9Jul

Smarthome Cihazlarım Güvenli mi?

IMG_2974 kopyası

İnsanlar genellikle bilgisayarlarını, akıllı telefonlarını ve tabletlerini bilgisayar korsanlarına ve zararlı yazılımlardan korumaktan endişe ediyorlar. Peki ya akıllı cihazlarınız? Bunlar ağınızdaki diğer herhangi bir cihaz kadar duyarlı olabilirler, öyle gibi görünmese bile.

Hackerlar Neden Zırhlı Cihazları hedef alıyor?

IMG_2823_stomped

Akıllı kilitler ve Wi-Fi kameralar gibi bazı smarthome cihazları için, neden bilgisayar korsanları için büyük bir hedef olacağını çok anlam ifade etmektedir. Akıllı kilidinizi hacklemek, birilerinin içeri girmeden evinize girmesine izin verecekti. Bir kamera korsanlığı, video yayınınıza bakarak birilerinin evde olup olmadığını görebilmelerini sağlayacaktır.

Akıllı çıkışlar veya akıllı termostatlar gibi diğer akıllı aygıtlarla, bilgisayar korsanının umursamadığını düşünebilirsiniz. Sonuçta, bir hacker ışığı açıp kaparsa kim önemlidir? Ancak aslında, bir Hacker'ın 'nin teorik olarak bu cihazlarla yapabileceği çok şey var.

Örneğin, birisi akıllı çıkış noktanızdan birinin bağlı olduğu( aynı şekilde güvenli olmayan bir ağa erişerek veya akıllı bir sosyal mühendislik aracılığıyla) aynı Kablosuz ağa geçici olarak erişebildiyse, bu kişiye uzaktan erişebilirler.fişlerini ve bu nedenle ağınızı( muhtemelen bir ters SSH bağlantısı kullanarak), bu noktadan istedikleri gibi yapmalarını sağlar.

IMG_2454_stomped

Bilgisayar korsanlarının yollarına devam edebilmesinin bir çok yolu var, ancak yine de, bu, 'nin 'nin teorik olarak gerçekleşebileceğinin bir örneğidir. Gerçek smarthome kullanıcılarının saldırıya uğramasına ve sonuçta ciddi hasar görmelerine ilişkin önemli bir rapor bulamadık, ancak çok daha gerçek bir tehdit var: botnet'ler.

Güvenli olmayan bir cihaz kötü amaçlı yazılım ile devralınabilir ve DDoS saldırılarına katılmak için kullanılabilir. Böylece, akıllı cihazlar, 'ye neden olmak için saldırıya uğramayabilir, ancak zarar görürler, diğer kullanıcılara zarar vermek için kullanılabilirler. Dolayısıyla tüm internetin iyileştirilmesi için kendinize karşı güvende olmanız gerekir. Bu teorik bir tehdit değil: bunun gerçekte gerçekleştiği birçok dava var.

Birçok güvenlik araştırmacısı, SmartThings, Insteon, Philips Hue ve Ring gibi popüler markalardan gelen ürünler de dahil olmak üzere çeşitli smarthome cihazlarına girmenin yollarını keşfetti. Neyse ki, bu şirketler zaten bu yuvaları düzeltmek için yeni yazılımlar çıkardılar, ancak doğru bilgi birikimi ile bu cihazlara girmenin ne kadar kolay olduğunu düşünmek biraz zor. Artı, henüz keşfedilmemiş olan bu aygıtlarda hâlâ hangi güvenlik açıklarının mevcut olduğunu asla bilemezsiniz.

Güvenli Kalmak İçin Yapabilecekleriniz

2016-11-12_0003

Ne yazık ki, çoğu smarthome aygıtı kullanımı kolay olacak şekilde tasarlanmıştır ve bir ton güvenlik özellikleri ile birlikte gelmez. Bununla birlikte, smarthome ürünlerinizden herhangi birinin internette kolayca erişilebilir durumda olup olmadığını kontrol ederek başlayarak bunları saldırganlara açar.

Bunu kontrol etmenin en kolay yolu, cihazınızı herhangi birinin Şölde olup olmadığını görmek için ağınızı tarayan Things Scanner'ın İnternet'i kullanmaktır. Shodan, herkese açık erişilebilir internet aygıtları için bir arama motorudur. Güvenlik kameraları, yazıcılar, yönlendiriciler ve diğer cihazları( İnternet'e bağlanan şeyleri) bulabilirsiniz.

Maalesef bunun ötesinde, şu anda kendinizi tam olarak korumak için yapabileceğiniz çok az şey var; çoğunlukla, güvenli bir arayüz sağlamak için ürünlerin şirketlerine kalmış.

Bununla birlikte, Nest, Philips ve Amazon gibi büyük isimler tüm önde gelen markalardır ve bu nedenle akıllı cihazlarını güvence altına almak için zaman ve para harcamak onların yararınadır. Bu, mutlaka güvenlikin yukarıda belirtildiği gibi en üst düzeyde olduğu anlamına gelmiyor; ancak kurulduktan bir buçuk saat sonra kesilen ucuz Çin kilitlenmez güvenlik kamerasından çok daha iyi.

xiongmaicam

Dolayısıyla, akıllı cihazları kullanacaksanız, saygın markalardan alışveriş yapın ve güvenlik güncelleştirmelerini dışarı gönderdiklerinde en kısa sürede yükleyin. Akıllı cihazlarınız periyodik olarak güncellenir ve bu güncellemeler çoğunlukla hata düzeltmelerinden veya yeni özelliklerden oluşur, ancak bazen kritik güvenlik yamaları içerebilirler ve bu da en kısa sürede uygulanmasını isteyecektir.

Ayrıca, hangi aygıtların ağınıza eriştiğine dikkat edin ve Wi-Fi ağınızın güvenli bir parola bulunduğundan emin olun. Büyük ihtimalle şifrenizi arkadaşlarınıza ve ailenize verirsiniz, ancak Wi-Fi şifrenizi verdiğiniz tamirci çok masum görünür değil mi? Belki de değil.

Süper Ciddi Kullanıcılar İçin: İkinci Ağ Kurun

Büyük önlemler almak istiyorsanız, çok sıkı sıkı sıkı gözlemci meraklılarının yapacakları bir şey yapabilirsin: tüm akıllı cihazlarını kendilerine ait olmayan ayrı bir ağa koyunİnternet'e bağlanabilen ve İnternet'e erişebilen bilgisayarlar ve tabletler gibi düzenli cihazlar için özel bir ana ağa sahip olma. Kendi ağını yayınlamak için ikinci bir yönlendiriciye ihtiyacınız var ve bunu bir modeme bağlamaktan kaçınınız.

Bununla birlikte bazı önemli dezavantajları var:

  • Bu cihazlardan birisini kontrol etmek istediğinizde Wi-Fi şebekelerini telefonunuzdan değiştirmeniz gerekecek. Bu büyük bir güçlüktür, bu yüzden gerçekten her şeyi otomatikleştiren veya tüm cihazlarını kontrol etmek için Z-Wave anahtarları kullananlar için iyi bir seçenektir.
  • bazı düzensiz cihazların düzgün çalışabilmesi için internet erişimine ihtiyaç duyuyor, bu yüzden burada çalışmayacak. Nest Termostatı, Philips Hue ve en akıllı çıkış gibi cihazlar iyi çalışacak, ancak Amazon Echo veya Nest Cam gibi diğerleri internet bağlantısı olmadan hiç çalışmayacak.
  • Cihazlarınız internete bağlı değilse, uzaktan erişim özelliklerini kullanamazsınız; bu sayede, evinizden uzaktayken akıllı evlerinizi kontrol edemezsiniz.

Çoğu insanın neden bunu yapmadığını görebilirsiniz - cihazlarınızın kullanılabilirliğini ciddi şekilde düşürür. Ancak, çoğunlukla cihazlarınızı otomasyon ve fiziksel akıllı anahtarlar aracılığıyla kontrol ederseniz, bu iyi bir seçenek olabilir. Fakat çoğu insan için, bu uçmayacak. Bu durumda yapabileceğiniz en iyi şey, güncellemeleri düzenli olarak yayınlayan ve güvenliği öncelikli yapan saygın şirketlerden daha akıllıca ürünler satın almanızı sağlar.

İLGILI MAKALELER
"ZigBee" ve "Z-Wave" Smarthome Ürünleri Nelerdir?
Smarthome Ürünler
üzerinde Tasarruf Edin