Ar yra pagrįstas susirūpinimas dėl įsilaužtų išmaniųjų prietaisų?

Galbūt daug negalvojate apie savo prietaisų saugumą, palyginti su kitomis aukštųjų technologijų programėlėmis, kurias galbūt turite. Teisingai, atsižvelgiant į ribotą sąveiką su jais. Tačiau per pastaruosius kelerius metus išmaniųjų namų erdvės pagreitis lėmė visada prijungtus įrenginius. Nuo robotai dulkių siurbliai kurie savarankiškai valo mūsų namus, įjungę „Wi-Fi“. oro kondicionieriai kuriuos galima valdyti naudojant balso asistentus, negalima paneigti jų teikiamų patogumų visą gyvenimą.

Turinys

  • Nemalonumai, didžioji dalis
  • Kai įsilaužėliai tampa protingi, prietaisai tampa pavojingi
  • Kaip apsaugoti savo prietaisus nuo įsilaužėlių

Kaip ir mes pranešė kartais skubėjimas tobulinti išmaniuosius namus turi tam tikrų nenumatytų pasekmių. Privatumas ir saugumas yra svarbiausi apsaugos kameroms, pabrėžė Žiedo įsilaužimo bėdos praeitais metais. Naudojant išmaniuosius prietaisus, susirūpinimas dėl įsilaužimų daugiausia susijęs su sauga.

Nors mažai tikėtina, kad patirsite fizinę žalą atvykę į itin skrudintą namą, nes buvo nulaužtas jūsų išmanusis termostatas, yra ir kitų kenkėjiškų įsilaužimų, dėl kurių jums gali kilti pavojus. Ar turėtumėte susirūpinti?

Susijęs

  • „SimpliSafe“ dabar siūlo tiesioginį namų stebėjimą su nauja „Smart Alarm Wireless Indoor Security Camera“.
  • Jūsų „Google“ išmaniųjų namų įrenginiai tapo mažiau kalbūs
  • Pavasario valymo metu nepamirškite išmaniojo namų saugumo

Nemalonumai, didžioji dalis

Yra pranešimų apie įsilaužimus į prietaisus palyginti retai. Kol kas nebuvo atliktas didelis įsilaužimas ar pakankamai paveiktų įrenginių, kad būtų galima baimintis dėl pažeistų išmaniųjų prietaisų. Skirtingai nuo kitų išmaniųjų namų įrenginių, pagamintų antraštės dėl įsilaužimų, prietaisai neišvengė pagrindinės antraštės problemos.

Išmanioji mikrobangų krosnelė

Kalbėjomės su Dennisu Giese, kibernetinio saugumo tyrinėtoju ir mokslų daktaru. Šiaurės rytų universiteto studentas, kad išsiaiškintų, ar kyla pagrįstų rūpesčių dėl įsilaužtų išmaniųjų prietaisų. Jis nurodė vieną atvejį, kai įsilaužėliai galėjo išjungti centrinio šildymo sistemą naudojant paskirstytą paslaugų atsisakymo (DDoS) ataką, dėl kurios gyventojai savaitgalį liko be šildymo.

Šis įsilaužimas buvo tik nepatogumas nukentėjusiems žmonėms, tačiau teoriškai toks įsilaužimas gali sukelti žalą (pvz., vamzdžiai sprogo dėl užšalimo). Tai ne taip iš karto trikdo kaip įsilaužėlis šnipinėja tave per kamerą. Tačiau Giese atskleidžia kai kurias kitas, pavojingesnes galimybes, kurios gali kilti dėl atakų.

Kai įsilaužėliai tampa protingi, prietaisai tampa pavojingi

Giese turi daugiau varginančių įsilaužimų pavyzdžių, kurie, nors ir nėra žinoma, kad pasitaiko visuomenėje, buvo parodyti kaip įmanoma.

Kaip pavyzdį, Giese papasakojo apie roboto dulkių siurblio įsilaužimą. Šiandienos robotų siurbliai yra supakuoti su jutikliais. Jie gali susieti kambarius su lidar technologija ir atpažinti objektus fotoaparatais. Tačiau Giese atliktas akumuliatoriaus įsilaužimas turi rimtesnių pasekmių.

„Galiu iš naujo sukonfigūruoti baterijas, kad akumuliatorius tam tikru momentu pradėtų degti“, – „Digital Trends“ pasakojo Giese. „Baterija turėjo valdiklį, todėl valdikliui galėjai pasakyti neteisingą informaciją, todėl jis įkraus jį aukšta įtampa.

Gamintojai paprastai taiko saugos priemones, kad išvengtų tokių situacijų. Pavyzdžiui, prie akumuliatoriaus prijungtas temperatūros jutiklis stebės ekstremalius svyravimus ir išjungs įkrovimą. Tačiau Giese sako, kad tai taip pat gali būti pažeista, kai kalibravimą perrašoma keliais laipsniais. To pakaktų, kad sugadintumėte akumuliatorių.

Nedėkite savo daiktų interneto įrenginių ir kamerų į viešą internetą.

Giese paaiškina, kaip niekada nesaugu turėti savo išmaniuosius prietaisus prijungtas prie viešojo tinklo. Tai turėtų būti sveikas protas, tačiau vis dar yra daugybė istorijų apie įsilaužimus, vykstančius dėl to nesaugūs arba atviri tinklai. „Nedėkite savo daiktų interneto įrenginių ir kamerų į viešą internetą. Taigi nemanykite, kad niekas jų neras, nes žmonės galiausiai juos suras.

Net jei, pavyzdžiui, vakuumas nėra galutinis taikinys, jis gali būti paleidimo pultas tolimesnėms atakoms. Kai jis gali nulaužti robotą dulkių siurblį viešajame tinkle, jis atveria duris kitiems dalykams.

„Techniškai turite prieigą prie bet kurio vietinio tinklo išteklių“, - paaiškino Giese. Kai vakuumas buvo pažeistas, jis galėjo nuskaityti prijungtas IP kameras ir pardavimo taškų sistemą (POS) mažmeninėje parduotuvėje.

O kaip tavo namai? Piratai ten taip pat ieško kitų įrenginių, pvz., tinklo saugojimo įrenginio. Jie taip pat gali vykdyti neteisėtą veiklą nukreipdami žiniatinklio srautą per prijungtą išmanųjį įrenginį, pvz., atsisiųsdami vaikų pornografiją. Ši praktika paplitusi tarp įsilaužėlių, nukreipti į įrenginius, pvz., maršruto parinktuvus, televizorių ir žiniatinklio kameras – iš esmės viskas, kas turi žinomą saugos problemą, kuri suteikia įsilaužėliams prieigą.

Kaip apsaugoti savo prietaisus nuo įsilaužėlių

Vienas konkretus dalykas, skirtas apsaugoti savo išmaniuosius prietaisus ir išmaniuosius namus apskritai, yra izoliuoti juos nuo „Wi-Fi“ prieigos taškas, kuris neprisijungia prie įrenginių, kuriuose yra daugiau duomenų, pvz., nešiojamų kompiuterių, telefonų ir prijungtų prie tinklo saugykla. Dėl to įsilaužėliams bus sunkiau pažeisti visą jūsų namų tinklą, kai tik gauna prieigą prie vieno prietaiso.

Aparatinės įrangos ugniasienės yra naudingi įrankiai, skirti apsaugoti savo išmaniuosius prietaisus. mes turime detalizavo jų pranašumus kai reikia aptikti įtartiną veiklą, pvz., didžiulius duomenų įkėlimus į nuotolinį serverį, tačiau Giese tai daro pagrįstas supratimas, kas yra teisėta įsilaužimo veikla, palyginti su įprasta jūsų prietaiso veikla operacija. Jei nesate ekspertas, sunku atskirti.

„Jis gali aptikti kai kuriuos dalykus, bet iš esmės tai priklauso nuo to, ką daro daiktų interneto įrenginys. Reikia žinoti, kaip atrodo normali būsena“, – sakė Giese.

Pavyzdžiui, prijungta mikrobangų krosnelė gali išjungti aparatinės įrangos užkardą, nes duomenys siunčiami į serverį norėdami išsiųsti įspėjimą į savo išmanųjį telefoną, kad gaminimas baigtas. Arba jis gali atsisiųsti programinės aparatinės įrangos naujinį, kuris gali būti laikomas įtartina veikla. Giese pabrėžia, kad tam reikia asmeninio valdymo, nes jums, kaip vartotojui, reikėtų atskirti klaidingus teigiamus duomenis.

Kol kas rizika, kad įsilaužimas padarys realią žalą, atrodo maža, tačiau, kaip pažymi Giese, tai gali greitai pasikeisti. Išmaniųjų namų apsaugos kameros atrodė saugu, kol staiga to nepadarė. Išmanioji buitinė technika nesiskiria.

Norite daugiau naujienų, apžvalgų, vadovų ir funkcijų iš „Digital Trends“? Sekite mus Apple naujienos, Google naujienos, ir Flipboard.

Daugiau apie saugumą ir privatumą išmaniuosiuose namuose

  • Kaip sužinoti, ar jūsų išmaniojo namo apsaugos kamera yra nulaužtas
  • Aparatinės įrangos ugniasienės apsaugoti savo išmaniuosius namus
  • Ar turėtumėte nerimauti fotoaparatai robotų dulkių siurbliuose?
  • Kodėl įsilaužėlių nori nulaužti kameras

Redaktorių rekomendacijos

  • JAV vyriausybė 2024 metais pradės naują kibernetinio saugumo programą, skirtą išmaniųjų namų įrenginiams
  • Aqara pristato U100 išmanųjį užraktą su visapusišku Apple HomeKit palaikymu
  • Išmaniųjų namų rinka 2023 metais gali sulaukti didelių pokyčių
  • „ElliQ“ yra išmaniųjų namų kompanionas, sukurtas jūsų seneliams
  • „Google“ bendradarbiauja su ADT, kad pristatytų naują išmaniųjų namų apsaugos sistemą