Смарт-устройства не всегда такие умные и могут быть утечкой, через которую киберпреступники могут проникнуть в ваш дом

Признайтесь: вы слишком много читали об одном смертельном вирусе, который может убивать людей. По сравнению с этим вирусы, которые могут вызвать сбой вашей домашней сети или украсть вашу личность, незначительны. Тем не менее, головная боль от взлома кредитной карты или попадания лица вашего ребенка в темные уголки сети должна вас насторожить. И все же примерно у трети всех американцев примерно в 2018 году были умные колонки, и фирма по исследованию рынка IDC прошлой осенью заявили, что ожидается рост умных устройств (включая замки, лампочки, камеры, роботы-пылесосы и т. д.) на 23 процента в год, при этом к концу прошлого года будет поставлено 815 миллионов таких полу-разумных виджетов.

Какая связь? Умные устройства немного опоздали, когда дело доходит до защиты конфиденциальности данных, и хакеры, как и они атакуют ваш просмотр веб-страниц, все чаще умный . Тем не менее, несмотря на все страхи, есть несколько основных советов, которые каждый может и должен сделать, чтобы защитить себя, и это не так страшно, как вы думаете. Также помните, что, как и в случае с коронавирусом, основы защиты защищают вас от большинства рисков.

Похожие материалы

Покупайте осторожно

Два основных игрока в сфере IoT (Интернет вещей), Apple и Google, по-разному подходят к безопасности устройств, но Майк Бергман, вице-президент по технологиям и стандартам торговой группы Consumer Technology Association, и Пейдж Хэнсон, руководитель отдела образования в области кибербезопасности. в NortonLifeLock оба говорят, что такие огромные корпорации, как эти, а также известные вам известные бренды, как правило, более жестко следят за мерами безопасности, чем малоизвестные лейблы, потому что они не бестолковые организации, производящие продукты-подражатели.

Это означает, что если вы хотите иметь под рукой устройства IoT, такие как умные колонки, разумнее будет делать покупки в яблоко или же Google Обнесенные стеной сады, и здесь мы разберем их различные подходы и решения в обеих сферах.

Голос

Google сообщает, что любое устройство с функцией Ассистента (например, телефон Android, умный динамик, телевизор с Google Chromecast встроенный или продукт Nest, поскольку Nest принадлежит Google) находится в режиме ожидания, пока вы не используете триггерную фразу Hey Google. На таких устройствах, как динамики, загораются световые индикаторы, чтобы вы знали, что они слушают. Вы также можете отключить любое прослушивание на любом устройстве в сфере Google, включая сторонние, такие как Sonos. Просто скажи: Окей, Google, перестань слушать. Google отправляет поисковые запросы на свои серверы, но они говорят, что эта информация зашифрована и безопасна. К вашему сведению, если вам нужна дополнительная безопасность, перейдите в Google настройка контроля активности и уберите управление голосом и звуком. (Если у вас есть динамик Alexa, вам нужно перейти к настройкам конфиденциальности в приложении Alexa, прокрутить до Alexa Privacy, нажать Manage How Your Data Improves Alexa, найти вкладку с надписью Help Improve Amazon Services, а затем приступить.)

Хансон также добавляет, что вам следует отключить покупку в один клик. По ее словам, это может быть проще, но это означает, что компания хранит информацию о вашей кредитной карте, что всегда делает ее более уязвимой. И если вы просто не можете жить без этого удобства, говорит Хэнсон, то регистрируйте только кредитную, а не дебетовую карту. Таким образом, весь ваш банковский счет не может быть украден из-за утечки данных.

Что касается поиска, политика Apple заключается в том, что команды Siri не просто зашифрованы, а обезличены, то есть нет IP-адреса, связанного с поиском, который можно было бы отследить до вас. Результаты поиска не хранятся на каком-либо сервере, который Apple могла бы выпустить, поэтому такой запрос, как вопрос о пятидневном прогнозе, не приведет к тому, что приложения с погодой будут рассылать вам спам в Интернете.

Apple и Google в значительной степени полагаются на двухфакторную аутентификацию (сначала логин, затем одноразовый PIN-код, отправленный на ваш телефон и т. Д.) Для любых действий, которые могут поставить под угрозу личную безопасность или безопасность данных. Например, умный динамик Apple, HomePod , а также Apple TV и Siri на iPhone или iPad, все они позволяют голосовое управление другими устройствами IoT, но они не позволяют голосовое управление физическим открытием двери, окна или снятием охраны (хотя вы можете замок дверь, потому что предполагается, что вы уже в помещении).

Для управления физическими замками Интернета вещей и устройствами безопасности в сфере Google компания гарантирует, что все устройства имеют двухфакторную аутентификацию.

видео

И iOS 13 на iPhone, и iPadOS на iPad позволяют использовать подключенные камеры от брендов. Logitech , Netatmo , а также Юфи которые не отправляют контент в большую сеть.

Вместо этого захваченный контент отправляется в iCloud, поэтому вы можете просматривать его удаленно (после двухфакторного входа в систему), а затем удаляется через 10 дней, если вы его не загрузите. Ты можешь настроить эти системы, чтобы они заметили, когда ваш младенец ползает в своей кроватке или прибывает доставщик , или чтобы быть в курсе, когда ваш ребенок-подросток возвращается домой, но контент не доступен никому, кроме вас, и Apple тоже не может его видеть. Вы также можете настроить Интеллектуальная домашняя камера Netatmo для идентификации (с помощью распознавания лиц) внутри и вне групп. Если в вашем доме есть кто-то, кого не должно быть, камера сделает снимок / видео лица этого человека.

Google немного по-другому работает с распознаванием лиц для таких устройств, как Nest Hub Max , который похож на интеллектуальный динамик и планшет в одном устройстве, а также для автономных камер Nest. Google сообщает, что камеры Nest используют распознавание лиц, чтобы идентифицировать вас (или людей в группе, которой вы дали определенные разрешения), а затем используется двухфакторный идентификатор, после чего используется голос для управления замками, сигналами тревоги и т. Д.

Но никакие из этих данных не передаются за пределы вашей сети. В то время как настройки поиска в веб-браузере позволяют настраивать рекламу, Google обязательства по конфиденциальности говорят, что они не будут продавать / настраивать на основе голосового или записанного видеоконтента или показаний датчиков домашней среды.

Контролируйте, что что делает

Один из способов разделения Apple и Google - это централизованно разработанные элементы управления. Экосистема Apple Homekit позволяет вам устанавливать разрешения на подключение каждого устройства к Интернету. Действительно ли ваш термостат, лампочка, вилка или дверной звонок нужно доступ в Интернет? Скорее всего, ответ будет отрицательным, и вы можете легко настроить доступ для каждого устройства или, используя интеллектуальный маршрутизатор, вы можете глобально установить, как все устройства в вашей сети есть или нет доступ к Интернету. Вы можете сделать что-то подобное с Nest WiFi (объяснено ниже), и вы можете управлять многими настройками вашего устройства через приложение Google Home, но вы не можете ограничить веб-доступ к подключенному объекту, не отключив его от всей сети Wi-Fi.

Получите более умный маршрутизатор

Брэд Рассел, директор по исследованиям в Parks and Associates, говорит, что мир был шокирован тем, что Звонок в видеодомофон записывая личную активность в конце прошлого года, гораздо более серьезным средством защиты от утечки данных, пылящейся в вашем шкафу, является модем, предоставленный вашей кабельной компанией, и, вероятно, древний маршрутизатор подключен к нему. По словам Рассела, сетевое оборудование в большинстве домов действительно старое, а это означает, что вы, вероятно, заменили четыре смартфона за то время, когда использовали тот старый модем. Каковы риски?

Возможно, по мнению Бергмана, ваши данные могли быть украдены, потому что старое оборудование часто было сложно. закодирован со слабой или нулевой безопасностью . Хотя Бергман считает, что гораздо более вероятно, что ваши подключенные устройства будут использоваться для атак ботнетов для более крупных кибер-краж. В этом случае вы об этом узнаете, потому что ваш веб-серфинг и просмотр перееданий прекратятся - и, к сожалению, вы никогда не узнаете, почему именно.

Итак, какие маршрутизаторы копают специалисты по безопасности? Наверняка те, которые предлагают больше контроля. В Ээро , например, позволяет вам видеть каждое устройство, подключенное к вашей домашней сети, и контролировать, с чем оно может, а с чем не может связываться. Настройте Eero для проверки связи вашего телефона, если новое устройство пытается подключиться к вашей сети и таким образом у вас будет дополнительный контроль над случайными проезжающими мимо Wi-Fi устройствами.

Гнездо WiFi работает так же, как Eero, в том смысле, что он масштабируемый, что позволяет добавлять повторители, если вам нужно распространить подключение на большую территорию. Как и Eero, он также позволяет вам видеть, кто в сети в любой момент, планировать цифровые тайм-ауты для ваших детей, а также предотвращать просмотр ими неприемлемого контента. И вы можете определить, какие устройства делают и нет доступа в Интернет , тоже.

Не пренебрегайте принтером

Хэнсон говорит, что, как и старый маршрутизатор и модем, больше всего забытая техника в вашем доме часто является принтером - и это делает его уязвимым. Она указывает на тот факт, что принтеры делают снимки всего, что они печатают, и что самое разумное, что вы можете сделать, чтобы предотвратить утечку этой информации, - это настроить принтер на автоматическое обновление программного обеспечения, а не сообщать вам, что его нужно обновить, только чтобы вы, вероятно, забыли сделать это вручную.

И между прочим ... Защитите всю свою сеть

Бергман говорит, что даже если вы замените свой маршрутизатор и затем сможете увидеть, какое оборудование находится в вашей сети, этого может быть недостаточно для предотвращения кибератак в самой сети, поэтому он рекомендует приобрести другое устройство: интеллектуальный брандмауэр, который отслеживает весь трафик домашней сети, выявляя подозрительную активность. Их много, но одна называется RATtrap сочетает в себе множество ингредиентов лучших версий в одном устройстве. Он анализирует трафик из вашей домашней сети и в вашу домашнюю сеть, но анализ происходит локально, а не в облаке, поэтому в случае взлома самого производителя ваша личная информация останется в безопасности. Также существует глобальный родительский контроль, который позволяет вам устанавливать ограничения на доступ ваших детей в Интернет. И поскольку он контролирует все устройства в вашей сети, RATtrap также знает, когда ваши интеллектуальные устройства действуют как дверные звонки или пылесосы, а также когда кто-то пытается захватить их для опасного ботнета.