Kad išmanieji namai duotų jums daugiau naudos nei žalos, jie turi būti tinkamai sukonfigūruoti ir visiškai apsaugoti. Pažvelkime į išmaniųjų namų apsaugą išsamiai.
Išmaniosios funkcijos ir interneto ryšys yra daugumoje televizorių, kūdikių monitorių ir daugelio kitų įrenginių. Net jei nenaudojate šių išmaniųjų funkcijų, išmaniosios technologijos kelia pavojų saugumui, kurį turite žinoti ir imtis atsargumo priemonių. Na, o jei nuspręsite aktyviai naudoti savo išmanųjį namą, tuomet jo komponentų apsauga tampa dar svarbiau.. Išmaniojo namo planavimui skyrėme atskirą straipsnį., taigi sutelkime dėmesį į saugumo klausimus.
Tinkliniai namų įrenginiai kelia keletą iš esmės skirtingų pavojų:
Prietaisas yra reguliariai siunčia gamintojui daug duomenų. Pavyzdžiui, išmanieji televizoriai gali aptikti, ką žiūrite, net jei tai turinys iš „flash drive“ ar išorinio grotuvo. Gamintojai uždirbti didelius pinigus apie klientų šnipinėjimą. Net paprastesni įrenginiai, tokie kaip skalbimo mašinos, renka ir siunčia informaciją.
Jei išmanusis įrenginys apsaugotas silpnu slaptažodžiu, turi gamyklinius nustatymus, kurių niekas nepakeitė arba juose yra pažeidžiamumų valdymo sistemoje, įsilaužėlių gali gauti kontrolė virš jo. Skirtingiems įrenginiams pasekmės skiriasi. Skalbimo mašiną galima chuliganiškai išjungti vidury skalbimo, tačiau vaizdo kūdikio monitoriaus pagalba jau galima šnipinėti namo gyventojus ir net išgąsdinti juos. Visaverčiam protingam namui visiškai nemalonu scenarijus, kai išjungtos šviesos ir šildymas.
Įsilaužus į išmanųjį įrenginį, užpuolikai gali jame įdiegti kenkėjišką kodą ir iš jo pradėti kibernetines atakas tiek namuose esančiuose kompiuteriuose, tiek įrenginiuose platesniame internete. Žinomas galingas DDoS atakos, atlikta tik su užkrėstų vaizdo kamerų. Užkrėstos programėlės savininkui tai gali sulėtinti namų internetą ir patekti į įvairius juoduosius sąrašus..
Jei gamintojas tinkamai neapsaugo iš įrenginio perduodamų duomenų, jie gali būti rasti ir paskelbti. Kartais vaizdo kamerų ir vaizdo akučių įrašai saugomi prastai apsaugotoje debesų aplinkoje, ateik ir pamatysi kas nori.
Laimei, visi šie siaubai neturi nutikti jums, o rizika gali būti žymiai sumažinta.
Jei jums nereikia protingo namo
Nepageidaujamas išmanusis namas yra gana dažna situacija. Autorius buitinės technikos gamintojų statistika, maždaug pusė išmaniųjų įrenginių niekada neprisijungia prie tinklo. Jų savininkai naudoja savo įrangą senamadišku „kvailo“ režimu, nekontroliuodami programos ir kitų kasdienio gyvenimo džiaugsmų XXI amžiuje. Tačiau net ir toks nesukonfigūruotas įrenginys kelia pavojų saugumui. Labai tikėtina, kad jis transliuoja atvirą „Wi-Fi“ prieigos tašką be slaptažodžio arba periodiškai bando prisijungti prie netoliese esančių telefonų per „Bluetooth“. Tada, pavyzdžiui, kaimynai galės perimti kontrolę. Todėl minimali programa, skirta „nutildyti“ įrenginius, yra išstudijuoti instrukcijas, eiti į nustatymus ir išjungti „Wi-Fi“ su „Bluetooth“ įrenginyje..
Yra įrenginių, kuriuose tai neįmanoma, arba „Wi-Fi“ vėl įsijungia nutrūkus maitinimui. Tokiu atveju padės varginantis, bet gana efektyvus triukas: laikinai pakeiskite slaptažodį pagrindiniame namų „Wi-Fi“, tada prie šio tinklo prijunkite „kaprizingą“ įrenginį ir vėl pakeiskite „Wi-Fi“ slaptažodį. Tada įrenginys nesėkmingai bandys prisijungti prie tinklo su neteisingu slaptažodžiu, tačiau jo nebegalima nulaužti naudojant standartinius gamyklinius nustatymus.
Įsitikinkite, kad jūsų „Wi-Fi“ yra saugus-Fi-maršrutizatorius. Atminkite, kad maršrutizatorius taip pat yra protingo namo dalis. Mes jau pateikėme išsamias instrukcijas, kaip tai padaryti apsaugoti savo namų Wi-Fi tinklą Ir teisingai sukonfigūruokite maršrutizatorių. Tik pridursime, kad pažeidžiamumų dažnai randama maršrutizatorių programinėje įrangoje, per kurią atakuojami namų tinklai, todėl principas „nustatyti ir pamiršti“ su jais neveikia. Programinės aparatinės įrangos naujinimus reikia reguliariai tikrinti. Geruose maršrutizatoriuose jį galima atnaujinti tiesiai iš valdymo skydelio žiniatinklio sąsajos. Jei nepasisekė, eikite į gamintojo svetainę arba susisiekite su savo interneto paslaugų teikėju, kad gautumėte naujesnę programinę-aparatinę įrangą ir įdiegtumėte ją pagal instrukcijas. Baigdami epą su maršrutizatoriumi, įsitikinkite, kad nustatymuose išjungta galimybė jį valdyti iš namų tinklo ribų. Šios funkcijos kartais prireikia interneto paslaugų teikėjų darbuotojams teikiant techninę pagalbą, tačiau dažnai ji įjungiama be reikalo ir padidina kibernetinę riziką..
Reguliariai tikrinkite tinklą, kad įsitikintumėte, jog nėra nesąžiningų įrenginių. Patogiausias būdas tai padaryti yra naudojant specializuotą programą. Į viršų Kaspersky saugumo sprendimai gali parodyti visų prie tinklo prijungtų įrenginių sąrašą, įskaitant informaciją apie programėlės gamintoją ir apsaugos būseną – kur ją galima gauti. Svarbu žinoti savo įrenginius ir išmesti iš tinklo nepažįstamus žmones, ar tai būtų šaldytuvas, kuriam iš tikrųjų nereikia Wi-Fi, ar kaimynas, užsikabinęs prie nemokamo interneto.
Pirkdami įtaisus, atsižvelkite į gamintojo reputaciją. Visi turi pažeidžiamumų ir defektų, tačiau vieni gamintojai greitai ištaiso klaidas ir išleidžia atnaujinimus, kiti ilgam atsisako ir problemos neišsprendžia. Taip, kaip parodyta mūsų apklausa, 34% Vartotojai mano, kad norint užtikrinti išmanųjį namą, pakanka pasirinkti patikimą gamintoją. Tai, žinoma, sumažina riziką, tačiau nenaudojant kitų priemonių vis tiek neužtenka apsisaugoti.
Ar turite daug neprijungtų išmaniųjų įrenginių, ar jie visi prijungti naudojant „Amazon Alexa“ ar „Apple Homekit“? Tada kiekvienas įrenginys atskirai prijungiamas prie interneto naudojant „Wi-Fi“. Tai yra sunkiausias scenarijus saugumo požiūriu, nes kiekvienam įrenginiui reikia sekti slaptažodžius, programinę-aparatinę įrangą ir spragas. Deja, skirtingų tipų įrenginių ir skirtingų gamintojų specifika labai skiriasi, todėl apsiribosime bendrais patarimais.
Pasirūpinti svečias Wi-Fi. Profesine kalba tai vadinama „tinklo segmentavimu“, o idealiu atveju namų tinklas turėtų būti padalintas į bent tris segmentus: namų kompiuterius, svečių įrenginius ir išmaniuosius namų įrenginius. Tačiau daugelis namų maršrutizatorių nesugeba daryti tokių stebuklų, apsiribokite dviem segmentais: namų ir svečių įrenginiais. Tada jūsų svečiai negalės perkonfigūruoti savo namų vaizdo kamerų ir netinkamai elgtis su robotu dulkių siurbliu. Žinoma, šie segmentai turėtų turėti skirtingus Wi-Fi slaptažodžius, o svečių segmentui vertėtų įjungti griežtus saugumo nustatymus (klientų izoliavimą vienas nuo kito, maksimalaus greičio ribojimą ir pan.). „Išmaniųjų“ įrenginių siuntimas į atskirą segmentą dar labiau sumažina rizikas: iš nulaužtos vaizdo kameros bus neįmanoma atakuoti namų kompiuterio, o atvirkščiai – iš virusu užkrėsto kompiuterio prieiti prie vaizdo kameros nebus įmanoma. Norėdami vadovautis šiuo patarimu, turite eiti į maršrutizatoriaus žiniatinklio valdymo skydelį ir išnagrinėti „Wi-Fi“ nustatymus. Jei kai kurie įrenginiai prijungti laidu, įsitikinkite, kad jie patenka į tinkamus tinklo segmentus, patikrindami nustatymus kitose maršrutizatoriaus meniu skiltyse.
Nustatykite stiprius slaptažodžius. Eikite į nustatymus Visi prietaisai. Kartais tai atliekama naudojant patentuotą programą mobiliesiems, kartais naudojant žiniatinklio sąsają. Pagal instrukcijas kiekviename įrenginyje įdiekite ilgą Unikalus Slaptažodis. Negalite naudoti to paties slaptažodžio visuose įrenginiuose! Kad nesusipainiotumėte visame tame, naudokite slaptažodžių tvarkyklė.
Atnaujinkite programinę-aparatinę įrangą. Atlikite tai visuose įrenginiuose, kurie palaiko programinės aparatinės įrangos naujinimus per savo programas arba žiniatinklio valdymo skydelius, ir kartokite reguliariai.
Patikrinkite internetinių paslaugų nustatymus. Tie patys įrenginiai gali veikti skirtingais režimais, perduodami skirtingą duomenų kiekį į internetą. Pavyzdžiui, robotas dulkių siurblys gali įkelti į serverį išsamų valymo planą (taigi ir jūsų namų žemėlapį), o gal jo neįkelti. Vaizdo akis gali išsaugoti serveriuose kiekvieną žmonių prie jūsų durų nuotrauką / vaizdo įrašą, naudodama judesio jutiklį, arba gali juos rodyti tik tuo metu, kai paspaudžiate mygtuką. Neperkraukite gamintojų debesų nereikalinga informacija, išjunkite tas funkcijas, kurių nenaudojate. Jei ko nors nepavyksta perkelti į serverį nepažeidžiant funkcionalumo, geriau jo neperkelti.
Skaitykite naujienas apie savo įrenginių gamintojus. Kartais išmaniuosiuose įrenginiuose aptinkamos kritinės spragos ar kitos problemos, o savininkams reikia imtis veiksmų: atnaujinti programinę-aparatinę įrangą, išjungti ar įjungti tą ar kitą funkciją, pakeisti slaptažodį, ištrinti senus debesies duomenis… Atsakingi gamintojai turi atskirą poskyrį savo svetainė su rekomendacijomis ir saugos biuleteniais, tačiau dažniausiai ji parašyta sudėtinga kalba ir joje yra informacijos apie daugybę jums nereikalingų įrenginių. Taigi geriau periodiškai ieškoti naujienų apie savo įrenginius ir, jei kažkas svarbaus aptinkama, pagalbos eikite į oficialią svetainę.
Kai išmanusis namas yra centralizuotas, o dauguma įrenginių valdomi koncentratoriumi (dar žinomas kaip valdiklis), savininko užduotis yra šiek tiek supaprastinta. Visa tai, kas išdėstyta pirmiau, – sudėtingo slaptažodžio nustatymas, reguliarus programinės aparatinės įrangos atnaujinimas ir pan. – daugiausia turi būti atlikta viename įrenginyje: išmaniajame namų valdiklyje. Jei įmanoma, įjunkite jį valdikliui dviejų veiksnių autentifikavimas.
Taip pat rekomenduojame apriboti valdiklio prieigą prie interneto – pavyzdžiui, uždrausti keistis duomenimis su bet kokiais kompiuteriais, išskyrus gamintojo serverius ir įrenginius namuose. Tai galima padaryti per namų maršrutizatoriaus nustatymus. Kai kurie valdikliai gali veikti be interneto prieigos. Jei nuotolinis išmaniųjų namų valdymas jums nėra svarbus, koncentratoriaus interneto prieigos išjungimas yra labai efektyvi apsauga. Tai nėra panacėja (tai įmanoma sudėtingos kelių judesių atakos), tačiau didžioji dauguma „įprastų“ atakų taps neįmanomos.