Cum să protejăm dispozitivele IoT de atacurile cibernetice

Astăzi putem găsi un număr mare de dispozitive inteligente pe care să le instalăm în casele noastre, care pot face lucruri precum aprinderea luminilor, redarea muzicii, notificarea sarcinilor pe care le aveți în curs pentru ziua respectivă, vă pot oferi informații curioase, vă pot spune cât va dura să ajungi de la tine acasă să lucrezi având în vedere traficul, precum și alte posibilități nesfârșite. Aceste dispozitive, la fel ca tot ce ne conectăm astăzi la Internet, nu sunt scutite de a fi atacate de infractorii cibernetici cu cele mai rele intenții. În acest articol vă vom învăța cum să vă protejați casa inteligentă de atacurile asupra dvs. IoT dispozitive.

O ramură foarte importantă a progresului tehnologic se bazează pe confort, din care s-a născut ideea case inteligente și toate dispozitivele care ne-ar face viața mai ușoară prin efectuarea de sarcini pentru noi. Asistenți virtuali precum Google Home sau Amazon Alexa bea direct din această sursă. Datorită lor le putem cere dispozitivelor vedete lucruri simple, precum timpul sau vremea, chiar și alte tipuri de lucru, cum ar fi aprinderea luminilor, punerea muzicii, anunțarea unui mesaj pe toate difuzoarele aranjate în jurul casei noastre, deschiderea sau închiderea jaluzelelor, reglarea temperaturii încălzirii casei noastre sau conectarea dispozitivelor precum cunoscutele aspiratoare automate.

Protejați dispozitivele IoT de atacurile comise de infractori cibernetici

Toate acestea și multe alte lucruri dintr-o listă practic nelimitată, pot fi programate pentru o anumită oră sau când dăm o comandă personalizată asistenților noștri. Cu aceasta, se realizează acțiuni precum ca la un anumit moment să se aprindă luminile unei camere, să se pună muzică și să spună bună dimineața împreună cu lista sarcinilor pe care le-am planificat pentru acea zi.

Creșterea dispozitivelor IoT și a criminalilor cibernetici

Această tendință nu încetează să crească, în fiecare zi se vând din ce în ce mai multe dintre aceste dispozitive , pe care îl instalăm urmând instrucțiunile, dar fără să ne dăm seama că, la fel ca orice dispozitiv pe care dorim să îl conectăm la rețea, este susceptibil să fie atacat de acele persoane care în mod normal nu înseamnă bine, criminalii cibernetici.

Au existat cazuri care au fost rapid viralizate, de exemplu, acele păpuși care au înregistrat informații personale, precum și conversațiile copiilor cu părinții lor, roboți de bucătărie care au stocat datele proprietarilor lor, precum și cazul dezvăluit de cercetătorii dintr-un cunoscută companie nord-americană în domeniul securității cibernetice în care au infectat un bec inteligent Phillips și de acolo au reușit să acceseze un computer din aceeași rețea locală și să-i fure informațiile.

Ce trebuie să aveți în vedere atunci când cumpărați un dispozitiv IoT?

Fiecare dispozitiv IoT depinde de protocoalele de comunicare utilizate de producătorul care le-a creat, care aderă direct la politica de securitate cibernetică pe care o are. Majoritatea dispozitivelor pe care le avem pe piață sunt dispozitive „fără întreținere”, adică plătim pentru dispozitiv și nu mai facem cheltuieli legate de acesta. Aceasta poate fi o greșeală, deoarece acestea sunt dispozitive care nu primesc actualizări regulate împotriva noilor amenințări și sunt destinate numai pentru a face față amenințărilor care existau la momentul proiectării lor.

În realitate, există foarte puține dispozitive care poartă întreținere, ceea ce în majoritatea cazurilor este supus un abonament pe care trebuie să le plătim lunar pentru a fi protejați împotriva atacurilor de noi vulnerabilități care apar pentru acest tip de dispozitiv. , la fel ca în cazul încuietorilor automate ale lui Nuki. Acest producător își concentrează eforturile pe menținerea dispozitivelor la curent cu orice nou atac, deoarece acestea protejează un punct fundamental al caselor noastre, ușa din față.

Acest lucru ne aduce la punctul fundamental pentru protecția casei noastre, configurarea finală a utilizatorului pe router . Această configurație, în mod implicit, este realizată de operatorul nostru de rețea, care își urmează proprii parametri care nu sunt concentrați asupra acestui tip de tehnologie.

Cum să consolidăm securitatea pe dispozitivele noastre

Fiecare dispozitiv IoT are propria aplicație, această aplicație va avea nevoie de noi pentru a ne conecta cu un nume de utilizator și o parolă, pe care le putem modifica, dar majoritatea utilizatorilor lasă informațiile furnizate în mod implicit, care este una dintre primele și cele mai mari greșeli pe care le facem atunci când configurând un dispozitiv IoT, vom schimba întotdeauna numele de utilizator și parola pentru aceste tipuri de aplicații definind una care, cel puțin, nu poate fi descifrată de un atac de inginerie comportamentală (ziua de naștere a unei mame, data nașterii unui copil sau numele unui animal de companie ).

De asemenea, trebuie să fim atenți la locul de unde facem conexiunea, astăzi, putem acționa pe toate dispozitivele casei noastre inteligente atât din interiorul casei conectate la rețeaua Wi-Fi, cât și în afara acesteia conectate prin 3G / 4G / 5G. Putem și trebuie să restricționăm accesul la aceste dispozitive din exterior sau cel puțin să angajăm un Cloud serviciu care verifică accesul din exterior într-un mod sigur.

De asemenea, trebuie revedeți setările de confidențialitate pe dispozitivele IoT, aceste permisiuni sunt configurate în mod implicit și sunt într-adevăr deschise colectează tot felul de informații, dar mai presus de toate, informații comerciale, deci recomandăm restricționarea acestora.

Și, în sfârșit, și cred că este mai important decât restul, trebuie să creăm o rețea Wi-Fi suplimentară doar pentru dispozitivele IoT în care nu vom conecta niciun echipament cu informații esențiale precum computere, smartphone-uri sau tablete. Vom crea o nouă rețea Wi-Fi și îi vom atribui o criptare WPA2-PSK. De asemenea, vom dezactiva funcția WPS pentru o securitate mai mare.

Urmând aceste sfaturi, vom evita orice sperietură inutilă și vom avea toate datele noastre în siguranță împotriva atacurilor rău intenționate ale terților, ne putem face viața mult mai ușoară și mai confortabilă în interiorul casei noastre datorită lumii pe care ni-o oferă dispozitivele IoT, dar nu putem uita de securitate în cel mai scurt timp, astfel încât siguranța și confortul să poată coexista sub același acoperiș inteligent.