Viedās ierīces ne vienmēr ir tik gudras - un tās var būt noplūde, kas ļauj kibernoziedzniekiem nokļūt jūsu mājās

Atzīstiet: jūs esat pārāk daudz lasījis par noteiktu nāvējošu vīrusu, kas var nogalināt cilvēkus. Salīdzinājumā ar to vīrusi, kas var izraisīt jūsu mājas tīkla kļūmi vai nozagt jūsu identitāti, ir mazsvarīgi. Tomēr galvassāpēm, kas saistītas ar kredītkartes uzlaušanu vai bērna sejas plunčāšanos tumšos tīmekļa stūros, vajadzētu satraukties. Un tomēr aptuveni trešdaļai amerikāņu pieder viedais skaļrunis ap 2018. gadu un tirgus izpētes firma IDC pagājušā gada rudenī paziņoja, ka sagaidāms, ka viedierīču (ieskaitot slēdzenes, spuldzes, kameras, robo vakuumus utt.) pieaugums būs 23 procenti gadā, un pagājušā gada beigās tiks piegādāti 815 miljoni šādu daļēji jūtīgu logrīku.

Kāds sakars? Viedierīces mazliet kavēja ballīti, kad runa ir par datu privātuma aizsardzību, un hakeri, tāpat kā viņi uzbrūk jūsu tīmekļa pārlūkošanai, arvien vairāk gudrs . Tomēr, ņemot vērā visas bailes, ikviens var un vajadzētu darīt, lai aizsargātu sevi, un tas nav tik biedējoši, kā jūs domājat. Atcerieties arī, ka tāpat kā koronavīrusa gadījumā arī pamati pasargā jūs no lielākās daļas risku.

Saistītie vienumi

Pērciet uzmanīgi

Divi galvenie IoT (lietu internetā) valstības dalībnieki, Apple un Google, ierīču drošībai izmanto atšķirīgu pieeju, bet Maiks Bergmans, tehnoloģiju grupas Patērētāju tehnoloģiju asociācijas tehnoloģiju un standartu viceprezidents un Peidžs Hansons, kiberdrošības izglītības vadītājs NortonLifeLock abas saka, ka tādas milzīgas korporācijas kā šie, kā arī pazīstamie zīmoli, mēdz stingrāk vajāt drošības pasākumus nekā mazpazīstamas etiķetes, jo tās nav lidojošas nakts vienības, kas ražo kopētus produktus.

Tas nozīmē, ka, ja vēlaties, lai apkārt būtu IoT ierīces, piemēram, viedie skaļruņi, gudrāks ceļš būs iepērkoties Apple vai Google Sētu dārzus, un šeit mēs sadalīsim viņu dažādās pieejas un produktu risinājumus abās jomās.

tīru paklāju ar etiķi un rītausmu

Balss

Google saka, ka jebkura ierīce, kurai ir Asistenta funkcija (piemēram, Android tālrunis, viedais skaļrunis, televizors ar Google Chromecast iebūvēts vai Nest produkts, jo uzņēmumam Google pieder Nest) ir gaidīšanas režīmā, līdz izmantojat aktivizēšanas frāzi Hey Google. Tad ierīcēs, piemēram, skaļruņos, ir indikatora gaisma, lai jūs zināt, ka tā klausās. Varat arī izslēgt visu klausīšanos jebkurā ierīcē Google sfērā, ieskaitot trešo pušu, piemēram, Sonos. Vienkārši sakiet: Hey Google, beidz klausīties. Google sūta meklējumus uz saviem serveriem, taču viņi saka, ka šī informācija ir šifrēta un droša. FYI, ja vēlaties papildu drošību, dodieties uz Google aktivitātes kontroles iestatījums un velciet nost balss un audio vadīklas. (Ja jums ir Alexa skaļrunis, jums jāpāriet uz Alexa lietotnes konfidencialitātes iestatījumiem, ritiniet līdz Alexa Privacy, pieskarieties Pārvaldīt, kā jūsu dati uzlabo Alexa, atrodiet cilni, kas saka Palīdzēt uzlabot Amazon Services, pēc tam nospiediet.)

Hansons arī piebilst, ka jums vajadzētu izslēgt viena klikšķa stila iegādi. Viņa saka, ka tas varētu būt vieglāk, bet tas nozīmē, ka uzņēmums glabā jūsu kredītkartes informāciju, kas vienmēr padara to neaizsargātāku. Ja jūs vienkārši nevarat dzīvot bez šīs ērtības, Hansons saka, ka reģistrējiet tikai kredītkarti, nevis debetkarti. Tādā veidā visu jūsu bankas kontu nevar novērst ar datu pārkāpumiem.

Kas attiecas uz meklēšanu, Apple politika ir tāda, ka Siri komandas nav tikai šifrētas, bet tās ir bezpersoniskas, tas nozīmē, ka ar meklēšanu nav saistīta IP adrese, kas būtu izsekojama jums. Meklējums netiek glabāts nevienā serverī, lai Apple varētu tos atbrīvot, tāpēc, piemēram, vaicājot par piecu dienu prognozi, laika apstākļu lietotnes netiks sūtītas tiešsaistē.

kāds etiķis tīrīšanai

Apple un Google ļoti paļaujas uz divfaktoru autentifikāciju (vispirms pieteikšanās, pēc tam vienreizējs PIN, kas nosūtīts uz jūsu tālruni utt.), Veicot jebkādas darbības, kas var apdraudēt personas vai datu drošību. Piemēram, Apple viedais skaļrunis, HomePod , kā arī Apple TV un Siri iPhone vai iPad ierīcēs, visi ļauj kontrolēt citu IoT ierīču balss vadību, taču tie neatļauj balss kontroli pār fiziski atbloķēt durvis, logu vai atbruņot drošību (lai gan jūs varat slēdzene durvis, jo tiek pieņemts, ka jūs jau esat telpās).

Lai kontrolētu IoT fiziskās slēdzenes un drošības ierīces Google sfērā, uzņēmums nodrošina, ka visām ierīcēm ir divfaktoru autentifikācija.

Video

Gan iOS 13 iPhone tālruņos, gan iPadOS iPad planšetdatoros ļauj izmantot pievienotās kameras no zīmoliem Logitech , Netatmo , un Eufy kas nesūta saturu uz lielāku tīmekli.

Tā vietā uzņemtais saturs nonāk iCloud, tāpēc jūs varat to skatīt attālināti (pēc divu faktoru pieteikšanās) un pēc 10 dienām tiek izdzēsts, ja vien to lejupielādējat. Jūs varat iestatiet šīs sistēmas, lai pamanītu, kad jūsu zīdainis rāpo ar bērnu gultiņu vai ierodas dzemdību persona , vai arī būtu īpaši jāzina, kad pusaudzis bērns ir mājās, bet saturam nav piekļuves neviens cits kā jūs, un arī Apple to nevar redzēt. Varat arī iestatīt Netatmo viedā iekštelpu kamera ID (izmantojot sejas atpazīšanu) grupās un grupās. Ja jūsu mājās ir kāds, kuram tā nevajadzētu būt, kamera jums uzņems personas sejas kadru / videoklipu.

Apmēram tādu ierīču sejas identificēšanai Google darbojas nedaudz atšķirīgi Nest Hub Max , kas ir kā vieds skaļrunis un planšetdators vienā ierīcē, kā arī atsevišķām Nest kamerām. Google saka, ka Nest kameras izmanto sejas atpazīšanu, lai identificētu jūs (vai cilvēkus grupā, kurai esat piešķīris noteiktas atļaujas), un pēc tam tiek izmantots divu faktoru ID, lai balss vadībai izmantotu slēdzenes, trauksmes signālus utt.

Bet neviens no šiem datiem netiek kopīgots ārpus jūsu tīkla. Lai gan jūsu meklēšanas iestatījumi tīmekļa pārlūkprogrammā ļaus veikt pielāgotas reklāmas, Google privātuma saistības sakiet, ka viņi nepārdos / nepielāgos, pamatojoties uz balss vai ierakstīta video saturu vai mājas vides sensoru rādījumiem.

Kontrolē, ko dara

Viens veids, kā Apple un Google dalās, ir centralizēti izstrādātas vadības ierīces. Apple Homekit ekosistēma ļauj iestatīt atļaujas tam, kā katra tajā esošā ierīce ir savienota ar lielāku tīmekli. Vai jūsu termostats, spuldze, kontaktdakša vai durvju zvans patiešām ir vajadzība piekļuve tīmeklim? Iespējams, ka atbilde ir nē, un ir viegli pielāgot katras ierīces piekļuvi - vai arī, izmantojot viedo maršrutētāju, varat globāli iestatiet, kā visas ierīces savā tīklā dariet vai nepiekļūstiet internetam. Jūs varat darīt kaut ko līdzīgu, izmantojot Nest WiFi (paskaidrots tālāk), un jūs varat kontrolēt daudzus ierīces iestatījumus, izmantojot lietotni Google Home, taču jūs nevarat ierobežot piekļuvi tīmeklim savienotam objektam, pilnībā nenodalot to no visa WiFi.

Iegūstiet viedāku maršrutētāju

Breds Rasels, kurš ir Parks and Associates pētījumu direktors, saka, ka visu pasauli skandalēja Zvana video durvju zvani ierakstot personiskās aktivitātes pagājušā gada beigās, daudz lielāks vārteja uz datu pārkāpumiem, kas jūsu skapī savāc putekļus, ir modems, ko nodrošina jūsu kabeļtelevīzijas uzņēmums, un, iespējams, senais maršrutētājs savienots ar to. Tīkla tīkla aparatūra lielākajā daļā māju ir patiešām veca, saka Rasels, un tas nozīmē, ka jūs, iespējams, esat nomainījis četrus viedtālruņus laikā, kad izmantojāt šo veco modemu. Kāds ir risks?

Iespējams, saskaņā ar Bergmana teikto, jūsu dati varētu tikt nozagti, jo vecā aparatūra bieži bija cieta kodēts ar vāju vai nulles drošību . Lai gan Bergmans uzskata, ka ir daudz ticamāk, ka jūsu pievienotās ierīces tiks izmantotas robottīklu uzbrukumiem lielākām kiberzādzību operācijām. Tādā gadījumā jūs to uzzināsiet, jo jūsu sērfošana tīmeklī un iedzeršana skatīsies līdz galam - un diemžēl jūs nekad precīzi nezināt, kāpēc.

Tātad, kurus maršrutētājus rok drošības eksperti? Tie, kas piedāvā lielāku kontroli, protams. The Eero , piemēram, ļauj jums redzēt katru ierīci, kas ir savienota ar jūsu mājas tīklu, un kontrolēt, ar ko tā var un nevar sazināties. Iestatiet Eero, lai pingētu tālruni, ja ir jauna ierīce mēģina izveidot savienojumu ar jūsu tīklu un tādā veidā jums būs papildu kontrole pār nejaušiem Wi-Fi satvērējiem.

vai jums ir labas attiecības

Nest WiFi darbojas kā Eero, jo tas ir mērogojams, ļaujot pievienot retranslatorus, ja jums ir nepieciešams izplatīt savienojamību lielākā platībā. Tāpat kā Eero, tas ļauj arī jebkurā brīdī redzēt, kurš ir tiešsaistē, ieplānojot digitālo taimautu jūsu bērniem, kā arī neļauj viņiem sērfot nepiemērotā saturā. Un jūs varat aizsargāt, kuras ierīces dara un nav piekļuves tīmeklim arī.

Neatstājiet novārtā printeri

Hansons saka, ka tāpat kā vecais maršrutētājs un modems visvairāk novārtā atstātais tehnikas elements jūsu mājās bieži ir printeris —Un tas padara to neaizsargātu. Viņa norāda, ka printeri fotografē visu, ko drukā, un ka gudrākais, ko varat darīt, lai novērstu šīs informācijas datu noplūdi, ir iestatīt printeri automātiski atjaunināt programmatūru, nevis ieteikt, ka tas ir jāatjaunina. lai jūs, iespējams, aizmirstat to izdarīt manuāli.

Un starp citu ... Aizsargājiet visu savu tīklu

Bergmans saka, ka, pat ja nomainīsit maršrutētāju un pēc tam varēsit redzēt, kāda aparatūra atrodas jūsu tīklā, tas var nebūt pietiekami, lai novērstu kiberuzbrukumus pašā tīklā, tāpēc viņš iesaka iegūt citu ierīci: viedo ugunsmūri, kas uzrauga visu mājas tīkla trafiku, šņācot aizdomīgas darbības. Šo zīmolu ir daudz, bet viens tiek saukts RATtrap vienā ierīcē apvieno daudz labāko versiju sastāvdaļu. Tas analizē trafiku no un uz jūsu mājas tīklu, bet analīze notiek lokāli, nevis mākonī, tādēļ, ja pats ražotājs tiek uzlauzts, jūsu personiskā informācija paliek drošībā. Pastāv arī globālas vecāku kontroles iespējas, kas ļauj noteikt ierobežojumus savu bērnu piekļuvei tīmeklim. Tā kā RATtrap uzrauga visas jūsu tīkla ierīces, tas arī zina, kad jūsu viedierīces darbojas kā durvju zvani vai putekļsūcēji - un kad kāds mēģina tās nolaupīt kā biedējošu robottīklu.