyerang lebih awal daripada kemudian,' kata Boland.

Sebilangan besar pengeluar hari ini bahkan tidak mempunyai 'pasukan keselamatan yang berkesan dan berdedikasi' kerana 'ekonomi tidak menguntungkan untuk keselamatan', jadi selalunya hanya 'eksternaliti pasaran sehingga pengawal selia terlibat,' katanya. Dia meramalkan bahawa 'pemerintah perlu meningkatkan peraturan pengeluar peranti mereka sebelum kita melihat peningkatan yang meluas.'

windows 3.1 emulator untuk windows 10

Sementara itu, katanya, ada beberapa perkara yang dapat dilakukan oleh pengguna untuk mencegah pelanggaran:
1. Pastikan peranti anda menjalankan firmware terkini.
2. Gunakan kata laluan yang kuat dan unik pada semua peranti dan akaun anda, termasuk Wi-Fi anda.
3. Lumpuhkan akses rangkaian pada peranti yang tidak diperlukan. Contohnya, jika stereo anda tidak perlu dalam talian, jangan sambungkannya.
4. Pastikan penghala rumah anda berasal dari vendor yang mempunyai reputasi baik dan menjalankan versi perisiannya sekarang tanpa kelemahan yang diketahui.
5. Gunakan rangkaian yang berasingan untuk peranti mudah alih dan komputer anda daripada peranti IoT anda. Beberapa router mempunyai fitur jaringan tamu yang dapat digunakan untuk perangkat yang memerlukan akses Internet tetapi tidak memerlukan akses ke jaringan rumah Anda.
6. Hanya gunakan peranti dari pengeluar terkenal yang mengeluarkan kemas kini.
7. Pertimbangkan untuk mematikan sokongan / akaun cloud pada peranti yang tidak diperlukan.
8. Rangkaian rumah pada masa kini hampir sama kompleksnya dengan rangkaian perniagaan kecil 10 tahun yang lalu. Sekiranya anda ingin melakukan usaha tambahan, anda boleh memasang penghala perniagaan kecil di rangkaian rumah anda, dan menggunakan LAN Maya (VLAN) untuk menyegmentasikan setiap peranti ke dalam rangkaiannya sendiri, kemudian kendalikan apa yang dapat dilakukan oleh setiap peranti. Ini dapat meningkatkan prestasi dan keselamatan ... tetapi ia dilengkapi dengan persediaan awal yang jauh lebih rumit.

Berhati-hati dengan Alat Itu, Eugene (Atau Siapa Saja Anda)
Shagorika Dixit, pengurus kanan Norton Consumer IoT Security di Symantec , bersetuju bahawa pengguna semestinya prihatin terhadap masalah keselamatan dan privasi ketika datang ke peranti rumah pintar. Malah, dalam ujian, Symantec 'menemui kelemahan dalam 50 jenis peranti rumah yang disambungkan, mulai dari termostat pintar hingga hab pintar,' katanya.

Dia menambah: 'Pengguna harus sama-sama prihatin terhadap semua peranti yang disambungkan.' Ini kerana penggodam dapat memperoleh akses ke kamera pintar, kunci pintar, atau pelbagai peranti lain. 'Walaupun beberapa risiko mungkin kelihatan lebih menakutkan daripada yang lain, kebanyakan peranti yang bersambung menimbulkan beberapa bentuk risiko, sama ada penjenayah siber memperoleh akses fizikal peranti atau melombong maklumat peribadi,' katanya. Oleh itu, pengguna harus mengambil langkah berjaga-jaga untuk memastikan SEMUA peranti yang disambungkan dilindungi dengan betul, itulah sebabnya Norton menyarankan untuk melindungi peranti di peringkat rangkaian, '' katanya kepada kami.

Oleh kerana semakin banyak peranti yang terhubung memenuhi kediaman kita, jumlah pintu masuk penjenayah siber untuk menyusup ke alat kita dan mencuri maklumat peribadi yang sensitif juga meningkat. Peretas telah belajar untuk memanfaatkan hakikat bahawa banyak pengguna tidak mengubah tetapan dan kata laluan lalai pada peranti rumah pintar mereka, dan banyak peranti yang disambungkan belum dihasilkan dengan mempertimbangkan keselamatan, kata Dixit.

'Jangan risau. Situasi Dikendalikan. '
Wakil pengeluar yang kami hubungi untuk mengetahui kisah ini mengakui bahawa terdapat potensi masalah privasi dan keselamatan dengan peranti rumah pintar, tetapi mereka mengatakan bahawa pengguna tidak perlu terlalu bimbang ketika menggunakan produk syarikat mereka (tentu saja).

Teknologi seperti Smart ThinQ dan Deep ThinQ LG, ditambah dengan Hub Robot pengeluar, 'akan memberikan tahap kenikmatan, kemudahan dan penjimatan tenaga baru' untuk pengguna, kata John Taylor, naib presiden urusan awam di LG Electronics USA. 'Pada masa yang sama, kami peka terhadap masalah privasi / keselamatan,' dan LG 'bangga dengan rekod prestasi dalam melindungi maklumat peribadi pengguna di arena TV pintar - dan komitmen yang sama membawa kepada peralatan kami yang bersambung, juga, 'katanya.

tetikus tidak akan menghidupkan tetingkap komputer 10

Taylor memberitahu kami bahawa 'langkah keselamatan dan privasi data canggih dirancang sejak awal' dengan produk LG. 'Yang mengatakan, ini adalah topik hangat yang, tentu saja, akan mendapat banyak perhatian di seluruh industri ketika ruang IoT terus berkembang,' katanya.

Dia menambahkan: 'Satu langkah awal adalah mendidik pengguna tentang langkah-langkah yang dapat mereka lakukan untuk mengamankan peranti dan jaringan rumah mereka.' Untuk itu, katanya, LG bekerjasama dengan Persatuan Teknologi Pengguna dalam kempen perkhidmatan awam nasional untuk mendorong pengguna menggunakan kata laluan yang kuat dan memberikan nasihat mengenai langkah-langkah lain yang dapat mereka ambil untuk meningkatkan keselamatan pada rangkaian dan peranti mereka. Taylor memberitahu kami bahawa dia tidak menyedari adanya pelanggaran keselamatan dengan peranti rumah pintar LG.

'Pengguna harus sedar tetapi tidak terlalu peduli dengan bahaya yang sangat nyata di luar sana, dan menjadi tanggungjawab kita sebagai industri untuk mendapatkan kepercayaan mereka,' kata Sol Hedaya, pengurus kategori di Merkury Innovations, pengeluar garis pintar Geeni baru produk rumah yang merangkumi pelbagai mentol pintar, kamera, dan penyelesaian kuasa.

'Ketika kita terbiasa dengan segala sesuatu di sekitar kita yang tersambung ke Internet, ada keuntungan besar bagi masyarakat kita tetapi juga bahaya yang nyata,' Hedaya mengakui. 'Masalah yang paling biasa kita lihat di ruang rumah pintar adalah untuk penyusup menyerang peranti (terutama kamera) yang mempunyai kata laluan lalai yang mudah ditebak atau bahkan tidak ada kata laluan sama sekali.' Dia menambahkan: 'Mana-mana peranti yang tidak dilindungi di Internet dapat dengan cepat dihidu dan dieksploitasi, dan sering kali menjadi alat yang tidak disangka untuk serangan lebih lanjut terhadap orang lain. Oleh itu, kami memandang serius keselamatan, termasuk penyulitan data AES kelas ketenteraan, algoritma penyulitan semasa pengesahan, saluran yang disulitkan HTTPS, dan banyak lagi. '

Syarikat itu hanya sebatas pengedaran rangkaian Geeni baru setakat ini, tetapi 'tidak ada pelanggaran yang dilaporkan pada peranti yang kami miliki di luar sana,' katanya.

Pengilang lain tidak begitu bernasib baik. Symantec's Dixit menunjukkan serangan Distributed Denial of Service (DDoS) yang dilaporkan secara meluas yang berlaku pada bulan Oktober, di mana penggodam dapat menjangkiti rangkaian peranti IoT untuk merobohkan beberapa laman web. Gangguan pada mulanya dilaporkan terutamanya di Pantai Timur A.S., tetapi laman web Eropah juga terjejas. Laman web yang dijangkiti merangkumi Netflix dan Twitter.

Oleh itu, seperti dalam filem, jika pembuat peranti memberitahu anda untuk tidak bimbang kerana keadaannya terkawal, bawa dengan sekurang-kurangnya sebiji garam. Dan pastikan anda telah mengambil langkah berjaga-jaga sebanyak mungkin semasa menyediakan sebarang peranti rumah pintar.

Sumber tambahan
Teknologi Muncul Bintang Lebih AV di CES di HomeTheaterReview.com.
Hari Saya Akhirnya merangkul Internet Perkara di HomeTheaterReview.com.
Peraturan Keemasan Automasi Rumah di HomeTheaterReview.com.