Sådan beskytter du hjemmeporte og kameraer mod hackere

Efterhånden som videnskaben fortsætter med at blive mere og mere verdslige ting, bliver de sofistikerede teknologier. I disse dage er endda dørklokker tilsluttet den stadigt voksende liste over Internet of Things (IoT) enheder, der er kompromitteret af ondsindede tredjeparter. Ifølge rapporter er legitimationsoplysninger til 3000 ringekonti blevet hacket, hvilket har resulteret i et stort antal angreb. I en foruroligende rapport blev et ringekamera i soveværelset af en otte-årig pige hacket af en person, der bad pigen om at ringe til sin mor ved racerslur. Og dette er ikke det eneste tilfælde, hvor et kamera bliver hacket. Der har været flere sager, som har resulteret i retssager.

Desværre kan smarte hjem-enheder som kameraer, dørklokker, smarte højttalere og endda apparater som køleskabe blive kompromitteret af hackere i dag. Ring udsendte en erklæring, der benægtede beskyldningerne ved at sige, at deres systemer ikke var kompromitteret, men at det var resultatet af, at andre systemer blev kompromitteret.
Dette sagde Ring-erklæringen:

"Her er hvad der skete. Ondsindede skuespillere fik nogle Ring-brugeres kontooplysninger (f.eks. Brugernavn og adgangskode) fra en separat, ekstern, ikke-Ring-tjeneste og genanvendte dem til at logge ind på nogle Ring-konti. Når folk genbruger det samme brugernavn og adgangskode på flere tjenester, er det muligt for ondsindede aktører at få adgang til mange konti. "

De angreb, der er nævnt i Ring-erklæringen, kaldes "legitimationsopfyldning" -angreb.
Hvad der sker, er en brugers konto login (oftest deres e-mail-adresse) og adgangskoder bliver stjålet af dårlige skuespillere. Derefter sælges disse legitimationsoplysninger til den højeste byder på Dark Web, derefter bruges de til at forsøge at få adgang til andre systemer. Det er uheldigt, at brugerne derfor bruger de samme adgangskoder på tværs af forskellige konti. Når de har offerets adgangskode, kan de få adgang til alle deres konti på tværs af flere systemer.

Rings instruktioner om at ændre adgangskoder og aktivere tofaktorautentisering (2FA) er, når det er passende, ikke nok til at afskrække hackere. De fleste sikkerhedseksperter mener, at IoT-enheder, især kameraer, bør have overlegne sikkerhedsforanstaltninger.
Det er heller ikke første gang, Ring er involveret i en dataovertrædelse. Tidligere var der rapporter om ringdørklokker, der lækker WiFi-legitimationsoplysninger og en sikkerhedsfejl, der lader brugere forblive logget på en enhed, selv efter enhedens adgangskode blev opdateret.

Ringovertrædelsen er ikke det eneste eksempel på lækkede legitimationsoplysninger, der resulterer i et IoT-hack. Det berømte Mirai botnet, der brugte fabriksindstillinger til adgang til flere typer IoT-enheder, er det største eksempel på denne praksis. Statiske legitimationsoplysninger (brugernavne og adgangskoder) har vist sig at være ineffektive og værre en potentiel sikkerhedstrussel, fordi mange ejere ikke gider at ændre dem på grund af uvidenhed eller andre årsager. Vi har mere avanceret sikkerhedsteknologi i dag, og standardbrugeroplysninger har vist sig at være til skade for mere end noget andet.

Sådan oprettes sikre IoT-enheder

IoT-enhederne er ikke længere en ny teknologi, og de kræver avanceret sikkerhed. Vi har ikke råd til at sælge enheder, der er tilsluttet via internettet, som biler, kameraer, smarte dørklokker, apparater, uden eller bare barebones sikkerhedstiltag. Staten Californien og Den Europæiske Union er allerede begyndt at vedtage lovgivning, som kræver højere sikkerhedsniveauer for IoT-enheder. Der tilføjes mange andre love og regler for at sikre IoT-enhedernes sikkerhed. Mere end det er regeringsmyndigheder som FDA begyndt at tilføje større krav til cybersikkerhed for IoT-enheder på specifikke markeder.

Sådan implementeres IoT-sikkerhed

Ringovertrædelsen var forårsaget af dårlig sikkerhedspraksis som genbrug af adgangskode, men det betyder ikke, at der ikke er noget, Ring kunne have gjort. Hvis de havde krævet multifaktor-godkendelse eller certifikatbaseret godkendelse af dens enheder, kunne disse lækager muligvis være forhindret. Det er bydende nødvendigt, at IoT-enhedsproducenter begynder at tage sikkerhed mere alvorligt og tilføje mere avancerede sikkerhedsforanstaltninger til deres produkter. Teknologi er avanceret nok til, at det er muligt at opbygge et tilsluttet hjemmemiljø, der er relativt sikkert mod cyberangreb ved hjælp af de nyeste sikkerhedsprotokoller.

Ideelt set ville enheder, der er forbundet til internettet, have indbyggede sikkerhedsfunktioner, der beskytter enheden mod angreb, beskytter selve enhedens integritet og tilføjer enhedsidentitet - så enhederne kan autentificeres og sikkert kommunikere med hinanden via Internettet ved hjælp af sofistikerede krypteringsalgoritmer. Nogle af de funktioner, der ville forbedre IoT-enhedssikkerheden er:

    1. Tilføj sikker start . Denne funktion sikrer, at softwaren ikke er blevet manipuleret fra den første "tænd" til applikationsudførelse. Det tillader også devs at sikkert kode sign bootloaders, mikrokerner, operativsystemer, applikationskode og data.
    2. Håndhæv enhedsidentitetscertifikater . Stampningsenheder med digitale certifikater under fremstillingen sørger for, at IoT-enhederne godkendes, når de føjes til et netværk, samt før de interagerer med andre enheder i det netværk. Dette vil beskytte dem mod forfalskede enheder.
    3. Integrer firewalls i IoT-enheder. Integrerede firewalls blokerer kommunikation med uautoriserede enheder og forhindrer ondsindede beskeder.
    4. Brug sikre elementer . Producenter af originalt udstyr (OEM) og producenter af medicinsk udstyr skal bruge et sikkert element, som et sikkert element, der er kompatibelt med platformmodul (TPM), eller et indbygget sikkert element til sikker opbevaring af nøgler. Sikker nøglelager sikrer en sikker opstart, og PKI-tilmelding ved hjælp af nøglepar oprettet i det sikre element tilføjer usædvanligt høje niveauer af sikkerhed og beskyttelse mod hacks.
    5. Sørg for sikre fjernopdateringer . Det er vigtigt at sikre, at enhedens firmware ikke er ændret på nogen måde før installationen. Sikre fjernopdateringer sørger for, at komponenterne ikke ændres og er godkendte moduler fra OEM.
March 18, 2020
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.