Is er een legitieme zorg voor gehackte slimme apparaten?

U denkt misschien niet veel na over de veiligheid van uw apparaten in vergelijking met andere hightechgadgets die u bezit. Terecht, gezien de beperkte interacties die we met hen hebben. Het momentum in de smart home-ruimte van de afgelopen jaren heeft er echter toe geleid dat apparaten altijd verbonden zijn. Van robotstofzuigers die onze huizen autonoom schoonmaken, tot Wi-Fi ingeschakeld airconditioners die kunnen worden bediend via stemassistenten, de levenslange gemakken die ze bieden vallen niet te ontkennen.

Inhoud

  • Ongemak, voor het grootste deel
  • Wanneer hackers slim worden, worden apparaten gevaarlijk
  • Hoe u uw apparaten kunt beschermen tegen hackers

Zoals wij gemeld af en toe heeft de haast om het slimme huis te ontwikkelen enkele onbedoelde gevolgen. Privacy en veiligheid staan ​​voorop bij beveiligingscamera's, benadrukt door De hackproblemen van Ring afgelopen jaar. Bij slimme apparaten draait de zorg rond hacks om veiligheid.

Hoewel het onwaarschijnlijk is dat je lichamelijk letsel oploopt als je naar een extra warm huis komt omdat je slimme thermostaat is gehackt, zijn er andere kwaadaardige hacks die je in gevaar kunnen brengen. Moet u zich zorgen maken?

Verwant

  • SimpliSafe biedt nu live thuisbewaking met de nieuwe Smart Alarm Wireless Indoor Security Camera
  • Uw Google Smart Home-apparaten zijn zojuist een stuk minder spraakzaam geworden
  • Vergeet tijdens de voorjaarsschoonmaak de slimme huisbeveiliging niet

Ongemak, voor het grootste deel

Er zijn meldingen van hacks van apparaten relatief schaars. Er is voorlopig geen sprake van een substantiële hack of van voldoende apparaten die zijn getroffen om angst voor gecompromitteerde slimme apparaten te rechtvaardigen. In tegenstelling tot andere smart home-apparaten die dat hebben gedaan krantenkoppen vanwege hackshebben apparaten een groot krantenkoppenprobleem niet kunnen vermijden.

Slimme magnetron

We spraken met Dennis Giese, een cybersecurity-onderzoeker en Ph. D. student aan de Northeastern University, om erachter te komen of er legitieme zorgen zijn over gehackte slimme apparaten. Hij wees op één geval waarin hackers daartoe in staat waren een centrale verwarmingsinstallatie afsluiten met behulp van een gedistribueerde denial-of-service (DDoS)-aanval, waardoor bewoners een weekend lang zonder verwarming zaten.

Deze hack was alleen maar ongemak voor de getroffen mensen, maar in theorie zou een hack als deze tot schade kunnen leiden (zoals gebarsten leidingen als gevolg van vriesweer). Het is niet zo direct verontrustend als een hacker je bespioneren via een camera. Giese werpt echter wel licht op andere, gevaarlijkere mogelijkheden die uit aanvallen kunnen voortkomen.

Wanneer hackers slim worden, worden apparaten gevaarlijk

Giese heeft voorbeelden van lastiger hacks waarvan niet bekend is dat ze bij het publiek voorkomen, maar waarvan is aangetoond dat ze mogelijk zijn.

Giese vertelde ons bijvoorbeeld over het hacken van een robotstofzuiger. De robotstofzuigers van vandaag zitten boordevol sensoren. Ze kunnen kamers in kaart brengen lidar-technologie En objecten herkennen met camera's. Een batterijhack die Giese heeft uitgevoerd, heeft echter ernstiger gevolgen.

“Ik kan de batterijen opnieuw configureren, zodat de batterij op een gegeven moment kan gaan branden”, vertelde Giese aan Digital Trends. “De batterij had een controller en je kon de controller verkeerde informatie geven, zodat hij hem met een hoge spanning zou opladen.”

Fabrikanten hebben doorgaans veiligheidsmaatregelen getroffen om dit soort situaties te voorkomen. Een temperatuursensor die op een accu is aangesloten, bewaakt bijvoorbeeld extreme schommelingen en schakelt het opladen uit. Maar Giese zegt dat dit ook in gevaar kan worden gebracht door de kalibratie een paar graden te verschuiven of te overschrijven. Dat zou voldoende zijn om schade aan de batterij te veroorzaken.

Zet uw IoT-apparaten en camera's niet op het openbare internet.

Giese legt uit dat het nooit veilig is om slimme apparaten te hebben verbonden met een openbaar netwerk. Dat zou gezond verstand moeten zijn, maar er zijn nog steeds genoeg verhalen over hacks die hierdoor plaatsvinden onbeveiligde of open netwerken. “Zet uw IoT-apparaten en camera’s niet op het openbare internet. Ga er dus niet van uit dat niemand ze zal vinden, want mensen zullen ze uiteindelijk wel vinden.”

Zelfs als een vacuüm bijvoorbeeld niet het einddoel is, kan het een lanceerplatform bieden voor verdere aanvallen. Zodra hij een robotstofzuiger op een openbaar netwerk kan hacken, opent dit de deur naar andere dingen.

“Technisch gezien heb je toegang tot elke bron in dat lokale netwerk”, legt Giese uit. Omdat het vacuüm was aangetast, kon hij in een winkel zoeken naar aangesloten IP-camera's en een verkooppuntsysteem (POS).

Hoe zit het met uw huis? Hackers zoeken daar ook naar andere apparaten, zoals een netwerkopslagapparaat. Ze kunnen ook illegale activiteiten ondernemen door internetverkeer via uw aangesloten slimme apparaat te leiden, zoals het downloaden van kinderporno. Deze praktijk komt veel voor bij hackers, targetingapparaten zoals routers, tv en webcams – eigenlijk alles met een bekend beveiligingsprobleem dat hackers toegang geeft.

Hoe u uw apparaten kunt beschermen tegen hackers

Een specifiek punt om uw slimme apparaten, en uw slimme huis in het algemeen, te beveiligen, is door ze te isoleren op een wifi-netwerk toegangspunt dat geen verbinding maakt met apparaten die meer gegevens bevatten, zoals laptops, telefoons en op een netwerk aangesloten apparaten opslag. Dit maakt het voor een hacker moeilijker om uw hele thuisnetwerk in gevaar te brengen zodra toegang tot één apparaat is verkregen.

Hardware-firewalls zijn handige hulpmiddelen om ook uw slimme apparaten te beschermen. Wij hebben hun voordelen gedetailleerd beschreven als het gaat om het detecteren van verdachte activiteiten, zoals enorme gegevensuploads naar een externe server, maar Giese doet dat wel een geldig punt over het begrijpen van wat legitieme hackactiviteiten zijn, versus de normale activiteiten van uw apparaat operatie. Als je geen expert bent, is het lastig om het onderscheid te maken.

“Het kan misschien een aantal dingen detecteren, maar het hangt in principe af van wat het IoT-apparaat doet. Je moet weten hoe een normale toestand eruit ziet”, zei Giese.

Een aangesloten magnetron kan bijvoorbeeld uw hardwarefirewall in werking stellen omdat gegevens worden naar een server verzonden om een ​​waarschuwing naar uw smartphone te sturen dat het koken voltooid is. Of het downloadt mogelijk een firmware-update, die als verdachte activiteit kan worden beschouwd. Giese benadrukt dat dit persoonlijk management vereist, in de zin dat je als consument valse positieven zou moeten onderscheiden.

Voorlopig lijkt het risico dat een hack van een apparaat echte schade aanricht klein, maar zoals Giese opmerkt, kan dat snel veranderen. Slimme beveiligingscamera's voor thuis leek een veilige gok totdat ze dat plotseling niet meer deden. Slimme huishoudelijke apparaten zijn niet anders.

Wilt u meer nieuws, recensies, handleidingen en functies van Digital Trends? Volg ons op Apple Nieuws, Google Nieuws, En Klapbord.

Meer over veiligheid en privacy in het slimme huis

  • Hoe weet u of uw slimme huisbeveiligingscamera dat is? gehackt
  • Hardware-firewalls beveilig uw slimme huis
  • Mocht u zich zorgen maken camera's in robotstofzuigers?
  • Waarom hackers camera's willen hacken

Aanbevelingen van de redactie

  • De Amerikaanse regering gaat in 2024 een nieuw cyberbeveiligingsprogramma voor slimme apparaten voor thuisgebruik lanceren
  • Aqara lanceert het U100 smart lock met volledige Apple HomeKit-ondersteuning
  • De slimme thuismarkt kan in 2023 grote veranderingen ondergaan
  • ElliQ is een slimme huisgenoot ontworpen voor uw grootouders
  • Google werkt samen met ADT om een ​​nieuw slim huisbeveiligingssysteem te lanceren