Chytře přemýšlejte o bezpečnosti
Poslední aktualizace: 19. února 2019
Chytré pomůcky jako chytré reproduktory, Televizory, světla, termostaty, lednice a další tvoří internet věcí (IoT) - což znamená zařízení, která se připojují k internetu a která si mohou navzájem „povídat“.
A přestože chytrá zařízení mohou usnadňovat život, mohou být také zadními vrátky do vaší domácí sítě pro počítačové zločince - což jim umožní přístup k důležitějším zařízení, jako jsou počítače a smartphony, kde mohou ukrást osobní údaje, získat přístup k vašim bankovním údajům a dokonce unést kamery a mikrofony a špehovat je na tobě.
Dobrou zprávou je, že existují způsoby, jak se můžete chránit.
V tomto článku:
- Zvolte silná hesla
- Jak zabezpečit router
- Tipy pro zabezpečení zařízení IoT
Vytvořte silné heslo
Vytváření jedinečných hesel je zvláště důležité, když vezmete v úvahu počet zařízení, která mohou být v domácnosti IoT (v průměru 17, podle průzkumu trhu Telsyte).
Každý typ zařízení obvykle přichází s vlastní aplikací, pro kterou si buď musíte vytvořit nový účet, nebo se přihlásit pomocí stávajícího účtu - například toho, který používáte pro produkty Google nebo Facebook.
Také je třeba vzít v úvahu hesla pro router a Wi-Fi. Získání přístupu do vaší domácí sítě vyžaduje pouze jeden slabý odkaz.
- Nepoužívejte jednotlivá slovníková slova následovaná číslem nebo symbolem. Pokud používáte dvě slova, označte je jako nesouvisející a ne veřejně dostupné informace (bez domácího mazlíčka nebo příjmení).
- Užitečnou technikou je přeměnit zapamatovatelnou frázi na zkratku. Takže „pták v ruce stojí za dva v křoví“ se může stát „Abinhiw2itb“. Snadno zapamatovatelné, ale těžko rozluštitelné.
- Nepoužívejte stejné heslo pro více účtů. Pokud je zapíšete do knihy, ujistěte se, že je uzamčena před zvědavými pohledy.
- Ještě lépe použijte software pro správu hesel, který dokáže ukládat neomezené množství jedinečných hesel, vytvářet nová a synchronizovat je mezi stolními a mobilními zařízeními.
Přední dveře vaší domácí sítě
Představte si svůj router jako vstupní bránu k internetu. Nenechali byste svůj dům otevřený ani odemčený ve dne v noci; neměli byste také zanedbávat své internetové dveře.
Zabezpečený router je klíčem k zabezpečené domácí síti.
Zabezpečte své Wi-Fi
Směrovač vytváří vaši domácí bezdrátovou síť. Obvykle každé síti přidělí výchozí název (SSID) a heslo. Nedržte se výchozího názvu routeru, což je často jeho značka a model.
Pokud lidé znají značku a model, mohou si vyhledat výchozí přihlašovací jméno a heslo a (pokud jste je nezměnili), přejděte do své domácí sítě, odkud mohou přistupovat k vaší druhé zařízení.
Při změně názvu sítě Wi-Fi se vyhněte osobním údajům, jako je příjmení nebo adresa. Měl by to být název, který můžete snadno identifikovat v seznamu místních sítí, které se objeví, když se chcete připojit zařízení, jako je počítač nebo mobil, ale ne takové, které by všem ostatním říkalo, kdo jste a jaké vybavení jste použitím.
Lidé často mění název své sítě na něco, co považují za vtipné, například: „„ Ruce pryč, kámo “,„ Získejte vlastní Wi-Fi “nebo„ Řekněte mé Wi-Fi, že ji miluje “. Být kreativní. Nebo ne; je to na tobě. Jen nebuďte informativní.
Stejně tak nastavte síťové heslo na něco jedinečného. To lze provést pro každou bezdrátovou síť vytvořenou směrovačem. Pokud máte například dvoupásmový směrovač (který obsahuje pásma 2,4 GHz a 5 GHz), můžete pro každý z nich použít jiná jména a hesla.
Zvolte také nejvyšší úroveň šifrování, WPA2 (brzy bude nahrazeno WPA3). Pokud váš směrovač podporuje pouze dřívější protokol WPA nebo WEP, je na čase jej vyměnit.
Zabezpečte přihlášení k routeru
Zatímco název a heslo vaší sítě Wi-Fi vám umožňuje připojit zařízení k síti, přihlašovací údaje směrovače slouží ke změně nastavení v samotném routeru. Každý, kdo je zná, může získat plnou kontrolu nad vaším routerem.
Měli byste mít přístup k nabídce routeru na samotném zařízení - obvykle jako nálepka na spodní straně - nebo v příručce. Přejděte na počítač a podle pokynů se přihlaste k samotnému routeru, poté změňte jméno uživatele/správce (je -li to možné) a heslo.
Je běžné, že směrovače mají přihlašovací jméno jako „admin“ a někdy vám to nedovolí změnit. Je však důležité, abyste změnili heslo, které na některých modelech může být jednoduché nebo „1234“, „heslo“ nebo jednoduše prázdné.
Zkontrolujte také, zda je ve vašem routeru povolena vestavěná brána firewall. Brána firewall hlídá vaši síť, aby zabránila vstupu nebo odchodu neoprávněného provozu.
Zkontrolujte neznámá zařízení
Jakmile se přihlásíte do nabídky nastavení routeru, měli byste být schopni zkontrolovat, která zařízení jsou připojena k vaší domácí síti, ať už prostřednictvím Wi-Fi nebo ethernetového kabelu.
Pokud nějaké nepoznáte, změňte heslo k síti Wi-Fi. Tím se neodhlásí nic, co je připojeno kabelem, ale donutí to všechna zařízení Wi-Fi se znovu přihlásit pomocí nových přihlašovacích údajů.
Aktualizace firmwaru
V nastavení routeru by měla existovat možnost zkontrolovat aktualizace firmwaru.
Firmware je software zabudovaný do routeru, který řídí, jak funguje. Tyto aktualizace mohou zahrnovat zásadní bezpečnostní opatření. Pokud najdete nějaké nevyřízené aktualizace firmwaru, okamžitě je nainstalujte.
Nastavte router tak, aby to dělal automaticky, nebo se ujistěte, že každých pár měsíců provádíte ruční kontrolu.
Podobně se mnoho zařízení IoT neaktualizuje automaticky, takže aktualizace budete muset vyhledat ručně.
Umístěte svá zařízení IoT do karantény
Svou hlavní síť můžete chránit před hrozbami IoT vytvořením samostatné domácí podsítě pouze pro vaše zařízení IoT.
Snadný způsob, jak to udělat, je umístit je do sítě hostů (většina moderních směrovačů tuto funkci má).
To lidem, jako jsou přátelé, umožní získat dočasný přístup k vašemu internetovému připojení, ale nedovolí jim vidět vaši místní síť. Některá zařízení vám dokonce umožňují nastavit časové limity pro hosty.
Umístěním zařízení IoT do hostující sítě je budete izolovat. Tímto způsobem, pokud se někomu podaří získat přístup k zařízení IoT zadními vrátky nebo jiným hackerským exploitem, nemůže přeskočit na žádné z vašich důležitých zařízení, jako je počítač nebo chytré telefony.
Některé směrovače mají také funkci hostující sítě nazývanou izolace přístupových bodů, která brání zařízením v hostující síti, aby spolu mluvily.
Bezpečnostní tipy pro zařízení Internet věcí
- Vytvořte jedinečné přihlašovací jméno a heslo pro online účet a aplikace každého zařízení IoT. Nesdílejte stejné detaily mezi zařízeními.
- Nepřipojujte se, pokud nemusíte. Zatímco některá zařízení IoT ke svému fungování potřebují internet, jiná ne. Pokud například nepoužíváte v televizi integrované chytré funkce (možná místo toho používáte mediální zařízení, jako je Chromecast), nepřipojujte jej k domácí síti.
- Aktualizovat po vyzvání. Stejně jako váš router mají aktualizace zařízení a jejich aplikací důležitá bezpečnostní opatření.
- Když používáte veřejné Wi-Fi, použijte bezpečnostní software VPN. Pokud tak neučiníte, je pro kybernetické snoopy relativně snadné zjistit, co děláte, a případně si do zařízení dokonce nainstalovat škodlivý software (malware). Pokud například náhodou kontrolujete některou ze svých aplikací pro smartphony IoT, zatímco sledují vaše připojení Wi-Fi, potenciálně jste odemkli zadní vrátka do své domácí sítě.
Zakažte funkce IoT, které nepoužíváte
- Mnoho zařízení IoT vám umožňuje ovládat je odkudkoli. Pokud je potřebujete používat pouze na domácím připojení Wi-Fi, deaktivujte vzdálený přístup.
- Mnoho chytrých reproduktorů má kromě Wi-Fi také Bluetooth. Pokud jej nepoužíváte, vypněte jej (pokud existuje možnost).
- Některé moderní televizory mají hlasový vstup, ale tato funkce se nevyužívá ani v domácnostech ovládaných hlasem, kde show pořádají chytří asistenti jako Google Assistant, Siri nebo Alexa. V případě ohrožení však lze k poslechu vašich konverzací použít také aktivní mikrofon
- Kamery najdete na těch nejodvážnějších místech, například na některých chytrých vysavačích, hračkách ovládaných Wi-Fi a chytrých obrazovkách. Starší herní konzole Xbox One byly dodávány také s kamerou Kinect pro snímání pohybu, která není nezbytná pro její fungování a již není podporována společností Microsoft.
- Nejlepší je deaktivace fyzických funkcí. Pokud má zařízení tlačítko fyzického ztlumení mikrofonu nebo kryt objektivu fotoaparátu, použijte je.
Proveďte svůj průzkum
Před nákupem si vyhledejte produkty a zjistěte, zda byly objeveny závažné chyby zabezpečení nebo zda je jejich výrobce přestal podporovat.
I když je IoT stále novým odvětvím, existuje už dost dlouho na to, že některé gadgety přestaly dostávat aktualizace zabezpečení. Těmto výrobkům se vyhýbejte, kdekoli je to možné.
Příbuzný:
- Recenze chytrých hodinek
- Jak koupit nejlepší chytré reproduktory
- Recenze Apple Homepod