9Jul

I miei dispositivi Smarthome sono sicuri?

IMG_2974 copia

Le persone spesso si preoccupano di proteggere computer, smartphone e tablet da hacker e malware. Ma che mi dici dei tuoi dispositivi smarthome? Possono essere suscettibili come qualsiasi altro dispositivo sulla tua rete, anche se non sembra.

Perché gli hacker potrebbero scegliere come target i dispositivi Smarthome?

IMG_2823_stomped

Per alcuni dispositivi smarthome, come i lucchetti intelligenti e le telecamere Wi-Fi, ha molto senso il motivo per cui sarebbe un grande obiettivo per gli hacker. L'hacking della tua smart lock consentirebbe a qualcuno di entrare nella tua casa senza farsi strada. L'hacking di una telecamera consentirebbe loro di vedere se qualcuno è a casa dando un'occhiata al tuo feed video.

Con altri dispositivi smarthome, come smart outlet o termostati intelligenti, si potrebbe pensare che a un hacker non interesserebbe. Dopo tutto, a chi importa se un hacker accende e spegne le luci? Ma in realtà c'è un sacco che un hacker potrebbe fare con questi dispositivi, in teoria.

Ad esempio, se qualcuno è stato in grado di ottenere un accesso temporaneo alla stessa rete Wi-Fi collegata a una delle tue prese intelligenti( accedendo a una rete non protetta o tramite una ingegnosa ingegneria sociale), è possibile ottenere l'accesso remoto alplug e quindi la tua rete( possibilmente utilizzando una connessione SSH inversa), permettendo loro di fare ciò che desiderano da quel punto.

IMG_2454_stomped

Ci sono un sacco di modi in cui gli hacker potrebbero farsi strada, ma, ancora una volta, questo è solo un esempio di ciò che potrebbe fare in teoria .Non abbiamo trovato alcun rapporto significativo sul fatto che gli utenti di smarthome siano stati violati e che abbiano causato danni significativi alla loro fine, ma c'è una minaccia molto più reale: le botnet.

Un dispositivo non protetto può essere rilevato con malware e utilizzato per partecipare agli attacchi DDoS.Pertanto, mentre i dispositivi smarthome non possono essere hackerati per causare il danno , possono essere utilizzati per causare danni ad altri utenti. Quindi dovresti assicurarti contro questo per il miglioramento dell'intera rete. Questa non è una minaccia teorica: ci sono stati un sacco di casi in cui questo è realmente accaduto.

Molti ricercatori di sicurezza hanno scoperto modi per hackerare vari dispositivi smarthome, inclusi prodotti di marchi famosi come SmartThings, Insteon, Philips Hue e Ring. Fortunatamente, queste aziende hanno già rilasciato un nuovo firmware per riparare questi buchi, ma è un po 'scoraggiante pensare a quanto sia stato facile penetrare in questi dispositivi con il giusto know-how. Inoltre, non si sa mai quali tipi di falle di sicurezza esistono ancora su questi dispositivi che devono ancora essere scoperti.

Cosa puoi fare per rimanere sicuro

2016-11-12_0003

Sfortunatamente, la maggior parte dei dispositivi smarthome sono progettati per essere facili da usare e non sono dotati di un sacco di funzioni di sicurezza. Tuttavia, puoi iniziare a vedere se i tuoi prodotti smarthome sono facilmente accessibili da Internet, che li apre agli aggressori.

Il modo più semplice per verificare ciò è utilizzare Internet of Things Scanner, che esegue la scansione della rete per verificare se uno dei dispositivi è su Shodan. Shodan è un motore di ricerca per dispositivi Internet accessibili pubblicamente. Puoi trovare cose come telecamere di sicurezza, stampanti, router e altri dispositivi, praticamente tutto ciò che si collega a Internet.

Sfortunatamente, al di là di questo, c'è ben poco che puoi fare per proteggerti completamente in questo momento - è principalmente nelle aziende dei prodotti fornire un'interfaccia sicura.

Tuttavia, le grandi aziende come Nest, Philips e Amazon sono tutte le migliori marche che hanno una reputazione da difendere, quindi spendere tempo e denaro per proteggere i propri dispositivi smarthome è qualcosa che è nel loro interesse. Ciò non significa necessariamente che la sicurezza sia di prim'ordine, come menzionato sopra, ma è sicuramente molto meglio della economica telecamera di sicurezza cinese che è stata in grado di essere hackerata un minuto e mezzo dopo la sua installazione.

xiongmaicam

Quindi, se hai intenzione di utilizzare i dispositivi smarthome, acquista da marchi affidabili e assicurati di installare eventuali aggiornamenti di sicurezza non appena escono. I dispositivi smarthome vengono aggiornati periodicamente e tali aggiornamenti consistono principalmente in correzioni di bug o nuove funzionalità, ma a volte possono contenere patch di sicurezza critiche che è necessario implementare al più presto.

Inoltre, fai attenzione a quali dispositivi accedono alla tua rete e assicurati che la tua rete Wi-Fi disponga di una password sicura. Probabilmente dai la tua password solo ai tuoi amici e familiari, ma quel riparatore a cui hai dato la tua password Wi-Fi sembra piuttosto innocente, giusto? Forse no.

per utenti super-seri: crea una seconda rete

Se vuoi prendere misure drastiche, puoi fare qualcosa che fanno gli appassionati di smarthome più duri: metti tutti i loro dispositivi smarthome da soli, una rete separata che non èconnesso a Internet e dotato di una rete principale specifica per dispositivi normali come computer e tablet che possono accedere a Internet. Hai solo bisogno di un secondo router per trasmettere la propria rete ed evitare di collegarlo a un modem.

Questo ha alcuni grossi inconvenienti, tuttavia:

  • Avrete bisogno di cambiare le reti Wi-Fi sul telefono ogni volta che si desidera controllare uno di questi dispositivi. Questa è una seccatura enorme, quindi è davvero solo una buona opzione per chi automatizza tutto o usa gli interruttori Z-Wave per controllare tutti i loro dispositivi.
  • Alcuni dispositivi smarthome necessitano di accesso a Internet per funzionare correttamente, quindi quelli non funzioneranno qui. Dispositivi come il termostato Nest, Philips Hue e la maggior parte delle prese intelligenti funzioneranno bene, ma altri, come Amazon Echo o Nest Cam, non funzioneranno affatto senza una connessione Internet.
  • Se i tuoi dispositivi non sono collegati a Internet, non sarai in grado di utilizzare le loro funzionalità di accesso remoto, in modo da non essere in grado di controllare le tue smarthome mentre sei lontano da casa.

Puoi capire perché la maggior parte delle persone non lo fa: diminuisce drasticamente l'usabilità dei tuoi dispositivi. Ma, se controlli principalmente i tuoi dispositivi attraverso l'automazione e gli switch intelligenti fisici, potrebbe essere un'opzione decente. Ma per la maggior parte delle persone, questo non volerà.In tal caso, il meglio che puoi fare è assicurarti di acquistare prodotti smarthome da società affidabili che rilasciano regolarmente aggiornamenti e fanno della sicurezza una priorità.

ARTICOLI CORRELATI
Cosa sono i prodotti Smarthome "ZigBee" e "Z-Wave"?
Come risparmiare sui prodotti Smarthome