Мобильная связь и электроника

Подарить «умное» устройство? Вот как уберечь получателя от взлома

Эксперты по безопасности: атака программы-вымогателя WannaCry, возможно, только начинается

В октябре 2016 года произошла распределенная атака типа «отказ в обслуживании» (DDoS), которая вызвала серьезные проблемы с трафиком на основных интернет-сайтах, таких как Amazon, PayPal и на множестве других сайтов с высокой посещаемостью. В этот праздничный сезон вы можете сделать подарок, который может сделать подобное нападение возможным.

Выборочная проверка: подключается ли подарок, который вы планируете подарить, к Интернету? Если вы ответили «Да», продолжайте читать.

Подробнее:  Мошенники выдают себя за компании в социальных сетях, чтобы украсть вашу информацию

Защитите свои устройства от хакеров в этот праздничный сезон

DDoS-атака делает онлайн-сайт или сервис недоступным, заваливая их достаточным количеством поддельных запросов, чтобы вывести целевую систему из строя. DDoS-атаки, произошедшие в октябре, стали возможны благодаря устройствам (в основном веб-камерам), которые оснащены для подключения к Интернету, и доступное решение намного проще, чем надвигающаяся проблема. Если вы читали «веб-камеры» и решили перестать читать, я рекомендую вам прочитать еще немного.

Настал сезон Интернета вещей

Любое устройство, которое подключается к Интернету, представляет определенные риски для вашего дома и потенциально (посредством DDoS-атак) для остального мира, поскольку существуют уязвимости, которые позволяют хакерам использовать это подключение для проведения атак, таких как описанные выше события DDoS. Хотя октябрьские атаки в основном осуществлялись путем взлома веб-камер, другие устройства, такие как Smart TV или другие устройства, могут стать мишенью в будущем, и у слишком многих из этих элементов есть общие имена пользователей и пароли по умолчанию. Пользователи не меняют их, потому что не видят угроз. Между тем их легко найти. После октябрьских атак было выявлено (и опубликовано) более 60 стандартных комбинаций имени пользователя и пароля.

Думайте об устройстве Интернета вещей как о чем-то вроде подарков, для которых требуются батарейки. Но если вы дарите смарт-устройство другу или члену семьи в этот праздничный сезон, вы можете подумать о том, чтобы предложить получателю изменить имя пользователя и пароль на что-то уникальное, а также длинное и надежное.

В отличие от подарка без батарей, устройство IoT по-прежнему будет работать с настройками по умолчанию, но в целях вашей безопасности и безопасности получателя вашего подарка действуйте так, как будто это не так, и посоветуйте им всегда менять их имя пользователя и пароль перед использованием.

Подробнее: Если ваш пароль есть в этом списке, пора его сменить

Старая угроза, достигшая совершеннолетия

Если последние несколько лет нас чему-то и научили, так это тому, что воры, мошенники и мошенники рыщут в поисках любой информации, которую они могут использовать для заработка. Другой важный урок заключается в том, что они мыслят нестандартно. Это их работа: ловить цель и выяснять, как ее пригвоздить. Когда архитектор строит банк, он или она думает о структурной целостности, функциях, эстетических соображениях и безопасности. Все взаимосвязано. Когда вор смотрит на ту же структуру, он или она ищет уязвимости. У вора более легкая работа. Мячу для разрушения не нужны хорошие идеи.

Когда дело доходит до Интернета вещей, плохие парни смотрят на банк, который все еще строится. Стены неполные; мы можем даже еще не договориться о том, где должны быть стены. Но деньги уже есть.

Если вам нужно больше причин для изменения паролей по умолчанию – или для того, чтобы побудить ваших близких сделать то же самое – в праздничные дни, примите во внимание, что задолго до самой последней DDoS-атаки более 73000 незащищенных веб-камер и камер наблюдения были доступны на российских веб-сайтах для вуайеристы со всего мира, эффективно превращающие своих владельцев в невольных звезд своих реалити-шоу. На сайте перечислены камеры по странам. Таблица была впечатляющей. Соединенные Штаты были хорошо представлены. В каждом случае жертвы игнорировали протоколы безопасности и устанавливали камеры со своим логином и паролем по умолчанию – admin / admin или другой легко угадываемой комбинацией, которую можно найти на любом количестве общедоступных веб-сайтов.

Подробнее: Простой способ узнать, была ли взломана ваша учетная запись

Что делать

В идеальном мире Интернет вещей был бы … ну, идеальным. В реальном мире Интернет вещей все еще находится на начальной стадии своего развития, со всеми вытекающими отсюда беззакониями и хаосом. В самом деле, небольшие компании в безумном порыве выводят продукты IoT на рынок, чтобы обойти более крупные бренды, у которых на карту поставлено больше, когда дело касается безопасности. В результате вы не всегда можете быть уверены в безопасности своих данных.

За последние несколько лет мы на собственном горьком опыте убедились, что когда дело доходит до киберпреступности, не бывает слишком безопасной или надежной, и существует целый ряд организаций – как больших, так и малых – которые делают жалкая работа по защите вас. И даже если они сделают все правильно, как сейчас обстоят дела в мире информационной безопасности, вы все равно можете быть уязвимы.

Определить уязвимые

Дополнительное удобство, обеспечиваемое IoT, очевидно, но проблем с безопасностью может и не быть. Может ли третья сторона взломать ваши данные о фитнесе? Связаны ли они с социальными сетями? Сколько информации требуется для доступа к ним? Логин? Пароль? И что может помешать хакеру запереть или отпереть вашу входную дверь, отключить сигнализацию, выключить обогреватель во время метели или свет во время вторжения в дом – и все это с помощью приложения? Ответ: не очень.

Здесь сразу должны прийти на ум другие распространенные устройства, защищенные паролем. Будь то ваш домашний принтер, беспроводной маршрутизатор или DVR, есть люди, которым вы очень любопытны, не потому, что они ценят вас как человека, а потому, что они могут создать ценность из любого подключенного человека – будь то мошенничеством или вымогательством или (в более старомодном режиме) получением информации, необходимой им, чтобы ограбить вас слепым, когда вас нет дома. И даже если они не хотят знать о вас, они могут захотеть подключить ваши устройства к рассылке спама или DDoS-атаке.

Подробнее:  Предупреждение: скрытые угрозы на вашем смартфоне, которые вы не можете позволить себе игнорировать

Количество людей, которые не меняют пароли по умолчанию, ошеломляет, о чем свидетельствуют 73 000 широко открытых веб-камер на этом российском сайте. Здесь есть серьезное несоответствие, и оно характерно для Интернета вещей. В самом Интернете, похоже, сообщение наконец дошло, и люди начинают ставить себе более серьезные цели – убедитесь, что их настройки конфиденциальности жесткие, а их пароли надежны и часто меняются. Но когда дело доходит до Интернета вещей, еще предстоит научиться – надеюсь, не трудным путем.

Если вы обеспокоены тем, что стали жертвой взлома, не отказывайтесь от этого. Вы можете проверить наличие признаков кражи личных данных, включая таинственные адреса и необъяснимые аккаунты, бесплатно просмотрев два своих кредитных рейтинга, обновляемых каждые 14 дней, на Credit.com.

Подробнее: Преступники теперь используют ваши повседневные дела, чтобы украсть у вас

Предупреждение о мошенничестве: поддельные приложения для iPhone

[iframe src=”//rumble.com/embed/u7ji7.vej4v/”]

Источник записи: https://clark.com

Похожие записи
Мобильная связь и электроника

Список: 44 Android-приложения, зараженные вредоносным ПО, попали в магазин Google Play

Мобильная связь и электроника

Налоги на Netflix? Взгляд на новую тенденцию развития потоковых сервисов

Мобильная связь и электроника

Родителей призвали уничтожить детские умные часы из соображений безопасности

Мобильная связь и электроника

Все больше американцев отказываются от платного ТВ

Политика конфиденциальности

Наш сайт использует файлы cookies, чтобы улучшить работу и повысить эффективность сайта. Продолжая работу с сайтом, вы соглашаетесь с использованием нами cookies и политикой конфиденциальности.

Принять