داشتن خانه هوشمند راحتی است که هر ساله تعداد بیشتری از خانواده ها از آن لذت می برند. متأسفانه، با این راحتی، خطرات کاملاً جدیدی به همراه دارد.
تقریباً هر دستگاه خانه هوشمند از طریق اینترنت قابل دسترسی است. این به این منظور است که برای شما، صاحب خانه، راحتی نظارت و کنترل خانه خود را فراهم کند. متأسفانه درهای جدیدی را به روی خانه شما به روی هکرها باز می کند.
آیا خانه هوشمند شما هک می شود؟
اگر شک دارید که آیا خانه هوشمند شما واقعاً می تواند توسط کسی هک شود، این واقعیت را در نظر بگیرید که بسیاری از خانه های هوشمند قبلاً هک شده اند.
- Mirai Botnet: تا سال ۲۰۱۶، هکرها به تدریج هزاران دوربین وای فای خانگی و روترها را با بدافزار آلوده کردند که خاموش ماندند و منتظر سیگنال فعالسازی بودند.این سیگنال یک حمله عظیم را آغاز کرد که آن دستگاه های خانه هوشمند را به یک شبکه بات بزرگ تبدیل کرد. این حمله از آن دستگاهها برای از بین بردن وبسایتهای بزرگ مانند CNN، گاردین و حتی توییتر و نتفلیکس استفاده کرد.
- اشکال امنیتی مانیتور کودک: در فوریه ۲۰۱۸، فوربس گزارش داد که ۵۰۰۰۰ مانیتور کودک MiCam دارای یک اشکال امنیتی جدی هستند که به هکرها اجازه می دهد ترافیک بین تلفن والدین را رهگیری کنند. و دوربین کودک هک این امکان را برای هکرها فراهم کرد تا همه چیزهایی را که مانیتورهای کودک میتوانستند ببینند،
- هک وبکم TRENDnet: در سال ۲۰۱۲، شرکتی به نام Trendnet دوربینهای SecurView را برای مصرفکنندگان فروخت تا برای امنیت خانه و نظارت بر نوزاد از آن استفاده کنند. کارشناسان امنیتی دریافتند که اعتبار ورود کاربران به صورت متنی ساده از طریق اینترنت منتقل میشود و به هکرها امکان میدهد تا اعتبارنامهها را سرقت کنند. این به مهاجمان اجازه میدهد دوربین را ببینند و به میکروفون آن گوش دهند.
- اشکالات Samsung SmartThings: در جولای ۲۰۱۸، کارشناسان امنیتی سیسکو فاش کردند که بیش از ۲۰ آسیبپذیری را در هاب SmartThings سامسونگ کشف کردهاند.این اشکالات به هکرها اجازه میدهد قفلهای هوشمند را باز کنند، دوربینهای هوشمند را مشاهده کنند، آشکارسازهای حرکتی را غیرفعال کنند و ترموستاتهای خانه را کنترل کنند.
در ظاهر، مهم به نظر نمی رسد که کسی بتواند به دستگاه های خانه هوشمند شما دسترسی داشته باشد، زیرا آنها به سادگی برای صاحبان خانه راحتی دارند.
اما، با استفاده از اطلاعات جمعآوریشده از این دستگاهها، مجرمان میتوانند الگوهای شما را بیاموزند و بهترین بازه زمانی را برای نفوذ به خانهتان در زمانی که شما در اطراف نیستید تخمین بزنند.
این بدان معنا نیست که شما باید از استفاده از دستگاه های خانه هوشمند خودداری کنید. این فقط به این معنی است که باید عاقلانه دستگاه ها را خریداری کنید و از چند قانون ساده برای ایمن سازی آنها پیروی کنید.
اطمینان از بهروزرسانیهای مکرر میانافزار
یکی از مهمترین محافظتهایی که در برابر هکرها دارید، برنامهنویسانی هستند که برای شرکتهایی کار میکنند که شما این دستگاهها را از آنها میخرید.
هنگامی که باگ های امنیتی کشف می شوند، برنامه نویسان به سرعت آنها را اصلاح می کنند. سپس وصله ها به طور خودکار به دستگاه های مشتری منتقل می شوند.
متأسفانه، همه دستگاههای خانگی هوشمند مصرفکننده بهروزرسانیهای میانافزار ارائه نمیدهند، بنابراین حتماً قبل از خرید این مورد را بررسی کنید.
همچنین میتوانید با بررسی تنظیمات دستگاه یا برنامه و مقایسه با آخرین میانافزار در وبسایت شرکت، مطمئن شوید که سیستم عامل جدیدترین است. اسکرین شات بالا سیستم عامل برنامه Google Home را نشان می دهد که نسخه ای بالاتر از آخرین نسخه پست شده در وب سایت Google Home را نشان می دهد.
بیشتر شرکتها بهروزرسانیهای میانافزار را بهطور خودکار فشار میدهند تا مجبور نباشید کاری انجام دهید. اما در مورد سایر دستگاههای خانه هوشمند، باید با استفاده از تنظیمات دستگاه یا برنامه تلفن همراه، سیستمافزار را بهصورت دستی بهروزرسانی کنید.
تغییر رمز عبور پیشفرض دستگاه
یکی از رایجترین اشتباهاتی که مردم هنگام خرید دستگاههای خانه هوشمند مرتکب میشوند این است که دستگاه را راهاندازی میکنند و رمز عبور پیشفرض را بدون تغییر میگذارند.
در مورد برخی از دستگاه ها، مانند دوربین بی سیم D-Link، حتی یک رمز عبور مدیریت به طور پیش فرض وجود ندارد. این بدترین سناریو است، زیرا هر کسی که به شبکه بیسیم خانگی شما دسترسی دارد میتواند به راحتی به دوربین متصل شود و ببیند دوربین چه میبیند.
بیشتر دستگاههای خانه هوشمند به شما امکان میدهند رمز عبور پیشفرض سرپرست را در برنامه تلفن همراه یا رابط مبتنی بر ابر تغییر دهید. این معمولاً در ناحیه settings یافت می شود.
اولین کاری که باید هنگام خرید یک دستگاه خانه هوشمند انجام دهید، تغییر رمز عبور پیش فرض مدیریت است. همچنین، از یک رمز عبور منحصربهفرد استفاده کنید که در هیچ دستگاه دیگری استفاده نکردهاید.
یک رمز عبور خوب خط اصلی دفاع شما در برابر هکرها است. مطمئن شوید که رمزهای عبور خود را پیچیده کرده و از کاراکترهای خاص استفاده کنید. درباره قوانین ایجاد رمزهای عبور ایمن بیشتر بدانید.
روتر خانه خود را ایمن کنید
متداول ترین مسیری که هکرها برای دسترسی به دستگاه های خانه هوشمند شما طی می کنند، از طریق روترهای خانه ناامن است.
این بدان معناست که اولین خط دفاعی شما این است که روتر خود را به طور کامل ایمن کنید تا هکرها نتوانند از آن استفاده کنند. چندین کار وجود دارد که باید فوراً انجام دهید تا روتر خود را از دست هکرها قفل کنید.
به IP پیش فرض روتر خود دسترسی پیدا کنید. برای پیدا کردن IP روتر، در رایانه ویندوزی متصل به شبکه خانگی:
- روی شروع منوی کلیک کنید و command prompt را تایپ کنید و برای باز کردن خط فرمان کلیک کنید..
- دستور ipconfig را تایپ کنید و آدرس IP درگاه پیشفرض را یادداشت کنید.
- مرورگر وب را باز کنید و آدرس IP پیش فرض دروازه را تایپ کنید.
صفحه ورود به سیستم روتر خانگی خود را خواهید دید. اگر رمز عبور را بهعنوان پیشفرض گذاشتهاید، میتوانید با استفاده از آن رمز عبور وارد شوید (اگر نمیدانید رمز عبور پیشفرض را به وبسایت سازنده دستگاه بررسی کنید.)
در زیر چند راه آسان برای اطمینان از امنیت کامل روتر شما آمده است.
- رمز عبور پیشفرض ادمین را به رمزی منحصربفرد که در هیچ جای دیگری استفاده نمیکنید تغییر دهید.
- فایروال روتر را فعال کنید و آن را روی متوسط یا بالا تنظیم کنید.
- تعداد تنظیمات پیشرفته ، مطمئن شوید که Port Forwarding غیرفعال است.
- امنیت Wi-Fi را فعال کنید و مطمئن شوید رمز عبور پیچیده و منحصر به فرد است.
درباره اقدامات مناسب برای ایمن سازی هر روتر اینترنتی بیشتر بدانید.
مراقب ارتباطات شخص ثالث باشید
همانطور که بیشتر تولیدکنندگان دستگاههای خانه هوشمند راهحلهای مبتنی بر ابر را برای دسترسی به آن دستگاهها از طریق وب ارائه میدهند، احتمال دسترسی هکرها به حساب ابری شما همچنان افزایش مییابد.
این بدان معنا نیست که نباید از رابط های مبتنی بر ابر برای دسترسی به دستگاه های خود استفاده کنید. اما این بدان معناست که باید مطمئن شوید که آن حسابهای ابری با یک رمز عبور قوی قفل شدهاند.
متاسفانه، اگر رمز عبور را با هکرهای احتمالی به اشتراک بگذارید، یک رمز عبور قوی کافی نیست. ممکن است به میل خود این کار را انجام ندهید، اما با ادغام آن حساب ابری با سرویس های شخص ثالث مانند IFTTT، Zapier و دیگران، احتمال هک شدن آن حساب را افزایش می دهید.
می توانید این خطر را به روش های مختلفی کاهش دهید:
- دسترسی شخص ثالث را فقط به چند سرویس محدود کنید.
- فقط با خدمات معتبری مانند IFTTT یا Zapier ادغام کنید.
- در صورت امکان، ادغام را از برنامه دستگاه هوشمند و نه وب سایت شخص ثالث اضافه کنید.
- تأیید کنید که سرویس شخص ثالث از رمزگذاری برای همه ارسالها به و از سرویس و دستگاه شما استفاده میکند.
به خاطر داشته باشید که وقتی دسترسی به یک سرویس شخص ثالث را باز کردید، تنها کاری که یک هکر باید انجام دهد این است که آن سرویس را هک کند، و آنها به دستگاه خانه هوشمند شما دسترسی خواهند داشت.
وقتی دسترسی به خدمات شخص ثالث را فعال می کنید، سعی کنید تا آنجا که ممکن است این دسترسی را محدود کنید. به عنوان مثال، تنها اجازه دسترسی به تشخیص حرکت به جای فید ویدیوی دوربین وای فای، راه خوبی برای حفظ امنیت خانه هوشمند شماست.
تلفن همراه خود را ایمن کنید
اگر یک هکر نتواند به روتر خانگی شما دسترسی داشته باشد یا از طریق سرویس های ابری شخص ثالث به دستگاه های خانه هوشمند شما دسترسی پیدا کند، یک نقطه ضعف دیگر وجود دارد که می تواند از آن سوء استفاده کند. تلفن شما.
تقریباً هر سازنده خانه هوشمند یک برنامه تلفن همراه ارائه می دهد که به شما امکان می دهد آن دستگاه ها را از طریق شبکه بی سیم خانگی خود کنترل یا نظارت کنید. اگر یک هکر بتواند به تلفن هوشمند شما دسترسی پیدا کند، می تواند به آن دستگاه های خانه هوشمند دسترسی پیدا کند.
راه های آسانی برای محافظت از خود در برابر این خط حمله وجود دارد.
- فقط برنامه های تلفن همراه معتبر را از Google Play نصب کنید.
- تلفن همراه خود را روت نکنید.
- از تلفن خود برای اتصال به شبکه های Wi-Fi عمومی استفاده نکنید.
- یک برنامه آنتی ویروس معتبر تلفن همراه را نصب کنید.
وقتی از تلفن همراه خود برای دسترسی به دستگاه های خانه هوشمند خود استفاده می کنید، مهم تر از همیشه این است که امنیت تلفن همراه خود را بسیار جدی بگیرید.
دستگاه های مهم خانه هوشمند را آفلاین نگه دارید
روش رایجی که سارقان برای نفوذ به خانهها از آن استفاده میکنند این است که ابتدا به خودروی شما نفوذ کرده و کنترلر بیسیم درب بازکن گاراژ را سرقت میکنند. سپس، هنگامی که به سر کار می روید، از کنترلر درب گاراژ برای باز کردن گاراژ استفاده می کنند و مستقیماً وارد خانه شما می شوند.
این روزها، از آنجایی که صاحبان خانه های بیشتری قفل های هوشمند درب ورودی و درب بازکن های هوشمند گاراژ را نصب می کنند، راه های دیگری نیز برای دزدان وجود دارد.
اگر آن دستگاه های هوشمند به یک حساب مبتنی بر ابر متصل هستند، هکرها فقط باید حساب شما را هک کنند و به خانه شما دسترسی دارند. به همین دلیل است که اگر برای محافظت از امنیت فیزیکی خانه خود به هر دستگاه خانه هوشمندی وابسته هستید، بهتر است از هرگونه دسترسی ابری خودداری کنید.
دستگاههای خانه هوشمند امنیتی را بخرید که فقط وقتی به شبکه بیسیم خانه خود وصل هستید به آنها دسترسی داشته باشید. بهتر از این، مواردی را بخرید که فقط از طریق بلوتوث ارتباط برقرار می کنند و برای دسترسی مستقیم به رمز عبور ایمن نیاز دارند.
محدود کردن دسترسی به این دستگاهها تنها از طریق یک مسیر امنیت خانه هوشمند شما را به طرز چشمگیری بهبود میبخشد.
اهمیت امنیت خانه هوشمند
هرچه دستگاههای خانگی هوشمند بیشتری وارد بازار شوند، هکرها برای نفوذ به امنیت آن دستگاهها سخت تلاش خواهند کرد.
این به این دلیل است که با داشتن تعداد بیشتری از مالکان خانه که به این دستگاهها وابسته هستند، فرصتهای بیشتری برای هکرها وجود دارد تا به حریم خصوصی شما حمله کنند یا امنیت فیزیکی خانه شما را نقض کنند.
با پیروی از دستورالعمل های ارائه شده در این مقاله، مطمئن خواهید شد که همیشه یک قدم از هکرهایی هستید که امیدوارند به شما و خانواده شما آسیب برسانند.