Allt för hemmedia - recensioner | Tips för att köpa | | design Teknik Nyheter

Attack av smarta hemenheter

15

Det gĂ„r inte att förneka att Internet of Things (IoT) har blivit en het produktkategori, vilket framgĂ„r av det stora utbudet av IoT-erbjudanden vid den senaste CES – frĂ„n TV-apparater, högtalare och hemautomationsprodukter som kameror och termostater till kylskĂ„p och, tror det eller inte, speglar. Om du redan Ă€ger en smart enhet eller till och med funderar pĂ„ att köpa en (eller flera), var medveten om att var och en av dem för med sig integritets- och sĂ€kerhetshot, enligt sĂ€kerhetsbranschens experter.

Denna oro underströks nyligen nÀr WikiLeaks slÀppte dokument online som hÀvdade att CIA hackade smarta enheter, inklusive Samsungs smarta TV-apparater. Hackningen av dessa TV-apparater bekrÀftade de vÀrsta farhÄgorna hos alla som redan var nervösa för de inbyggda mikrofonerna som anvÀnds för att förstÄ mÀnniskors röstkommandon. Alla som fÄr kontroll över dessa TV-apparater kan tydligen höra allt vi sÀger nÀr de Àr i nÀrheten.

Samsung gav för sin del detta uttalande: "Att skydda konsumenternas integritet och sÀkerheten för vÄra enheter Àr en högsta prioritet hos Samsung. Vi Àr medvetna om rapporten i frÄga och undersöker omgÄende saken." Företaget sa att den "skadliga" programvaran som beskrivs av WikiLeaks installerades via en fysiskt ansluten USB-enhet som gÀllde firmware pÄ TV-apparater som sÄldes 2012 och 2013, "varav de flesta redan har patchats genom en firmwareuppdatering." Det tillade det pÄ Samsung, "vi övervakar kontinuerligt för eventuella sÀkerhetsrisker" över dess smarta TV-plattform och "om vi hittar en, ÄtgÀrdar vi det omgÄende." Alla som Àr oroliga för att anvÀnda Samsungs smarta TV-apparater kan vidta ÄtgÀrder för att bli sÀkrare, sade den, och förklarade: "Den bÀsta ÄtgÀrden som konsumenter kan vidta för att sÀkerstÀlla sÀkerheten för alla enheter Àr att alltid hÄlla sin mjukvara och applikationer uppdaterade hela tiden."

Ett ökande antal konsumenter experimenterar med konceptet att styra AV- och hemautomationsenheter genom ett smart nav av nĂ„got slag – vare sig det Ă€r Samsungs SmartThings eller Amazon Echo, en av den senaste semestersĂ€songens mest sĂ„lda produkter. NĂ€r allt kommer omkring Ă€r det bekvĂ€mt och ganska snyggt att styra allt frĂ„n soffan medan du tittar pĂ„ en film eller en fotbollsmatch. NĂ€r allt kommer omkring, varför skulle vi behöva stĂ„ upp och gĂ„ tvĂ€rs över rummet för att vrida termostaten upp eller ner nĂ€r vi inte behöver en öl till eller mĂ„ste ta en paus i badrummet?

Oavsett om du anvÀnder sÄdana enheter i ditt hemmabiosystem eller nÄgon annanstans i huset, finns det flera sÀtt att skydda dig mot integritet och sÀkerhetshot.

Fara, Will Robinson (eller vad du nu heter)! Fara!
Enligt Bryce Boland, Chief Technology Officer för Asien och StillahavsomrÄdet pÄ cybersÀkerhetsföretaget FireEye, "Konsumenter mÄste sÀtta ett mycket högre vÀrde pÄ sin cybersÀkerhet Àn de gör idag" eftersom "enheterna du sÀtter i ett hemnÀtverk potentiellt kan exponera alla enheter och data pÄ nÀtverket till brottslingar."

"Dessa brottslingar kan utnyttja denna Ätkomst för att komma till ditt bankkonto, försöka utpressa dig, utnyttja dina enheter för att utföra attacker mot andra mÄl eller orsaka skada pÄ andra sÀtt", sa han och tillade: "Konsumenter mÄste vara medvetna om dessa utvecklande risker för om de inte Àr det kommer de att utnyttjas."

Personlig cybersĂ€kerhet Ă€r en "stor frĂ„ga" idag, och den "kommer bara att bli viktigare under de kommande Ă„ren", förutspĂ„dde han. De flesta av oss tenderar att tĂ€nka mycket mer pĂ„ sĂ€kerheten i vĂ„ra hem Ă€n sĂ€kerheten för vĂ„ra enheter och information. Men "att bryta sig in i hem Ă€r inte sĂ€rskilt vanligt pĂ„ de flesta platser eftersom det Ă€r en relativt högriskaktivitet – tjuvar som fĂ„ngas Ă„talas ofta", sa Boland.

Cyberattacker, Ä andra sidan, Àr "ganska lÄg risk och Ätalas ofta inte pÄ grund av brottets karaktÀr och dess internationella karaktÀr." Det finns helt enkelt inte "bra lösningar pÄ marknaden idag", fortsatte han med att förklara. PÄ företagsarenan tenderar företag att föredra att prenumerera pÄ sÀkerhetserbjudanden som "hjÀlper till att tÀppa till sÀkerhetsklyftan och hantera risker", men "Vi Àr lÄngt ifrÄn att se en utbredd anvÀndning av effektiva personliga sÀkerhetsprodukter pÄ marknaden idag."

De smarta enheterna som tillverkarna skickar "bör vara sÀkrade som standard, ur lÄdan" eftersom "om konsumenten inte behöver göra nÄgot för att enheten ska fungera, ska de inte behöva göra nÄgot för att enheten ska fungera sÀkert ", sa han och tillade: "Detta betyder att enhetstillverkare inte bör anvÀnda hÄrdkodade eller standardlösenord."

Boland fortsatte med att sÀga att enhetstillverkare ocksÄ bör "se till att de enheter de skickar lÀtt kan underhÄllas och uppdateras." Tillverkare mÄste anvÀnda denna förmÄga för att "ÄtgÀrda nyligen upptÀckta sÄrbarheter och nya hot." TyvÀrr anvÀnder de flesta av dem externa kodbibliotek idag. Vad det betyder Àr att "Àven om deras egen kod Àr helt sÀker, kan deras kunder exponeras för sÄrbarheter som upptÀcks i dessa externa bibliotek", förklarade han.

Även om enhetstillverkare "inte kan tillhandahĂ„lla perfekt sĂ€kerhet" Ă€r vad de kan göra "investera i ett team som sĂ€kerstĂ€ller att deras enheter Ă€r sĂ„ sĂ€kra som möjligt som standard, och de kan övervaka och svara pĂ„ den pĂ„gĂ„ende sĂ€kerheten" för deras produkt. Varje tillverkare mĂ„ste ha ett team av mĂ€nniskor som hanterar sĂ€kerheten för sina tidigare, nuvarande och kommande produkter under deras produkters livscykel. "Om tillverkarna inte gör det, bör de anta att deras produkter kommer att Ă€ventyras av angripare förr snarare Ă€n senare", sa Boland.

De flesta tillverkare idag har inte ens "effektiva, dedikerade sÀkerhetsteam" eftersom "ekonomin inte Àr gynnsam för sÀkerheten", sÄ det Àr ofta bara en "marknadsexternalitet tills tillsynsmyndigheter engagerar sig", sa han. Han förutspÄdde att "regeringar kommer att behöva intensifiera sin reglering av enhetstillverkare innan vi ser omfattande förbÀttringar."

Under tiden, sa han, finns det nÄgra saker som konsumenter kan göra för att skydda sig mot intrÄng:
1 Se till att dina enheter kör den senaste firmware.
2 AnvÀnd starka, unika lösenord pÄ alla dina enheter och konton, inklusive ditt Wi-Fi.
3 Inaktivera nÀtverksÄtkomst pÄ enheter dÀr det inte behövs. Om din stereo till exempel inte behöver vara online, anslut den inte.
4 Se till att din hemrouter kommer frÄn en ansedd leverantör och kör en aktuell version av sin programvara utan kÀnda sÄrbarheter.
5 AnvÀnd ett separat nÀtverk för dina mobila enheter och datorer Àn för dina IoT-enheter. Vissa routrar har en gÀstnÀtverksfunktion som kan anvÀndas för enheter som behöver internetÄtkomst men som inte behöver Ätkomst till ditt hemnÀtverk.
6 AnvÀnd endast enheter frÄn vÀlrenommerade tillverkare som utfÀrdar uppdateringar.
7 ÖvervĂ€g att inaktivera molnstödet/kontona pĂ„ enheter dĂ€r det inte behövs.
8 Dagens hemnĂ€tverk Ă€r nĂ€stan lika komplext som nĂ€tverket för smĂ„företag för 10 Ă„r sedan. Om du vill anstrĂ€nga dig extra kan du installera en router för smĂ„företag i ditt hemnĂ€tverk och anvĂ€nda virtuella LAN (VLAN) för att segmentera varje enhet i sitt eget nĂ€tverk och sedan styra vad varje enhet kan göra. Detta kan förbĂ€ttra bĂ„de prestanda och sĂ€kerhet 
 men det kommer med en mycket mer komplicerad initial installation.

Var försiktig med den apparaten, Eugene (eller vem du Àn Àr)
Shagorika Dixit, senior manager för Norton Consumer IoT Security pÄ Symantec, höll med om att konsumenter verkligen borde vara bekymrade över sÀkerhets- och integritetsfrÄgor nÀr det kommer till smarta hemenheter. Faktum Àr att Symantec i tester "hittade sÄrbarheter i 50 olika typer av uppkopplade hemenheter, allt frÄn smarta termostater till smarta hubbar", sa hon.

Hon tillade: "Konsumenter bör vara lika bekymrade över alla anslutna enheter." Det beror pÄ att hackare kan fÄ tillgÄng till en smart kamera, ett smart lÄs eller en mÀngd andra enheter. "Medan vissa risker kan verka mer skrÀmmande Àn andra, utgör de flesta uppkopplade enheter nÄgon form av risk, oavsett om det Àr en cyberkriminell som fÄr fysisk Ätkomst till en enhet eller bryter personlig information", sa hon. Konsumenter bör dÀrför vidta "försiktighetsÄtgÀrder för att sÀkerstÀlla att ALLA anslutna enheter Àr ordentligt skyddade, vilket Àr anledningen till att Norton föreslÄr att du skyddar enheter pÄ nÀtverksnivÄ", sa hon till oss.

I takt med att fler och fler uppkopplade enheter fyller vÄra hem, ökar ocksÄ mÀngden ingÄngspunkter för cyberkriminella att infiltrera vÄra prylar och stjÀla kÀnslig personlig information. Hackare har lÀrt sig att dra fördel av det faktum att mÄnga konsumenter inte Àndrar standardinstÀllningarna och lösenorden pÄ sina smarta hemenheter, och mÄnga anslutna enheter Àr Ànnu inte tillverkade med sÀkerhet i Ätanke, sa Dixit.

"Oroa dig inte. Situationen Àr under kontroll."
Tillverkarens representanter som vi kontaktade för den hÀr historien medgav att det finns potentiella integritets- och sÀkerhetsproblem med smarta hemenheter, men de sa att konsumenter inte borde oroa sig för mycket nÀr de anvÀnder sina företags produkter (naturligtvis).

Teknologier som LG:s Smart ThinQ och Deep ThinQ, tillsammans med tillverkarens Hub Robot, "kommer att ge nya nivĂ„er av njutning, bekvĂ€mlighet och energibesparingar" för konsumenter, sĂ€ger John Taylor, vice president för public affairs pĂ„ LG Electronics USA. "Samtidigt Ă€r vi kĂ€nsliga för integritets-/sĂ€kerhetsproblem", och LG Ă€r "stolta över sin meritlista nĂ€r det gĂ€ller att skydda konsumenters personliga information pĂ„ smart-TV-arenan – och samma Ă„tagande gĂ„r över till vĂ„ra anslutna apparater, som vĂ€l", sa han.

Taylor berÀttade för oss att "state-of-the-art datasÀkerhet och integritetsÄtgÀrder Àr designade frÄn början" med LG-produkter. "Som sagt, det hÀr Àr ett hett Àmne som, med rÀtta, kommer att fÄ allt större uppmÀrksamhet över hela branschen nÀr IoT-utrymmet fortsÀtter att utvecklas", sa han.

Han tillade: "Ett första steg Àr att utbilda konsumenter om de steg de kan vidta för att sÀkra sina enheter och hemnÀtverk." För det ÀndamÄlet, sade han, arbetar LG med Consumer Technology Association pÄ en nationell public service-kampanj för att uppmuntra konsumenter att anvÀnda starka lösenord och ge rÄd om andra ÄtgÀrder de kan vidta för att öka sÀkerheten pÄ sina nÀtverk och enheter. Taylor berÀttade att han inte var medveten om nÄgra sÀkerhetsintrÄng med LG:s smarta hemenheter.

"Konsumenter bör vara medvetna om men inte alltför oroliga för de mycket verkliga farorna som finns dÀr ute, och det Àr vÄrt ansvar som bransch att förtjÀna deras förtroende", sÀger Sol Hedaya, kategorichef pÄ Merkury Innovations, tillverkare av den nya Geeni-linjen av smart hemprodukter som inkluderar en rad smarta glödlampor, kameror och strömlösningar.

"NÀr vi vÀnjer oss vid att allt runt omkring oss Àr anslutet till internet, finns det stora vinster för vÄrt samhÀlle men ocksÄ verkliga faror", medgav Hedaya. "De vanligaste problemen vi har sett i det smarta hemmet Àr för inkrÀktare som attackerar enheter (sÀrskilt kameror) som har ett enkelt att gissa standardlösenord eller till och med inget lösenord alls." Han tillade: "Varje oskyddad enhet pÄ Internet som helst kan snabbt bli utsnövad och utnyttjad, och blir ofta ett ovetande medel för ytterligare attacker pÄ andra. Som sÄdan tar vi sÀkerheten pÄ största allvar, inklusive militÀr-gradig AES-datakryptering, krypteringsalgoritmer under autentisering, HTTPS-krypterade kanaler och mer."

Företaget har bara haft begrÀnsad distribution av den nya Geeni-linjen hittills, men "inga intrÄng har rapporterats i de enheter vi har dÀr ute", sa han.

Andra tillverkare har inte haft sÄn tur. Symantecs Dixit pekade pÄ den allmÀnt rapporterade DDoS-attacken (Distributed Denial of Service) som intrÀffade i oktober, dÀr hackare kunde infektera ett nÀtverk av IoT-enheter för att ta ner flera webbplatser. Avbrott rapporterades initialt frÀmst pÄ USA:s östkust, men Àven europeiska platser pÄverkades. Webbplatser som var infekterade inkluderar Netflix och Twitter.

DÀrför, precis som i filmerna, om en enhetstillverkare sÀger Ät dig att inte oroa dig eftersom de har situationen under kontroll, ta det med Ätminstone en nypa salt. Och se till att du har vidtagit sÄ mÄnga försiktighetsÄtgÀrder som möjligt nÀr du konfigurerar en smart hemenhet.

InspelningskÀlla: hometheaterreview.com

Denna webbplats anvÀnder cookies för att förbÀttra din upplevelse. Vi antar att du Àr ok med detta, men du kan vÀlja bort det om du vill. Jag accepterar Fler detaljer