CBS eksib. Tõenäoliselt häkkerid nutikat koju sisse ei murra

eile, CBS New York jooksis tükki selle kohta, kuidas nutiseadmed võivad teie kodu turvaohtudele avatuks jätta.

Sisu

  • Targa kodu haavatavused
  • Toorest jõudu saab kergesti nurjata
  • Enamik sissemurdmisi ei ole läbimõeldud vargused

Minu jaoks paistab eriti silma teine ​​rida: "Isegi teie lambipirnid võivad teid haavatavaks jätta."

Soovitatavad videod

Kas selles on tõde? Noh, jah – tehniliselt võiks osav häkker teie nutikodu seadmete kaudu teie koju pääseda ja end sisse lasta. Kuid ainult siis, kui teil on nutikas lukk.

Seotud

  • SimpliSafe pakub nüüd reaalajas kodu jälgimist uue Smart Alarm Wireless siseturvakaameraga
  • Wyze Cam Floodlight Pro on esmaklassiline välikaamera, millel on palju tehisintellekti funktsioone
  • Amazon võib tuua AI nutikad oma Astro majapidamisrobotisse

See on võimalik. See pole kaugeltki tõenäoline.

Eufy by Anker Security Video Smart Lock puidust seinal.

Targa kodu haavatavused

Tark kodu pole sugugi täiuslik. Oleme kirjutanud turvavigadest üsna sageli (viimati avalikustamata haavatavus Wyze Camis) ja kuidas neid vältida. Samal ajal saavad ettevõtted nendest haavatavustest teada ja astuvad samme nende parandamiseks. Oma algusaegadel oli Ring mitme häkkimise fookuses. Nüüd on Ring üks neist

koduturvalisuse enim kiidetud kaubamärgid.

Kuigi ettevõtted püüavad neid vigu parandada, ei tähenda see, et te ei peaks muretsema. Arvestada tuleb privaatsusega. Keegi ei taha, et kutsumata inimene luuraks neid läbi nende kodu turvakaamerate või mis veelgi hullem oma lastega rääkides. On olnud isegi juhtumeid, kus nutikaid pirne võiks ära kasutada juurdepääsuks laiemale võrgule.

Küsimus pole selles, kas nutikat kodu saab häkkida, vaid kui tõenäoline see on.

CBS-i artikkel keskendub erinevatele viisidele, kuidas häkker saaks nutikat kodu juurdepääsu saamiseks ära kasutada, mainides selliseid asju nagu ukselukud, uksekellad ja isegi nutikad termostaadid. Idee seisneb selles, et häkker võib teie seadmete seadete (nt termostaadi programmeerimise) põhjal teada, et olete kodust eemal või puhkusel. Neil on õigus, häkker võiks selle teabe teada saada, aga ka seda teavet õppida alates meili häkkimisest ja reisiplaani lugemisest – palju lihtsam ülesanne kui nutikasse sissemurdmine Kodu.

Artikkel viitab sellele, et nutikas kodu on tohutu turvaviga ja hindab riski üle. Küsimus ei ole selles, kas midagi on võimalik, vaid kui tõenäoline see on.

Toorest jõudu saab kergesti nurjata

CBS-i loos mainitud peamine häkkimise vorm on jõhkra jõu rünnak, mis kasutab algoritmi tuhandete kasutajanimede ja paroolide kombinatsioonide testimiseks. Selles öeldakse, et arvas kasutajanime ja parooli ära mõne sekundiga. Selle väitega on siiski rohkem kui paar probleemi.

Esiteks ei ole toore jõu rünnakud nii kiired. Nende paroolide äraarvamine mitme kombinatsiooni abil võtab aega. Õigete paroolipraktikatega (puuduvad levinud sõnad, erinevad suur- ja väiketähed, numbrid ja sümbolid) võib jõhkra jõuga rünnak võtta kaua aega. See aeg pikeneb iga tähemärgi puhul, mille paroolile lisate. Kui teil on probleeme pikkade ja keeruliste paroolide meeldejätmisega, kasutage selle hoidmiseks märguandemärki või valige lihtsamat teed ja kasutage paroolihaldurit.

Ecobee seinale paigaldatud termostaat.

Teiseks on toore jõu rünnakud kahefaktorilise autentimise abil kergesti nurjatavad. Isegi kui keegi saab juurdepääsu teie paroolile ja kasutajanimele, ei pääse ta teie kontole juurde ilma 2FA-koodita. Laske see saata oma telefoni, mitte e-posti kontole.

Ükskõik, millist näidet CBS kasutas, kasutas see inimene kehva küberturvalisust.

Enamik sissemurdmisi ei ole läbimõeldud vargused

Kui te just ei ela miljonidollarilises mõisas (ja isegi see ei pruugi kinnisvaraturgu arvestades kvalifitseeruda tänapäeval) kui seintel ripub väärtuslik kunst, ei kavatse murdvaras tõenäoliselt täpselt välja mõelda, kuidas seda teha lähenemine. Enamik sissemurdmisi ja vargusi on võimaluse kuriteod. Võimalik varas märkab teepervel uue teleri tühja kasti ja sõiduteel ühtegi autot ning näeb võimalust kinni püüda midagi väärtuslikku.

Mõte, et keegi võtaks selle aja maha häkkida oma nutikat kodu lihtsalt turvasüsteemi keelamine või ajakava õppimine on naeruväärne. Keegi ei kavatse Ookeanid üksteist teie või teie nutikas ukselukk, eriti kui on lihtsam akent lõhkuda ja sisse ronida.

On ebatõenäoline, et teie nutikas kodu aitaks sissemurdmise korral.

FBI kuritegevuse andmete kohaselt hõlmas 2019. aastal 55,7 protsenti kõigist sissemurdmistest sunniviisilist sisenemist, samas kui veel 37,8 protsenti hõlmas ebaseaduslikku sisenemist, näiteks lukustamata uksest sisse kõndimist. Nendel juhtudel võib nutikas uksekell tegelikult olla takistatud kuritegu, kuna enamik sisaldab automaatlukustusfunktsioone.

Teie kodu on palju rohkem ohus, kui unustate akna lukustada või lasete kaubad verandale kuhjuma, saates kõigile selge signaali, et te pole kodus. On ebatõenäoline, et teie nutikas kodu aitaks sissemurdmise korral.

CBS lõpetab oma artikli väitega, et puuduvad tööstusstandardid selle kohta, kui turvalised nutiseadmed peavad olema. Selles on tõde, eriti väiksemate ettevõtete puhul, kellel puudub selliste hiiglaste nagu Google ja Amazon toetus ja rahastamine. Üha enam on aga levinud see, et nutiseadmed kasutavad täiustatud krüpteerimisprotokolle ja nõuavad kõigilt klientidelt kahefaktorilist autentimist.

Teie nutikas uksekell võidakse häkkida ja keegi sisse lasta, kuid palju tõenäolisem on, et nad löövad ukse lihtsalt maha. Ärge kartke tarka kodu.

Toimetajate soovitused

  • USA valitsus käivitab 2024. aastal uue küberturvalisuse programmi nutikate koduseadmete jaoks
  • Aqara toob turule U100 nutika luku täieliku Apple HomeKiti toega
  • Digs viib kodu renoveerimisprojektid pilve, teeb koostööd Thumbtackiga
  • Uus rakendus Google Home käivitub ametlikult 11. mail
  • Roku tegeleb nüüd koduvalveäriga

Uuendage oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.