Le persone spesso si preoccupano di proteggere i propri computer, smartphone e tablet da hacker e malware. Ma per quanto riguarda i tuoi dispositivi smarthome? Possono essere sensibili quanto qualsiasi altro dispositivo sulla tua rete, anche se non sembra.
Perché gli hacker dovrebbero prendere di mira i dispositivi Smarthome?
Per alcuni dispositivi smarthome, come le serrature intelligenti e le telecamere Wi-Fi, ha molto senso il motivo per cui sarebbero un ottimo bersaglio per gli hacker. L'hacking della tua serratura intelligente consentirebbe a qualcuno di entrare in casa tua senza farsi strada. L'hacking di una videocamera consentirebbe loro di vedere se qualcuno è a casa dando un'occhiata al tuo feed video.
Con altri dispositivi smarthome, come prese intelligenti o termostati intelligenti, potresti pensare che un hacker non se ne preoccuperebbe. Dopo tutto, a chi importa se un hacker accende e spegne le luci? Ma in realtà c'è molto che un hacker poteva fare con quei dispositivi, in teoria.
Ad esempio, se qualcuno è stato in grado di ottenere l'accesso temporaneo alla stessa rete Wi-Fi a cui è collegata una delle tue prese intelligenti (accedendo a una rete non protetta o tramite qualche ingegnoso social engineering), potrebbe quindi ottenere l'accesso remoto alla presa e quindi la tua rete (possibilmente utilizzando una connessione SSH inversa), consentendo loro di fare ciò che desiderano da quel punto.
Ci sono un sacco di modi in cui gli hacker potrebbero introdursi, ma ancora una volta, questo è solo un esempio di cosa poteva teoricamente accadere. Non abbiamo trovato rapporti significativi di utenti effettivi di smarthome che vengono violati e che causano danni significativi alla loro estremità, ma esiste una minaccia molto più reale: botnet .
RELAZIONATO: Cosa sono gli attacchi Denial of Service e DDoS?
Un dispositivo non protetto potrebbe essere rilevato da malware e utilizzato per partecipare ad attacchi DDoS . Quindi, sebbene i dispositivi smarthome non possano essere hackerati per causare voi danno, possono essere utilizzati per causare danni ad altri utenti. Quindi dovresti proteggerti da questo per il miglioramento dell'intera Internet. Questa non è una minaccia teorica: ci sono stati molti casi in cui ciò è realmente accaduto .
Molti ricercatori di sicurezza hanno scoperto modi per hackerare vari dispositivi smarthome, inclusi prodotti di marchi famosi come SmartThings , Insteon , Phillips cade , e Squillare . Per fortuna, queste aziende hanno già rilasciato un nuovo firmware per correggere questi buchi, ma è un po 'scoraggiante pensare a quanto sia stato facile entrare in questi dispositivi con il giusto know-how. Inoltre, non sai mai che tipo di falle di sicurezza esistono ancora su questi dispositivi che devono ancora essere scoperti.
Cosa puoi fare per restare al sicuro
Sfortunatamente, la maggior parte dei dispositivi smarthome sono progettati per essere facili da usare e non sono dotati di un sacco di funzioni di sicurezza. Tuttavia, puoi iniziare vedendo se uno qualsiasi dei tuoi prodotti smarthome è facilmente accessibile da Internet, il che li apre agli aggressori.
Il modo più semplice per verificarlo è utilizzare il file Internet of Things Scanner , che esegue la scansione della rete per vedere se uno dei tuoi dispositivi è acceso Primo stadio . Shodan è un motore di ricerca per dispositivi Internet accessibili pubblicamente. Puoi trovare cose come telecamere di sicurezza, stampanti, router e altri dispositivi, praticamente tutto ciò che si connette a Internet.
RELAZIONATO: Come scegliere una telecamera di sicurezza di rete per la tua casa
Sfortunatamente, oltre a questo, c'è ben poco che puoi fare per proteggerti completamente in questo momento: spetta principalmente alle società dei prodotti fornire un'interfaccia sicura.
Tuttavia, aziende di grandi nomi come Nest, Philips e Amazon sono tutti i migliori marchi che hanno una reputazione da difendere, quindi spendere tempo e denaro per proteggere i loro dispositivi smarthome è qualcosa che è nel loro migliore interesse. Ciò non significa necessariamente che la sicurezza sia di prim'ordine, come accennato in precedenza, ma è certamente molto meglio della telecamera di sicurezza cinese a basso costo che era in grado di essere hackerato un minuto e mezzo dopo che è stato impostato.
Quindi, se intendi utilizzare dispositivi smarthome, acquista da marchi affidabili e assicurati di installare eventuali aggiornamenti di sicurezza non appena vengono pubblicati. I tuoi dispositivi smarthome vengono aggiornati periodicamente e tali aggiornamenti consistono principalmente in correzioni di bug o nuove funzionalità, ma a volte possono contenere patch di sicurezza critiche che vorresti implementare al più presto.
RELAZIONATO: Sicurezza Wi-Fi: dovresti usare WPA2-AES, WPA2-TKIP o entrambi?
Inoltre, fai attenzione a quali dispositivi accedono alla tua rete e assicurati che la tua rete Wi-Fi disponga di una password sicura . Probabilmente fornisci la tua password solo ai tuoi amici e familiari, ma quel riparatore a cui hai dato la tua password Wi-Fi sembra piuttosto innocente, giusto? Forse no.
Per utenti molto seri: crea una seconda rete
Se vuoi prendere misure drastiche, puoi fare qualcosa a cui molti appassionati di smarthome irriducibili: mettere tutti i loro dispositivi domestici intelligenti sulla propria rete separata che non è connesso a Internet e dispone di una rete principale specifica per dispositivi normali come computer e tablet che possono accedere a Internet. Hai solo bisogno di un secondo router per trasmettere la propria rete ed evitare di collegarlo a un modem.
Tuttavia, questo ha alcuni grandi svantaggi:
- Dovrai cambiare rete Wi-Fi sul tuo telefono ogni volta che desideri controllare uno di questi dispositivi. Questa è una seccatura enorme, quindi è davvero una buona opzione solo per coloro che automatizzano tutto o usano Interruttori Z-Wave per controllare tutti i loro dispositivi.
- Alcuni dispositivi smarthome bisogno l'accesso a Internet per funzionare correttamente, quindi quelli non funzioneranno qui. Dispositivi come il termostato Nest, Philips Hue e la maggior parte delle prese intelligenti funzioneranno bene, ma altri, come Amazon Echo o Nest Cam, non funzioneranno affatto senza una connessione Internet.
- Se i tuoi dispositivi non sono connessi a Internet, non sarai in grado di utilizzare le loro funzioni di accesso remoto, quindi non sarai in grado di controllare le tue cose smarthome mentre sei lontano da casa.
Puoi capire perché la maggior parte delle persone non lo fa: diminuisce notevolmente l'usabilità dei tuoi dispositivi. Ma, se controlli principalmente i tuoi dispositivi tramite automazione e interruttori intelligenti fisici, potrebbe essere un'opzione decente. Ma per la maggior parte delle persone, questo non funzionerà. In tal caso, il meglio che puoi fare è assicurarti di acquistare prodotti smarthome da aziende rispettabili che rilasciano regolarmente aggiornamenti e rendono la sicurezza una priorità.
RELAZIONATO: Cosa sono i prodotti Smarthome "ZigBee" e "Z-Wave"?