موارد مهم
- گزارش اخیر Bitdefender آسیبپذیریهای امنیتی شدید در دوربینهای امنیتی خانگی محبوب را برجسته میکند.
- به گفته کارشناسان، بسیاری از دستگاه های خانه هوشمند مکانیسم های امنیتی کافی را در خود جای نمی دهند.
-
به مردم توصیه می شود پس از بررسی دقیق دستگاه های هوشمند را انتخاب کرده و برای ایمن کردن آنها وقت بگذارند.
در عجلهمان برای تزئین خانههایمان با دستگاههای هوشمند، اغلب فراموش میکنیم که تنها چیزی که لازم است تنها یک دستگاه با امنیت ضعیف است تا یک هکر به شبکه خانگی ما نفوذ کند.
Bitdefender به تازگی گزارشی درباره آسیبپذیریهای جدی در دوربینهای امنیتی Wyze منتشر کرده است که در صورت درمان نشدن، هکرها را قادر میسازد تا از فیدهای دوربین آنها استفاده کنند. با توجه به اینکه انتظار می رود بازار خانه های هوشمند در سال 2022 به 3.27 میلیارد دلار برسد، جای تعجب نیست که این دستگاه های هوشمند به طور فزاینده ای به اهداف محبوبی برای مجرمان سایبری تبدیل می شوند.
دن برت، مدیر امنیت اینترنت اشیا در Bitdefender، از طریق ایمیل به Lifewire گفت: "هنگامی که کاربران به دنبال خرید تجهیزات امنیتی جدید یا اینترنت اشیا برای خانه هستند، کاربران باید ابتدا دقت لازم را فراتر از مقایسه قیمت انجام دهند." درست مانند یک ماشین، دستگاههای اینترنت اشیا با ویژگیها و اقدامات ایمنی متفاوتی عرضه میشوند؛ همه آنها یکسان نیستند.»
Bubble Brained
دستگاه های هوشمند که به عنوان اینترنت اشیا (IoT) نیز شناخته می شوند، دستگاه های خانگی سنتی هستند، مانند تلویزیون، زنگ در، نمایشگر کودک، چراغ ها، ترموستات ها و انواع لوازم خانگی که به اینترنت متصل می شوند تا ما را قادر کنند. برای کنترل و نظارت بر آنها از راه دور.
Russ Munisteri، کارشناس امنیت سایبری و دستیار مدیر آموزش MyComputerCareer، به Lifewire گفت که در حالی که شرکتها برای ایجاد ویژگیهای بیشتر در دستگاههای خود به یکدیگر ضربه میزنند، اما متاسفانه امنیت در جایگاه دوم قرار گرفته است.
«دستگاههای اینترنت اشیا تمرکز بیشتری بر ویژگیهای کاربرپسند دارند که به سرعت توسعه مییابند، اما فاقد امنیت دستگاه و شبکه هستند.»
گزارش Bitdefender گواه این است که دستگاههای هوشمند با اقدامات امنیتی ضعیف یا نامناسب میتوانند منجر به نتایج فاجعهبار شوند و دستگاههای امنیتی را به ابزار جاسوسی تبدیل کنند. سال گذشته، محققان امنیتی در Nozomi Networks نقصی را در نرمافزاری کشف کردند که در انواع دستگاههای هوشمند استفاده میشود و میتوان از آن برای جاسوسی از افراد از طریق مانیتور نوزاد، دوربینهای امنیتی خانه و زنگهای هوشمند استفاده کرد.
Caveat Emptor
با توجه به خطرات، Matt Tett، مشاور و کارشناس موضوع در IoT Security Trust Mark، به افرادی که به دنبال خرید دستگاههای متصل به اینترنت جدید برای خانههای خود هستند، پیشنهاد میکند که هرگز این کار را بدون در نظر گرفتن تنظیمات امنیتی، ایمنی و حریم خصوصی انجام ندهند. از محصولات.
Berte پیشنهاد کرد که به مارک های معتبر پایبند باشید و از فریب برندهای ناشناخته ارزان خودداری کنید. Berte به اشتراک گذاشت: «اغلب، این [مارکهای ناشناخته] در توسعه و تولید، از جمله اقدامات امنیتی، دچار مشکل میشوند.»
در واقع، شرکت امنیتی A&O IT Group قبلاً جزئیاتی را درباره اقدامات امنیتی سهلانگیز در چند شاخه هوشمند ارزان و پرکاربرد به اشتراک گذاشته است که میتواند اعتبار وایفای مالک آنها را افشا کند.
دستگاه های اینترنت اشیا بیشتر بر ویژگی های کاربرپسندی تمرکز دارند که به سرعت توسعه می یابند، اما فاقد امنیت دستگاه و شبکه هستند.
همه کارشناسان امنیت اینترنت اشیا به اتفاق آرا پیشنهاد میکنند که قبل از خرید یک دستگاه هوشمند، مردم باید مطمئن شوند که این دستگاهها از رمزگذاری استفاده میکنند و بهروزرسانیها و وصلههای امنیتی را بهطور خودکار انجام میدهند. Berte اضافه کرد که برنامههای واقعاً خوب نیز میزبان برنامههای پاداش باگ هستند، که دعوت از محققان امنیتی شخص ثالث برای یافتن نقص در دستگاهها برای جوایز پولی است.
اما این پایان کار نیست. بیشتر، اگر نه همه، دستگاههای اینترنت اشیا یا بدون رمز عبور یا با یک رمز عبور عمومی ارسال میشوند که بسیاری از مردم هرگز آن را تغییر نمیدهند. ضد گلوله اخیراً بیش از 200000 دستگاه Raspberry Pi متصل به اینترنت پیدا شده است که صاحبان آنها زحمت تغییر رمز عبور پیشفرض را به خود ندادهاند.
علاوه بر تنظیم یک رمز عبور قوی، مونیستری همچنین پیشنهاد غیرفعال کردن هرگونه ویژگی ناخواسته در دستگاه ها را داد. مونیستری تاکید کرد: "ویژگی های فعال آسیب پذیری هایی هستند که منتظر بهره برداری هستند. من با استرس توصیه می کنم هر تنظیماتی را کنار زده و هر چیزی را که لازم نیست غیرفعال کنید".
علاوه بر این، همه کارشناسان همچنین پیشنهاد کردند دستگاههای هوشمند را به شبکهای متصل کنید که جدا از شبکهای است که سایر دستگاههایی که حاوی دادههای ارزشمند هستند، مانند لپتاپها، استفاده میشود. اگر این امکان پذیر نیست، Berte توصیه کرد که با استفاده از سیستم عامل امنیتی مانند Netgear Armor، یک لایه امنیتی اضافی برای محافظت از دستگاه های IoT در برابر هکرها، ویروس ها و جاسوس افزارها اضافه کنید.
با این حال، مسئولیت امنیت دستگاههای IoT خانه هوشمند تنها بر عهده مالکان نیست. تت به اشتراک گذاشت که توصیههای خوب فعلی در سطح جهانی این است که سازندگان دستگاههای مصرفکننده اینترنت اشیاء از همان ابتدا تدابیر امنیتی خوبی را در محصولات خود بکار ببرند، نه اینکه بعداً آنها را تقویت کنند.
تت گفت: «مسئولیت تأمین امنیت، حریم خصوصی و مکانیسمهای ایمنی خوب باید با سازنده شروع شود، نه مصرفکننده.»