Pametne naprave niso vedno tako pametne - in utegnejo biti puščanje kiber kriminalcev v vaš dom

Priznajte: Preveč ste brali o določenem smrtonosnem virusu, ki lahko ubije ljudi. Glede na to so virusi, zaradi katerih lahko vaše domače omrežje odpove ali vam ukrade identiteto, manj pomembni. Kljub temu bi vas moral vznemiriti glavobol zaradi vdora v kreditno kartico ali otrokovega obraza, ki je pljusknil v temne kote spleta. Kljub temu pa je približno tretjina vseh Američanov imela pametni zvočnik približno leta 2018 in podjetje za tržne raziskave IDC lani jeseni dejal, da naj bi pametne naprave (vključno s ključavnicami, žarnicami, fotoaparati, robo-sesalniki itd.) letno rasle 23-odstotno, do konca lanskega leta pa bi prispelo 815 milijonov takih napol občutljivih pripomočkov.

Kakšna je povezava? Pametne naprave so nekoliko zakasnile na zabavo, ko gre za zaščito zasebnosti podatkov, in hekerji, tako kot pri napadu na brskanje po spletu, so vse bolj pameten . Kljub vsemu pa obstaja nekaj osnovnih nasvetov, ki jih lahko in morajo narediti vsi, da se zaščitijo, in to ni tako strašljivo, kot si mislite. Ne pozabite tudi, da vas tako kot pri koronavirusu osnove varujejo pred večino tveganj.

Sorodni predmeti

Kupite previdno

Dva glavna akterja na področju IoT (internet stvari), Apple in Google, različno pristopata k varnosti naprav, a Mike Bergman, podpredsednik za tehnologijo in standarde pri potrošniškem združenju, trgovinska skupina, in Paige Hanson, vodja izobraževanja o kibernetski varnosti pri NortonLifeLock oba trdijo, da takšne velike korporacije, kot tudi znane blagovne znamke, ki jih poznate, običajno lovijo varnostne ukrepe težje kot malo znane etikete, ker niso letalske družbe, ki izdelujejo izdelke za kopiranje.

To pomeni, da če želite imeti v bližini naprave IoT, na primer pametne zvočnike, bo pametnejša pot do nakupovanja Apple ali Google Obzidanih vrtov in tukaj bomo razčlenili njihove različne pristope in rešitve izdelkov na obeh področjih.

težka smetana in pol in pol

Glas

Google pravi, da ima katera koli naprava s funkcijo Pomočnika (na primer telefon Android, pametni zvočnik in televizor z Googlov Chromecast ali Nest, ker je Google lastnik Nesta) je v stanju pripravljenosti, dokler ne uporabite sprožilne fraze, Hey Google. Potem je na napravah, kot so zvočniki, lučka, tako da veste, da posluša. Izklopite lahko tudi vse poslušanje v kateri koli napravi v Googlovi sferi, vključno s tistimi drugih, kot je Sonos. Samo reci, Hej, Google, nehaj poslušati. Google pošlje iskanja na svoje strežnike, vendar pravijo, da so te informacije šifrirane in varne. FYI, če želite dodatno varnost, pojdite pri Googlu nastavitev nadzora dejavnosti in povlecite glasovni in zvočni nadzor. (Če imate zvočnik Alexa, se morate pomakniti do nastavitev zasebnosti v aplikaciji Alexa, se pomaknite do možnosti Alexa Privacy, tapnite Manage How Your Data Improves Alexa, poiščite zavihek z naslovom Help Improve Amazon Services in nato pritisnite.)

Hanson tudi dodaja, da bi morali izključiti nakup z enim klikom. Morda je lažje, pravi, vendar to pomeni, da podjetje hrani podatke o vaši kreditni kartici, zaradi česar je vedno bolj ranljivo. In če preprosto ne morete živeti brez tega udobja, pravi Hanson, potem registrirajte samo kreditno kartico in ne debetne kartice. Tako vašega celotnega bančnega računa ni mogoče odstraniti zaradi kršitve podatkov.

Kar zadeva iskanje, je Appleova politika, da ukazi Siri niso samo šifrirani, temveč da so depersonalizirani, kar pomeni, da z iskanjem ni povezan IP naslov, ki bi vam sledil nazaj. Iskanje ni shranjeno na nobenem strežniku, da bi ga Apple izdal, zato poizvedba, kot je vprašanje o petdnevni napovedi, ne bo povzročila, da bi vas vremenske aplikacije neželeno pošiljale po spletu.

kako narediti paradižnik obstojen dlje

Apple in Google se močno zanašata na dvofaktorsko preverjanje pristnosti (najprej prijavo, nato enkratno kodo PIN, poslano v telefon itd.) Za kakršna koli dejanja, ki lahko ogrozijo osebno varnost ali varnost podatkov. Na primer, pametni zvočnik Apple, HomePod , kot tudi Apple TV in Siri v iPhonu ali iPadu, vsi omogočajo glasovno upravljanje drugih naprav IoT, vendar ne dovoljujejo glasovnega nadzora nad fizičnim odklepanjem vrat, oken ali razorožitvijo (čeprav lahko zaklepanje vrata, ker se domneva, da ste že v zaprtih prostorih).

Za nadzor fizičnih ključavnic IoT in varnostnih naprav v Googlovi sferi podjetje zagotavlja, da imajo vse naprave dvostopenjsko preverjanje pristnosti.

Video

Tako iOS 13 na telefonih iPhone kot iPadOS na napravah iPad omogočata uporabo povezanih kamer blagovnih znamk Logitech , Netatmo , in Eufy ki ne pošiljajo vsebin na večji splet.

Namesto tega zajeta vsebina preide v iCloud, tako da si jo lahko ogledate na daljavo (po dvofaktorski prijavi), nato pa se po 10 dneh izbriše, razen če jo prenesete. Ti lahko te sisteme nastavite tako, da bodo opazili, kdaj se vaš dojenček plazi v posteljici ali pride dostavljalec , ali da se natančno zavedate, kdaj se vaš najstniški otrok vrne domov, vendar do vsebine ni dostopen nihče, razen vas, in tudi Apple je ne more videti. Lahko tudi nastavite Pametna notranja kamera Netatmo za identifikacijo (s prepoznavanjem obraza) znotraj in zunaj skupin. Če je v vašem domu nekdo, ki ne bi smel biti, vam bo kamera sprožila posnetek / videoposnetek obraza osebe.

Google deluje nekoliko drugače glede prepoznavanja obrazov za naprave, kot je Nest Hub Max , kar je kot pametni zvočnik in tablični računalnik v eni napravi, pa tudi za samostojne kamere Nest. Google pravi, da kamere Nest s prepoznavanjem obrazov prepoznajo, da ste to vi (ali osebe v skupini, ki ste jim podelili določena dovoljenja), nato pa se po tem uporabi dvofaktorski ID za glasovno upravljanje zaklepanja, alarmov itd.

Toda noben od teh podatkov ni v skupni rabi zunaj vašega omrežja. Medtem ko bodo vaše nastavitve iskanja v spletnem brskalniku omogočale nekaj prilagojenega oglaševanja, Googlovega obveznosti glede zasebnosti pravijo, da ne bodo prodajali / prilagajali glede na glasovne ali posnete video vsebine ali odčitke senzorjev domačega okolja.

Nadzirajte kaj naredi kaj

Apple in Google se lahko ločita prek centralno zasnovanih kontrolnikov. Appleov ekosistem Homekit vam omogoča, da nastavite dovoljenja za način, kako je vsaka naprava v njem povezana z večjim spletom. Ali vaš termostat, žarnica, vtič ali zvonec dejansko potrebujejo spletni dostop? Verjetno je odgovor ne in enostavno je prilagoditi dostop posamezne naprave - ali pa s pametnim usmerjevalnikom lahko globalno nastavite, kako vse naprave v vašem omrežju dostopajte do interneta ali ga ne. Nekaj ​​podobnega lahko storite z Nest WiFi (razloženo spodaj) in lahko nadzirate veliko nastavitev naprave prek aplikacije Google Home, vendar ne morete omejiti spletnega dostopa do povezanega predmeta, ne da bi ga popolnoma izključili iz vsega WiFi.

Pridobite pametnejši usmerjevalnik

Brad Russell, direktor raziskav pri Parks and Associates, pravi, da toliko, kolikor je svet škandaliziral Pozvonite na zvonec na video snemanje osebnih dejavnosti konec lanskega leta, veliko večji prehod do kršitev podatkov, ki zbirajo prah v omari, je modem, ki ga zagotavlja vaše kabelsko podjetje, in verjetno starodavni usmerjevalnik povezan z njo. Russell pravi, da je omrežna strojna oprema v večini domov res stara, kar pomeni, da ste v času, ko uporabljate stari modem, verjetno zamenjali štiri pametne telefone. Kakšno je tveganje?

Po Bergmanovem mnenju bi lahko vaše podatke ukradli, ker je bila stara strojna oprema pogosto trda kodirano s šibko ali ničelno varnostjo . Čeprav Bergman meni, da je veliko bolj verjetno, da bodo vaše povezane naprave uporabljene za napade botnetov za večje operacije kibernetske kraje. V tem primeru boste vedeli, ker se bo brskanje po spletu in binge ustavilo in ustavilo - in na žalost nikoli ne boste natančno vedeli, zakaj.

Katere usmerjevalnike torej kopajo strokovnjaki za varnost? Zagotovo tisti, ki ponujajo več nadzora. The Eero na primer omogoča prikaz posamezne naprave, ki je povezana z vašim domačim omrežjem, in nadzor nad tem, s čim lahko komunicira in kaj ne. Eero nastavite tako, da v telefon pošlje ping, če je nova naprava se poskuša povezati z vašim omrežjem in na ta način boste imeli dodaten nadzor nad naključnimi gibalnimi omrežji WiFi.

sesalnik in čistilec preprog v enem

Nest WiFi deluje kot Eero, saj je razširljiv in vam omogoča, da dodate repetitorje, če želite povezavo razširiti na večje območje. Tako kot Eero tudi vam omogoča, da kadar koli vidite, kdo je na spletu, za vaše otroke načrtuje digitalne časovne omejitve in jim prepreči brskanje po neprimerni vsebini. In lahko zaščitite, katere naprave delajo in nimajo dostopa do spleta tudi.

Ne zanemarite tiskalnika

Hanson pravi, da je, tako kot stari usmerjevalnik in modem, največ zanemarjeni kos tehnike v vašem domu je pogosto tiskalnik - in zaradi tega je ranljiv. Opozarja na dejstvo, da tiskalniki fotografirajo vse, kar natisnejo, in da je najpametneje, da preprečite uhajanje teh podatkov, to, da nastavite tiskalnik, da samodejno posodablja svojo programsko opremo, namesto da vam svetuje, da jo potrebuje posodobljeno da boste to verjetno pozabili narediti ročno.

In mimogrede ... Zaščitite svojo celotno mrežo

Bergman pravi, da tudi če zamenjate usmerjevalnik in nato vidite, katera strojna oprema je v vašem omrežju, to morda ne bo dovolj za preprečevanje kibernetskih napadov v samem omrežju, zato priporoča, da dobite drugo napravo: pametni požarni zid, ki spremlja ves promet v domačem omrežju in voha za sumljivimi dejavnostmi. Obstaja veliko blagovnih znamk teh, a ena se imenuje RATtrap združuje veliko sestavin najboljših različic v eno napravo. Analizira promet od in do vašega domačega omrežja, vendar se analiza zgodi lokalno, ne v oblaku, tako da, če pride do vdora proizvajalca samega, ostanejo vaši osebni podatki na varnem. Obstajajo tudi globalni starševski nadzor, ki vam omogoča, da nastavite omejitve spletnega dostopa svojih otrok. In ker spremlja vse naprave v vašem omrežju, RATtrap ve tudi, kdaj se vaše pametne naprave obnašajo kot zvonci ali sesalniki - in kdaj jih nekdo poskuša ugrabiti za strašljiv botnet.