Smarte enheter er ikke alltid så smarte - og kan være lekkasjen som lar nettkriminelle komme hjem

Innrøm det: Du har lest litt for mye om et bestemt dødelig virus som kan drepe mennesker. I forhold til det er virus som kan få hjemmenettverket til å mislykkes eller stjele identiteten din, mindre. Likevel, hodepinen fra å få hacket kredittkortet ditt eller ansiktet til barnet ditt sprutet i mørke hjørner av nettet, bør være en alarm. Og likevel eide omtrent en tredjedel av alle amerikanere en smart høyttaler rundt 2018, og et markedsundersøkelsesfirma IDC sa i fjor høst at smarte enheter (inkludert låser, lyspærer, kameraer, robosuger osv.) forventes å vokse med en årlig hastighet på 23 prosent, med 815 millioner slike semi-sentient widgets som sendes innen utgangen av fjoråret.

Hva er sammenhengen? Smarte enheter var litt sent på festen når det gjelder personvernbeskyttelse, og hackere, akkurat som de angriper nettlesingen din, blir stadig mer flink . For all frykt er det likevel noen grunnleggende råd som alle kan og bør gjøre for å beskytte seg selv, og det er ikke så skummelt som du tror. Husk også at det grunnleggende beskytter deg mot de fleste risikoene, som med coronavirus.

Relaterte ting

Kjøp forsiktig

To hovedaktører innen IoT (Internet of things), Apple og Google, nærmer seg enhetssikkerhet annerledes, men Mike Bergman, VP for teknologi og standarder i Consumer Technology Association, en handelsgruppe, og Paige Hanson, sjef for cybersikkerhetsutdanning på NortonLifeLock, begge sier at store selskaper som disse, så vel som merkevarer du kjenner, har en tendens til å jage sikkerhetstiltak hardere enn lite kjente etiketter fordi de ikke er fly-by-night-enheter som lager copycat-produkter.

Det betyr at hvis du vil ha IoT-enheter rundt, som smarte høyttalere, vil en klokere rute være ved å handle i eple eller Google Sine inngjerdede hager, og her vil vi bryte ned deres ulike tilnærminger og produktløsninger i begge rikene.

eplecidereddik aldersflekker før og etter

Stemme

Google sier at alle enheter som har assistentfunksjon (som en Android-telefon, smarthøyttaler, en TV med Googles Chromecast innebygd, eller et Nest-produkt, siden Google eier Nest) er i standby-modus til du bruker triggerfrasen, Hey Google. Så er det en indikatorlampe på enheter som høyttalere, slik at du vet at den lytter. Du kan også slå av all lytting på en hvilken som helst enhet i Google-sfæren, inkludert tredjeparts som Sonos. Bare si, Hei Google, slutt å lytte. Google sender søk til serverne sine, men de sier at denne informasjonen er kryptert og sikker. FYI, hvis du vil ha ekstra sikkerhet, gå til Googles aktivitetsstyring innstilling og sveip av tale- og lydkontrollene. (Hvis du har en Alexa-høyttaler, må du navigere til personverninnstillinger på Alexa-appen, bla til Alexa Privacy, trykk på Manage How Your Data Improves Alexa, finn fanen som sier Help Improve Amazon Services, og slå deretter av.)

Hanson legger også til at du bør slå av innkjøp med ett klikk. Det kan være lettere, sier hun, men det betyr at et selskap lagrer kredittkortinformasjonen din, noe som alltid gjør den mer sårbar. Og hvis du bare ikke kan leve uten den bekvemmeligheten, sier Hanson, så registrer bare et kreditt, i stedet for debetkort. På den måten kan ikke hele bankkontoen din bli brutt ved et datainnbrudd.

Når det gjelder søk, er Apples policy at Siri-kommandoer ikke bare er kryptert, men at de er avpersonifisert, noe som betyr at det ikke er noen IP-adresse knyttet til søket som kan spores tilbake til deg. Søket er ikke lagret på noen server for Apple å frigjøre, så et spørsmål som å spørre om fem-dagersvarselet vil ikke føre til at værapps spammer deg online.

hvordan få bo ut av klærne

Apple og Google stoler sterkt på tofaktorautentisering (først en pålogging, deretter en engangs-PIN-kode sendt til telefonen din osv.) For enhver handling som kan føre til fare for personlig eller datasikkerhet. For eksempel Apples smarte høyttaler, HomePod , i tillegg til Apple TV og Siri på en iPhone eller iPad, tillater alle talestyring av andre IoT-enheter, men de tillater ikke stemmekontroll over fysisk å låse opp en dør, et vindu eller deaktivere sikkerhet (selv om du kan låse en dør, fordi det antas at du allerede er innendørs).

For kontroll av fysiske IoT-låser og sikkerhetsenheter i Google-sfæren, sørger selskapet for at alle enhetene har tofaktorautentisering.

Video

Både iOS 13 på iPhones og iPadOS på iPads lar deg bruke tilkoblede kameraer fra merker Logitech , Netatmo , og Eufy som ikke sender innhold til større nett.

I stedet går det fangede innholdet til iCloud, slik at du kan se det eksternt (etter tofaktorinnlogging), og deretter slettes etter 10 dager med mindre du laster det ned. Du kan sette opp disse systemene for å legge merke til når spedbarnet ditt kryper i barnesengen hennes eller en fødeperson ankommer , eller å være spesielt oppmerksom på når tenåringsbarnet ditt er hjemme, men innholdet ikke er tilgjengelig for andre enn deg, og Apple kan heller ikke se det. Du kan også sette opp Netatmo Smart innendørs kamera til ID (via ansiktsgjenkjenning) i og utenfor grupper. Hvis det er noen hjemme hos deg som ikke burde være, vil kameraet skyte deg et bilde / en video av ansiktet til personen.

Google fungerer litt annerledes rundt ansiktsidentifikasjon for enheter som Nest Hub Maks , som er som en smart høyttaler og nettbrett i en enkelt enhet, så vel som for frittstående Nest-kameraer. Google sier at Nest-kameraer bruker ansiktsgjenkjenning for å identifisere det er deg (eller personer i en gruppe du har gitt visse tillatelser til), og deretter blir tofaktor-ID brukt etter det for å bruke tale til å kontrollere låser, alarmer osv.

Men ingen av disse dataene deles utover nettverket ditt. Mens søkeinnstillingene dine i en nettleser tillater tilpasset annonsering, Google personvernforpliktelser si at de ikke vil selge / tilpasse basert på tale- eller innspilt videoinnhold eller sensoravlesninger i hjemmemiljøet.

Kontroller hva som gjør hva

En måte Apple og Google deler seg på er via sentralt utformede kontroller. Apples Homekit-økosystem lar deg angi tillatelser for hvordan hver enhet på den er koblet til det større nettet. Gjør termostaten, pæren, pluggen eller dørklokken faktisk trenge nettilgang? Antagelig er svaret nei, og det er enkelt å tilpasse tilgangen til hver enhet - eller ved hjelp av en smart ruter kan du globalt angi hvordan alle enheter på nettverket ditt gjør eller ikke får tilgang til internett. Du kan gjøre noe lignende med Nest WiFi (forklart nedenfor), og du kan kontrollere mange av enhetsinnstillingene dine via Google Home-appen, men du kan ikke begrense internettilgang til et tilkoblet objekt uten å kutte det helt fra WiFi.

Få en smartere ruter

Brad Russell, som er forskningsdirektør i Parks and Associates, sier like mye som verden ble skandalisert av Ring videodørklokker registrerer personlig aktivitet sent i fjor, er en langt større inngangsport til datainnbrudd som samler støv i skapet ditt, modemet som tilbys av kabelselskapet ditt, og sannsynligvis eldgamle rutere koblet til den. Nettverksmaskinvare i de fleste hjem er veldig gammel, sier Russell, og det betyr at du sannsynligvis har byttet ut fire smarttelefoner den tiden du har kjørt det gamle modemet. Hva er risikoen?

Muligens, ifølge Bergman, kan dataene dine bli stjålet fordi gammel maskinvare ofte var vanskelig kodet med svak eller null sikkerhet . Selv om Bergman synes det er langt mer sannsynlig at de tilkoblede enhetene dine vil bli brukt til botnetangrep for større cyber-tyverioperasjoner. I så fall vil du vite det fordi surfing på nettet og binge-watching vil skrike til slutt - og dessverre vil du aldri vite nøyaktig hvorfor.

Så hvilke rutere graver sikkerhetseksperter? De som gir mer kontroll, helt sikkert. De Eero , for eksempel, lar deg se hver eneste enhet som er koblet til hjemmenettverket ditt og kontrollere hva den kan og ikke kan kommunisere med. Sett opp Eero for å pinge telefonen din hvis en ny enhet prøver å koble til nettverket ditt og på den måten får du ekstra kontroll over tilfeldige WiFi-grifters.

hvordan ta vare på fint hår naturlig

Nest WiFi fungerer som Eero, fordi den er skalerbar, slik at du kan legge til repeatere hvis du trenger å spre tilkobling over et større område. I likhet med Eero lar den deg også se hvem som er online når som helst, planlegge digitale tidsavbrudd for barna dine, samt forhindre dem i å surfe på innhold som er upassende. Og du kan beskytte hvilke enheter som gjør og ikke har nettilgang også.

Ikke forsøm skriveren

Hanson sier at, som den gamle ruteren og modemet, mest forsømt stykke teknologi i hjemmet ditt er ofte skriveren —Og det gjør det sårbart. Hun peker på det faktum at skrivere tar bilder av alt de skriver ut, og at det smarteste du kan gjøre for å forhindre datalekkasje av denne informasjonen, er å stille skriveren til å oppdatere programvaren automatisk i stedet for å gi deg råd om at den trenger oppdatering, bare å ha glemmer du sannsynligvis å gjøre det manuelt.

Og forresten ... Beskytt hele nettverket ditt

Bergman sier at selv om du bytter ut ruteren din, og da er i stand til å se hvilken maskinvare som er på nettverket ditt, er det kanskje ikke nok for å forhindre nettangrep på selve nettverket, og derfor anbefaler han å få en annen enhet: en smart brannmur, som overvåker all hjemmenettverkstrafikk og snuser etter mistenkelig aktivitet. Det er mange merker av disse, men en heter RATtrap kombinerer mange av ingrediensene i de beste versjonene til en enhet. Den analyserer trafikk fra og til hjemmenettverket ditt, men analysen skjer lokalt, ikke i skyen, så hvis produsenten selv blir hacket, forblir din personlige informasjon trygg. Det er også globale foreldrekontroller som lar deg sette grenser for barna sine nettilgang. Og fordi den overvåker alle enhetene i nettverket ditt, vet RATtrap også når de smarte enhetene dine fungerer som dørklokker eller støvsugere - og når noen prøver å kapre dem for et skummelt botnet.