Nyheter i Android, Telefoner, Prylar Och Recensioner

5 vanliga Internet of Things (IoT) säkerhetsproblem och korrigeringar

Internet of Things (IoT)-enheter kan säkra dig mot gatubrott men de gör inte ett bra jobb med att skydda dig mot integritetsintrång. Den här artikeln förklarar några av dessa integritetsproblem och hur man åtgärdar dem.

Låt oss börja med att titta på hur IoT-enheter kan kränka din integritet och hur man undviker dem.

1. IoT Home Hub-enheter spelar in allt

Vissa enheter, som Google Home och Amazon Echo, lyssnar ständigt på sin omgivning. Detta säkerställer att de hör dig när du säger deras “kommandoord”, eller aktiveringsord, som initierar ljudinspelning.

Naturligtvis utgör något som alltid lyssnar på dig en integritetsrisk i sig. Det har spekulerats mycket om huruvida dessa enheter alltid skickar inspelad information hem, även om användaren inte har aktiverat den via sitt kommandoord.

Även om denna spekulation inte är baserad på sanning, är det ett faktum att operatörer av hemhubbar får privata röstloggar efter att enheten av misstag hört deras hotword. BBC rapporterade att Apple och Google har stoppat sina anställda från att spela upp inspelningar från hemhubbar. Detta var efter att tredjepartsentreprenörer upptäckte att de lyssnade på intima ögonblick som av misstag spelades in.

Hur man fixar IoT-enheter som alltid lyssnar på dig

Medan populära smarta hemhubbar har kryssrutor som du kan bocka för att säga åt dem att inte övervaka din röst, vem vet vad som händer i bakgrunden? Föreställ dig om en främling satt med i alla dina diskussioner och du helt enkelt fick dem att lova att inte berätta för någon vad den hör. Skulle du lita på den främlingen med din privata information?

Som sådan är det bästa sättet att fixa detta IoT-säkerhetsproblem att aldrig låta det inträffa. Köp inte smarta enheter som har en lyssningsförmåga dygnet runt (om möjligt). Enheter som alltid lyssnar är identifierbara om de marknadsförs som att erbjuda röstaktivering, eftersom de behöver konstant övervakning för att lyssna efter kommandon.

2. De kan hackas utifrån

Ett stort drag för IoT-enheter är deras förmåga att ta emot kommandon från internet. Detta tillåter användare att styra smarta hemenheter från vilken plats som helst i världen.

Relaterad  40 gratis typsnitt för platt design

Den här funktionen är dock inte perfekt. Medan fjärrstyrning av smarta hem tillåter platsoberoende kontroll och övervakning av ditt hem, öppnar den också dörren för hackare att göra detsamma. Hacking är en av de läskigaste IoT-integritetsproblemen, eftersom människor över hela världen kan få tillgång till ditt hem oinbjudet.

Det låter som något ur science fiction, men det är tyvärr verklighet. Trend Micro hävdar att deras programvara blockerade 5 miljoner hackningsförsök på IoT-kameror, varav 75 procent var brute force-attacker.

Hur man åtgärdar IoT-problem med fjärrhackning

För att åtgärda det här problemet måste du ställa in ett korrekt fjärrsystem som kan hålla hackare ute. Med tanke på att hackare mestadels använder brute force-tekniker för att bryta sig in, måste ditt system vara tillräckligt starkt för att motstå en störtflod av försök.

Säkra ditt konto med ett starkt lösenord och använd en tvåfaktorsautentiseringsenhet om det stöds. Dessa kommer båda att stoppa en hackare från att få enkel åtkomst till ditt hem.

3. Enheter använder inte kryptering

Detta är en gigantisk röd flagga för alla som bryr sig om sin integritet. Zscaler rapporterade att av de 56 miljoner transaktioner som passerade deras moln från IoT-källor, skickades 90 % av dem som vanlig text. Detta betyder att inga ansträngningar gjordes för att kryptera dem alls; vem som helst kunde analysera paketen och extrahera dess data.

Hur man åtgärdar IoT:s brist på kryptering

Använd endast IoT-enheter som krypterar deras data korrekt. Förhoppningsvis kommer produkten att ange sin krypteringstyp på lådan eller reklam. Om det inte gör det är det en bra idé att spela det säkert och inte köpa det.

Åtminstone kunde du få det och ta hand om vilken data du skickar; använd den aldrig till något du inte vill att någon annan ska se.

Ett annat alternativ är att använda ett VPNs krypteringsschema på ditt nätverk, som OpenVPN. Vissa routrar tillåter användaren att konfigurera ett virtuellt privat nätverk, eller VPN, på den. En VPN installerad på en router låter användaren kryptera och dirigera all sin trafik genom en tredjepartsserver. Det skulle förhindra tredje parts snoops från att inspektera vilken data som helst som överförs mellan dig och slutpunkten.

Relaterad  Forever Skies: nästa generation för överlevnad mellan klimatkatastrofer och dödliga virus som avslöjas i video

4. IoT-enheter är inte korrekt uppdaterade

Enheter som utsätts för press från hackningsförsök bör vara ordentligt utrustade med förmågan att ta emot patchar. Om en exploatering hittas i en enhet kan nyheten spridas snabbt på internet, vilket utsätter varje ägare av den enheten för risker.

En säkerhetskorrigering är det bästa sättet att bekämpa dessa brister eftersom de dyker upp med tiden. IoT-världen har dock några allvarliga patchningsproblem. Enheter kan ha mycket barbensstöd efter release eller har inga som helst sätt att lappas.

En enhet kan ha grunden för säkerhetskorrigeringar, men i den snabba IoT-världen kan företaget bakom den gå i konkurs och lämna enheten strandsatt utan uppdateringar.

Hur man fixar det

Tyvärr finns det inget sätt att du aktivt kan patcha dina IoT-enheter. Som tur är kan du ta åtgärder i egna händer genom att välja företag med gott rykte eller leta efter IoT-enheter med öppen källkod

Att lita på en nystart kan innebära att deras bristande erfarenhet kommer att orsaka långsammare uppdateringar; det är om de inte går i konkurs. Större företag kommer att ha mer erfarenhet, snabbare patchsvarstider och är mycket mindre benägna att vika sig.

5. Enheter använder fabriksstandardlösenord

Ett standardlösenord är en hackers favoritsätt att knäcka enheter. Vissa företag kommer att ge varje enhet ett individuellt lösenord för att förhindra detta fel, men andra kommer att ställa in samma lösenord för alla enheter de skapar.

Om användarna av dessa enheter inte bryr sig om att ändra lösenordet kan hackare ta reda på fabriksstandardinloggningsinformationen och testa den på alla enheter de kan hitta. De kommer säkert att hitta några som fortfarande har de färdiga referenserna, vilket ger dem oöverträffad åtkomst över enheten.

Standardlösenordsproblemet är så dåligt, WeLiveSecurity rapporterade om hur Kalifornien har förbjudit alla enheter som levereras med ett standardlösenord.

Hur man fixar det

Om någon enhet du köper har ett standardlösenord, ändra det direkt. Att behålla det gamla lösenordet lämnar dörren öppen för alla potentiella hackare som känner till användaruppgifterna för just din enhet.

Relaterad  Hur man hämtar Google Chat och migrerar från Hangouts

Förbättra din IoT-säkerhet

IoT är för närvarande fullt av säkerhetshål, vilket gör det svårt att lita på din integritet hos dem. Genom att vidta några lämpliga försiktighetsåtgärder kan du njuta av IoT-enheter utan att lämna över dina uppgifter till hackare.

En mycket effektiv metod för att förbättra IoT-säkerheten är att använda ett virtuellt privat nätverk (VPN) med antingen en router eller ett Pi-Hole. VPN kan dölja platsen där din IoT-trafik kommer från. Det kräver dock att användaren installerar ett Pi-Hole (som är en Raspberry Pi som dirigerar trafik genom ett VPN) eller installerar ett VPN på sin router.

Om författaren

Simon Batt (719 publicerade artiklar)

En kandidatexamen i datavetenskap med en djup passion för allt som rör säkerhet. Efter att ha arbetat för en indiespelsstudio fann han sin passion för att skriva och bestämde sig för att använda sina färdigheter för att skriva om allt som rör teknik.

Mer från Simon Batt

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!

Klicka här för att prenumerera