Smarte enheder er ikke altid så smarte - og kan være den lækage, der lader cyberkriminelle ind i dit hjem

Indrøm det: Du har læst lidt for meget om en bestemt dødbringende virus, der kan dræbe mennesker. I forhold til det er vira, der kan få dit hjemmenetværk til at mislykkes eller stjæle din identitet, mindre. Alligevel bør hovedpinen ved at få hacket dit kreditkort eller dit barns ansigt sprøjtet i mørke hjørner af nettet gøre dig opmærksom. Og alligevel ejer omkring en tredjedel af alle amerikanere en smart højttaler omkring 2018 og et markedsundersøgelsesfirma IDC sagde sidste efterår, at smarte enheder (inklusive låse, pærer, kameraer, robosugere osv.) forventedes at vokse med en årlig hastighed på 23 procent, med 815 millioner sådanne semi-sentient widgets, der blev sendt inden udgangen af ​​sidste år.

Hvad er forbindelsen? Smarte enheder var lidt forsinkede for festen, når det kommer til beskyttelse af databeskyttelse, og hackere, ligesom de er ved at angribe din browsing, er i stigende grad dygtig . For al frygt er der stadig nogle grundlæggende råd, som alle kan og bør gøre for at beskytte sig selv, og det er ikke så skræmmende, som du tror. Husk også, at det grundlæggende beskytter dig mod de fleste risici, som med coronavirus.

Relaterede emner

Køb forsigtigt

To hovedaktører i IoT (Internet of Things) -området, Apple og Google, nærmer sig enhedssikkerhed forskelligt, men Mike Bergman, VP for teknologi og standarder hos Consumer Technology Association, en handelsgruppe, og Paige Hanson, chef for cybersikkerhedsuddannelse hos NortonLifeLock siger begge, at store virksomheder som disse samt navne mærker, du kender, har tendens til at jage sikkerhedsforanstaltninger hårdere end mindre kendte etiketter, fordi de ikke er fly-by-night-enheder, der fremstiller copycat-produkter.

Det betyder, at hvis du vil have IoT-enheder rundt, som smarte højttalere, vil en klogere rute være ved at shoppe i Æble eller Google 'S murede haver, og her vil vi nedbryde deres forskellige tilgange og produktløsninger på begge områder.

kan jeg erstatte tung fløde med inddampet mælk

Stemme

Google siger, at enhver enhed, der har assistentfunktion (som en Android-telefon, smart højttaler, et tv med Googles Chromecast indbygget eller et Nest-produkt, da Google ejer Nest) er i standbytilstand, indtil du bruger triggerfrasen Hey Google. Så er der en indikatorlampe på enheder som højttalere, så du ved, at den lytter. Du kan også slå al lytning fra på en hvilken som helst enhed i Google-sfæren, inklusive tredjeparts som Sonos. Bare sig, hej Google, stop med at lytte. Google sender søgninger til sine servere, men de siger, at disse oplysninger er krypterede og sikre. FYI, hvis du vil have ekstra sikkerhed, skal du gå til Googles aktivitetsstyring indstilling og stryg stemme- og lydkontrol af. (Hvis du har en Alexa-højttaler, skal du navigere til privatlivsindstillinger i Alexa-appen, rulle til Alexa Privacy, trykke på Administrer, hvordan dine data forbedrer Alexa, finde fanen, der siger Hjælp til at forbedre Amazon Services, og slå derefter af.)

Hanson tilføjer også, at du skal deaktivere køb med et klikstil. Det kan være lettere, siger hun, men det betyder, at en virksomhed gemmer dine kreditkortoplysninger, hvilket altid gør dem mere sårbare. Og hvis du bare ikke kan leve uden denne bekvemmelighed, siger Hanson, så registrer kun et kredit snarere end betalingskort. På den måde kan hele din bankkonto ikke smides i et databrud.

Hvad angår søgning, er Apples politik, at Siri-kommandoer ikke kun er krypterede, men at de er afpersonificeret, hvilket betyder, at der ikke er nogen IP-adresse forbundet med den søgning, der kan spores tilbage til dig. Søgningen er ikke gemt på nogen server for Apple at frigive, så en forespørgsel som at spørge om de fem dages prognoser vil ikke resultere i, at vejr-apps spammer dig online.

hvordan man frigør en køkkenvask uden drano

Apple og Google er stærkt afhængige af tofaktorautentificering (først et login, derefter en engangs-PIN-kode sendt til din telefon osv.) For enhver handling, der kan udsætte enten personlig eller datasikkerhed i fare. For eksempel Apples smarte højttaler, HomePod samt Apple TV og Siri på en iPhone eller iPad tillader alle stemmestyring af andre IoT-enheder, men de tillader ikke stemmestyring over fysisk låsning af en dør, et vindue eller frakobling af sikkerhed (selvom du kan låse en dør, fordi det antages, at du allerede er indendørs).

Til kontrol af fysiske IoT-låse og sikkerhedsenheder i Google-sfæren sikrer virksomheden, at alle enheder har tofaktorautentificering.

Video

Både iOS 13 på iPhones og iPadOS på iPads giver dig mulighed for at bruge tilsluttede kameraer fra mærker Logitech , Netatmo og Eufy der ikke sender indhold til det større web.

I stedet går det indfangede indhold til iCloud, så du kan se det eksternt (efter to-faktor login) og derefter slettes efter 10 dage, medmindre du downloader det. Du kan sæt disse systemer op til at lægge mærke til, når dit spædbarn kravler i sin vugge, eller hvis en leveringsperson ankommer eller at være specifikt opmærksom på, når dit teenagebarn er hjemme, men indholdet er ikke tilgængeligt for andre end dig, og Apple kan heller ikke se det. Du kan også indstille Netatmo Smart indendørs kamera til ID (via ansigtsgenkendelse) i og ud-grupper. Hvis der er nogen i dit hjem, der ikke burde være, skyder kameraet dig et skud / video af personens ansigt.

Google fungerer lidt anderledes omkring ansigtsidentifikation for enheder som f.eks Nest Hub Max , som er som en smart højttaler og tablet i en enkelt enhed såvel som til enkeltstående Nest-kameraer. Google siger, at Nest-kameraer bruger ansigtsgenkendelse til at identificere, at det er dig (eller personer i en gruppe, du har givet visse tilladelser til), og derefter bruges to-faktor-ID efter det til at bruge stemme til at kontrollere låse, alarmer osv.

Men ingen af ​​disse data deles ud over dit netværk. Mens dine søgeindstillinger i en webbrowser tillader noget tilpasset reklame, Googles forpligtelser til beskyttelse af personlige oplysninger sig, at de ikke sælger / tilpasser baseret på stemme- eller optaget videoindhold eller hjemmelavssensorlæsninger.

Styr hvad gør hvad

En måde, Apple og Google deler sig på, er via centralt designede kontroller. Apples Homekit-økosystem giver dig mulighed for at indstille tilladelser til, hvordan hver enhed på den er forbundet til det større internet. Gør din termostat, pære, stik eller dørklokke faktisk brug for internetadgang? Svaret er sandsynligvis nej, og det er nemt at tilpasse adgangen til hver enhed - eller ved hjælp af en smart router kan du globalt indstil, hvordan alle enheder på dit netværk gøre eller ikke få adgang til internettet. Du kan gøre noget lignende med Nest WiFi (forklaret nedenfor), og du kan styre mange af dine enhedsindstillinger via Google Home-appen, men du kan ikke begrænse webadgang til et tilsluttet objekt uden at afskære det helt fra alle WiFi.

Få en smartere router

Brad Russell, der er forskningsdirektør hos Parks and Associates, siger lige så meget som verden blev skandaliseret af Ring videodørklokker optagelse af personlig aktivitet i slutningen af ​​sidste år, en langt større gateway til databrud, der samler støv i dit skab, er det modem, der leveres af dit kabelfirma, og sandsynligvis gammel router forbundet til det. Netværkshardware i de fleste hjem er virkelig gammel, siger Russell, og det betyder, at du sandsynligvis har udskiftet fire smartphones i den tid, du har kørt det gamle modem. Hvad er risikoen?

I Bergman kunne dine data muligvis blive stjålet, fordi gammel hardware ofte var hård kodet med svag eller nul sikkerhed . Skønt Bergman mener, at det er langt mere sandsynligt, at dine tilsluttede enheder vil blive brugt til botnetangreb til større cyber-tyverioperationer. I så fald ved du det, fordi din websurfing og binge-watching vil skrige til et stop - og desværre ved du aldrig præcis hvorfor.

Så hvilke routere graver sikkerhedseksperter? Dem, der giver mere kontrol, med sikkerhed. Det Eero giver dig f.eks. mulighed for at se hver eneste enhed, der er tilsluttet dit hjemmenetværk og kontrollere, hvad den kan og ikke kan kommunikere med. Indstil Eero til at pinge din telefon, hvis en ny enhed forsøger at oprette forbindelse til dit netværk og på den måde har du yderligere kontrol over tilfældige WiFi-grifters.

hvordan man laver de bedste spaghetti nudler

Nest WiFi fungerer som Eero, idet den er skalerbar, så du kan tilføje repeatere, hvis du har brug for at sprede forbindelse over et større område. Ligesom Eero lader det dig også se, hvem der er online på ethvert tidspunkt, planlægge digitale timeouts for dine børn samt forhindre dem i at surfe på indhold, der er upassende. Og du kan beskytte, hvilke enheder der gør og har ikke internetadgang , også.

Forsøm ikke printeren

Hanson siger, at ligesom den gamle router og modem mest forsømt stykke teknologi i dit hjem er ofte printeren —Og det gør det sårbart. Hun peger på det faktum, at printere tager billeder af alt, hvad de udskriver, og at det smarteste du kan gøre for at forhindre datalækage af disse oplysninger er at indstille din printer til automatisk at opdatere sin software i stedet for at rådgive dig om, at den skal opdateres, kun at have glemmer du sandsynligvis at gøre det manuelt.

Og forresten ... Beskyt dit hele netværk

Bergman siger, at selvom du udskifter din router og derefter er i stand til at se, hvilken hardware der er på dit netværk, er det måske ikke nok til at forhindre cyberangreb på selve netværket, hvorfor han anbefaler at få en anden enhed: en smart firewall, som overvåger al hjemmenetværkstrafik og snuser efter mistænkelig aktivitet. Der er mange mærker af disse, men en kaldes RATtrap kombinerer mange af ingredienserne i de bedste versioner i en enhed. Den analyserer trafik fra og til dit hjemmenetværk, men analysen sker lokalt, ikke i skyen, så hvis producenten selv bliver hacket, forbliver dine personlige oplysninger sikre. Der er også global forældrekontrol, der giver dig mulighed for at sætte grænser for dine børns webadgang. Og fordi den overvåger alle enheder på dit netværk, ved RATtrap også, hvornår dine smarte enheder fungerer som dørklokker eller støvsugere - og når nogen prøver at kapre dem for et skræmmende botnet.