Kaip apsaugoti namų garsiakalbius ir kameras nuo įsilaužėlių

Mokslui žengiant į priekį vis daugiau ir daugiau kasdienių dalykų tampa sudėtingesnėmis technologijos dalimis. Šiomis dienomis net durų skambutis prisijungė prie vis plečiančio daiktų interneto (IoT) įrenginių, kuriems pakenkė kenkėjiškos trečiosios šalys, sąrašą. Remiantis pranešimais, buvo įsilaužta į „3000 Ring“ paskyrų kredencialus, kurie sukėlė daugybę išpuolių. Viename nerimą keliančiame pranešime „Žieda“ kamerą aštuonmetės mergaitės miegamajame nulaužė individas, kuris liepė mergaitei paskambinti motinai dėl rasinių kliūčių. Ir tai nėra vienintelis kameros įsilaužimo atvejis. Buvo keli atvejai, dėl kurių buvo pradėta ieškinių.

Deja, šiandien įsilaužėliai gali pakenkti protingiems namų įrenginiams, tokiems kaip fotoaparatai, durų skambutis, išmanieji garsiakalbiai ir netgi tokie prietaisai kaip šaldytuvai. Ring paskelbė pareiškimą, kuriame paneigė kaltinimus sakydamas, kad jų sistemoms nebuvo padarytas pavojus, bet kad tai buvo padaryta kompromituojant kitas sistemas.
Štai ką sakė Ringo pareiškimas:

„Štai, kas nutiko. Piktybiniai veikėjai iš atskiros išorinės paslaugos, ne„ Ring “paslaugos, gavo kai kuriuos„ Ring “vartotojų abonementus (pvz., Vartotojo vardą ir slaptažodį) ir vėl juos panaudojo prisijungdami prie kai kurių„ Ring “paskyrų. Kai žmonės pakartotinai naudoja tą patį vartotojo vardą ir slaptažodį daugybę paslaugų, kenksmingi veikėjai gali gauti prieigą prie daugelio paskyrų “.

„Ring“ pareiškime nurodytos atakos vadinamos „kredencialų įdaru“.
Kas nutinka, tai vartotojo sąskaitos prisijungimai (dažniausiai jų el. Pašto adresai) ir slaptažodžiai yra pavogti blogų veikėjų. Tuomet šie įgaliojimai parduodami didžiausią kainą pasiūliusiam asmeniui „Dark Web“, tada jie naudojami bandant prieiti prie kitų sistemų. Gaila, kad vartotojai pakartotinai naudoja tuos pačius slaptažodžius įvairiose paskyrose. Gavę aukos slaptažodį, jie gali pasiekti visas savo paskyras keliose sistemose.

„Ring“ instrukcijos pakeisti slaptažodžius ir įgalinti dviejų veiksnių autentifikavimą (2FA), nors ir tinkamos, neužtenka įsilaužėlių. Dauguma saugumo ekspertų mano, kad intelektinės internetinės įrangos, ypač fotoaparatų, apsaugos priemonės turėtų būti aukštesnės.
Tai nėra pirmas kartas, kai „Ring“ įsitraukia į duomenų pažeidimą. Anksčiau buvo pranešimų, kad „Ring“ durų skambutis skleidžia „WiFi“ prisijungimo duomenis ir saugumo trūkumas, leidžiantis vartotojams likti prisijungusiems prie įrenginio net atnaujinus įrenginio slaptažodį.

„Ring“ pažeidimas nėra vienintelis nutekėjusių kredencialų pavyzdys, dėl kurio Internetas įsilaužta. Garsusis „Mirai“ „botnet“ tinklas, kurio gamykliniai slaptažodžiai buvo naudojami norint pasiekti kelių tipų IoT įrenginius, yra geriausias šios praktikos pavyzdys. Statiniai kredencialai (naudotojo vardai ir slaptažodžiai) pasirodė esą neveiksmingi, o dar blogiau - potenciali grėsmė saugumui, nes daugelis savininkų nesivargina jų keisti dėl nežinojimo ar kitų priežasčių. Šiandien turime pažangesnes saugos technologijas, o numatytieji vartotojo kredencialai pasirodė esą labiau žalingi nei kas nors kitas.

Kaip sukurti saugius internetinius įrenginius

IoT įrenginiai nebėra nauja besiformuojanti technologija, todėl jiems reikalingas patobulintas saugumas. Negalime sau leisti parduoti prietaisų, sujungtų per internetą, tokių kaip automobiliai, fotoaparatai, išmanieji durų skambučiai, prietaisai be jokių apsaugos priemonių arba tiesiog be kauliukų. Kalifornijos valstijos valstija ir Europos Sąjunga jau pradėjo priimti teisės aktus, reikalaujančius aukštesnio Io įrenginių saugumo lygio. Daugybė kitų įstatymų ir kitų teisės aktų yra pridedami siekiant užtikrinti daiktų interneto prietaisų saugą. Negana to, vyriausybinės reguliavimo institucijos, tokios kaip FDA, konkrečiose rinkose pradėjo kelti aukštesnius kibernetinio saugumo reikalavimus daiktų internetiniams įrenginiams.

Kaip įgyvendinti daiktų internetą

„Ring“ pažeidimą sukėlė netinkama saugumo praktika, pavyzdžiui, pakartotinis slaptažodžio naudojimas, tačiau tai nereiškia, kad nieko „Ring“ negalėjo padaryti. Jei jie būtų reikalavę daugiafunkcinio autentifikavimo arba sertifikatais pagrįsto autentifikavimo savo įrenginiams, šie nutekėjimai galėjo būti užkirsti. Būtina, kad daiktų internetinių prietaisų gamintojai imtųsi rimčiau atsižvelgti į saugą ir į savo produktus įtraukti pažangias saugumo priemones. Technologijos yra pakankamai pažengusios, kad būtų galima sukurti sujungtą namų aplinką, kuri būtų gana saugi nuo kibernetinių išpuolių, naudojant naujausius saugumo protokolus.

Geriausia, jei prie interneto prijungti įrenginiai turėtų įmontuotas saugos funkcijas, kurios apsaugo įrenginį nuo atakų, apsaugo paties įrenginio vientisumą ir prideda įrenginio tapatumą - kad įrenginiai galėtų būti autentifikuoti ir saugiai susisiekti vienas su kitu internetu. naudojant sudėtingus šifravimo algoritmus. Kelios funkcijos, kurios pagerintų daiktų internetinio įrenginio saugumą:

    1. Pridėti saugų įkrovą . Ši funkcija užtikrina, kad programinė įranga nebuvo sugadinta nuo pradinio „įjungimo“ iki programos vykdymo. Be to, tai leidžia „DEV“ saugiai koduoti įkrovos įkroviklius, mikro kanalus, operacines sistemas, programos kodą ir duomenis.
    2. Vykdykite įrenginio tapatybės sertifikatus . Antspauduojant įrenginius su skaitmeniniais sertifikatais gamybos metu įsitikinama, kad daiktų internetiniai įrenginiai yra autentifikuojami pridedant juos prie tinklo, taip pat prieš sąveikaujant su kitais to tinklo įrenginiais. Tai apsaugos juos nuo padirbtų prietaisų.
    3. Įdėkite ugniasienes į daiktų internetinius įrenginius. Įterptosios ugniasienės blokuoja ryšius su neleistinais įrenginiais ir apsaugo nuo kenksmingų pranešimų.
    4. Naudokite saugius elementus . Originalios įrangos gamintojai ir medicinos prietaisų gamintojai privalo naudoti saugų elementą, pavyzdžiui, patikimo platformos modulio (TPM) reikalavimus atitinkantį saugų elementą, arba įterptą saugų elementą saugiam raktų saugojimui. Saugus raktų saugojimas užtikrina saugų įkrovimą, o PKI registravimas naudojant raktų poras, sukurtas saugiame elemente, prideda ypač aukštą saugos lygį ir apsaugą nuo įsilaužimų.
    5. Užtikrinkite saugų nuotolinį atnaujinimą . Būtina įsitikinti, kad prieš diegdami prietaiso programinė įranga nebuvo pakeista. Saugūs nuotoliniai naujinimai įsitikinkite, kad komponentai nėra pakeisti ir ar tai yra autentiški gamintojo patvirtinti moduliai.
March 18, 2020
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.