การโจมตีอุปกรณ์สมาร์ทโฮม

การโจมตีอุปกรณ์สมาร์ทโฮม

ไซเบอร์ซิเคียวริตี้ -225x143.jpgไม่มีการปฏิเสธว่า Internet of Things (IoT) ได้กลายเป็นหมวดหมู่ผลิตภัณฑ์ยอดนิยมโดยเห็นได้จากการนำเสนอ IoT ที่หลากหลายในงาน CES ล่าสุดตั้งแต่ทีวีลำโพงและผลิตภัณฑ์ระบบอัตโนมัติภายในบ้านเช่นกล้องและตัวควบคุมอุณหภูมิไปจนถึงตู้เย็นและ เชื่อหรือไม่กระจก หากคุณเป็นเจ้าของอุปกรณ์อัจฉริยะอยู่แล้วหรือคิดจะซื้อ (หรือหลายเครื่อง) โปรดทราบว่าอุปกรณ์เหล่านี้แต่ละเครื่องมีภัยคุกคามความเป็นส่วนตัวและความปลอดภัยตามที่ผู้เชี่ยวชาญในอุตสาหกรรมความปลอดภัยระบุ





เมื่อเร็ว ๆ นี้ข้อกังวลดังกล่าวได้รับการตอกย้ำเมื่อ WikiLeaks เผยแพร่เอกสารทางออนไลน์โดยอ้างว่า CIA แฮ็กอุปกรณ์อัจฉริยะรวมถึงสมาร์ททีวีของ Samsung การแฮ็กทีวีเหล่านี้เป็นการยืนยันถึงความกลัวที่เลวร้ายที่สุดของทุกคนที่กังวลเกี่ยวกับไมโครโฟนในตัวที่ใช้ในการเข้าใจคำสั่งเสียงของผู้คน ใครก็ตามที่ควบคุมทีวีเหล่านี้ได้จะได้ยินทุกสิ่งที่เราพูดขณะอยู่ใกล้ ๆ





ในส่วนของซัมซุงออกแถลงการณ์ว่า 'การปกป้องความเป็นส่วนตัวของผู้บริโภค' และความปลอดภัยของอุปกรณ์ของเราถือเป็นสิ่งที่ Samsung ให้ความสำคัญสูงสุด เรารับทราบรายงานดังกล่าวและกำลังเร่งพิจารณาเรื่องนี้อย่างเร่งด่วน ' บริษัท กล่าวว่าซอฟต์แวร์ 'อันตราย' ที่อธิบายโดย WikiLeaks ได้รับการติดตั้งผ่านไดรฟ์ USB ที่เชื่อมต่อจริงซึ่งใช้กับเฟิร์มแวร์ในทีวีที่จำหน่ายในปี 2555 และ 2556 ซึ่งส่วนใหญ่ได้รับการแก้ไขแล้วผ่านการอัปเดตเฟิร์มแวร์ ' นอกจากนี้ที่ Samsung 'เราตรวจสอบความเสี่ยงด้านความปลอดภัยอย่างต่อเนื่อง' ในแพลตฟอร์มสมาร์ททีวีและ 'ถ้าเราพบเราจะจัดการกับปัญหานี้ทันที' ใครก็ตามที่มีข้อกังวลเกี่ยวกับการใช้สมาร์ททีวีของ Samsung สามารถทำตามขั้นตอนเพื่อความปลอดภัยมากขึ้นได้โดยอธิบายว่า: 'การดำเนินการที่ดีที่สุดที่ผู้บริโภคสามารถทำได้เพื่อให้มั่นใจถึงความปลอดภัยของอุปกรณ์ใด ๆ คือการอัปเดตซอฟต์แวร์และแอปพลิเคชันอยู่เสมอตลอดเวลา'





วิธีแฮ็คบัญชีธนาคารและเพิ่มเงิน

ผู้บริโภคจำนวนมากขึ้นกำลังทดลองใช้แนวคิดในการควบคุม AV และอุปกรณ์อัตโนมัติในบ้านผ่านฮับอัจฉริยะบางประเภทไม่ว่าจะเป็น SmartThings ของ Samsung หรือ Amazon Echo ซึ่งเป็นหนึ่งในผลิตภัณฑ์ที่ขายดีที่สุดในช่วงเทศกาลวันหยุดที่ผ่านมานี้ ท้ายที่สุดมันสะดวกและค่อนข้างเรียบร้อยในการควบคุมทุกอย่างจากโซฟาของคุณในขณะที่ดูหนังหรือเกมฟุตบอล ท้ายที่สุดทำไมเราต้องยืนขึ้นและเดินข้ามห้องเพื่อเปิดเทอร์โมสตัทขึ้นหรือลงเมื่อเราไม่ต้องการเบียร์อื่นหรือต้องพักห้องน้ำ?

ไม่ว่าคุณจะใช้อุปกรณ์ดังกล่าวในระบบโฮมเธียเตอร์หรือที่อื่น ๆ ในบ้านคุณสามารถช่วยป้องกันตัวเองจากภัยคุกคามความเป็นส่วนตัวและความปลอดภัยได้หลายวิธี



อันตราย Will Robinson (หรือชื่ออะไรก็ได้)! อันตราย!
ตามที่ Bryce Boland ประธานเจ้าหน้าที่ฝ่ายเทคโนโลยีประจำเอเชียแปซิฟิกที่ FireEye บริษัท รักษาความปลอดภัยทางไซเบอร์ , 'ผู้บริโภคจำเป็นต้องให้ความสำคัญกับความปลอดภัยในโลกไซเบอร์มากกว่าที่พวกเขาทำในปัจจุบัน' เนื่องจาก 'อุปกรณ์ที่คุณวางไว้บนเครือข่ายภายในบ้านอาจทำให้อุปกรณ์และข้อมูลทั้งหมดในเครือข่ายเปิดเผยต่ออาชญากรได้'

'อาชญากรเหล่านี้สามารถใช้ประโยชน์จากการเข้าถึงนี้เพื่อเข้าถึงบัญชีธนาคารของคุณพยายามที่จะรีดไถคุณใช้ประโยชน์จากอุปกรณ์ของคุณเพื่อทำการโจมตีเป้าหมายอื่นหรือก่อให้เกิดอันตรายในรูปแบบอื่น ๆ ' เขากล่าวพร้อมเสริมว่า: 'ผู้บริโภคต้องตระหนักถึงสิ่งเหล่านี้ การพัฒนาความเสี่ยงเพราะหากไม่เป็นเช่นนั้นก็จะถูกเอาเปรียบ '





ความปลอดภัยทางไซเบอร์ส่วนบุคคลเป็น 'ประเด็นสำคัญ' ในปัจจุบันและ 'จะมีความสำคัญมากขึ้นในอีกไม่กี่ปีข้างหน้า' เขาทำนาย พวกเราส่วนใหญ่มักจะคิดถึงความปลอดภัยของบ้านมากกว่าความปลอดภัยของอุปกรณ์และข้อมูลของเรา แต่ 'การบุกเข้าไปในบ้านไม่ใช่เรื่องธรรมดาในสถานที่ส่วนใหญ่เพราะเป็นกิจกรรมที่มีความเสี่ยงสูง - ขโมยที่ถูกจับได้มักจะถูกดำเนินคดี' Boland กล่าว

ในทางกลับกันการโจมตีทางไซเบอร์นั้น 'มีความเสี่ยงค่อนข้างต่ำและมักจะไม่ถูกดำเนินคดีเนื่องจากลักษณะของอาชญากรรมและลักษณะระหว่างประเทศ' ไม่มี 'ทางออกที่ยอดเยี่ยมในตลาดวันนี้' เขาอธิบายต่อไป ในเวทีขององค์กร บริษัท ต่างๆมักชอบสมัครรับข้อเสนอด้านความปลอดภัยที่ 'ช่วยปิดช่องว่างด้านความปลอดภัยและจัดการกับความเสี่ยง' แต่ 'เราอยู่ห่างไกลจากการเห็นการนำผลิตภัณฑ์รักษาความปลอดภัยส่วนบุคคลที่มีประสิทธิภาพมาใช้อย่างแพร่หลายในตลาดปัจจุบัน'





อุปกรณ์อัจฉริยะที่ผู้ผลิตจัดส่ง 'ควรได้รับการรักษาความปลอดภัยตามค่าเริ่มต้น' เพราะ 'หากผู้บริโภคไม่ต้องทำอะไรเพื่อให้อุปกรณ์ทำงานได้พวกเขาก็ไม่ควรทำอะไรเพื่อให้อุปกรณ์ทำงานได้อย่างปลอดภัย 'เขากล่าวพร้อมเสริม:' ซึ่งหมายความว่าผู้ผลิตอุปกรณ์ไม่ควรใช้รหัสผ่านแบบฮาร์ดโค้ดหรือรหัสผ่านเริ่มต้น '

Boland กล่าวต่อไปว่าผู้ผลิตอุปกรณ์ควร 'ตรวจสอบให้แน่ใจว่าอุปกรณ์ที่จัดส่งสามารถดูแลและอัปเดตได้ง่าย' ผู้ผลิตต้องใช้ความสามารถนี้เพื่อ 'แก้ไขช่องโหว่ที่เพิ่งค้นพบและภัยคุกคามใหม่ ๆ ' น่าเสียดายที่ส่วนใหญ่ใช้ไลบรารีโค้ดภายนอกในปัจจุบัน นั่นหมายความว่า 'แม้ว่ารหัสของพวกเขาจะปลอดภัยอย่างสมบูรณ์แบบ แต่ลูกค้าของพวกเขาอาจมีช่องโหว่ที่ค้นพบในไลบรารีภายนอกเหล่านี้' เขาอธิบาย

แม้ว่าผู้ผลิตอุปกรณ์จะไม่สามารถให้การรักษาความปลอดภัยที่สมบูรณ์แบบได้ แต่สิ่งที่พวกเขาทำได้คือ 'ลงทุนในทีมเพื่อให้แน่ใจว่าอุปกรณ์ของพวกเขามีความปลอดภัยมากที่สุดโดยค่าเริ่มต้นและพวกเขาสามารถตรวจสอบและตอบสนองต่อความปลอดภัยอย่างต่อเนื่องของผลิตภัณฑ์ของพวกเขาได้ ผู้ผลิตแต่ละรายต้องมีทีมงานที่จัดการความปลอดภัยของผลิตภัณฑ์ในอดีตปัจจุบันและที่กำลังจะมาถึงตลอดวงจรชีวิตของผลิตภัณฑ์ของตน 'หากผู้ผลิตไม่ทำเช่นนั้นพวกเขาควรถือว่าผลิตภัณฑ์ของตนจะถูกโจมตีโดยผู้โจมตีไม่ช้าก็เร็ว' โบแลนด์กล่าว

ผู้ผลิตส่วนใหญ่ในปัจจุบันไม่มีแม้แต่ 'ทีมรักษาความปลอดภัยที่มีประสิทธิภาพและทุ่มเท' เพราะ 'เศรษฐกิจไม่เอื้ออำนวยต่อการรักษาความปลอดภัย' ดังนั้นจึงมักเป็นเพียงแค่ 'ตลาดภายนอกจนกว่าหน่วยงานกำกับดูแลจะเข้ามาเกี่ยวข้อง' เขากล่าว เขาคาดการณ์ว่า 'รัฐบาลจะต้องดำเนินการควบคุมผู้ผลิตอุปกรณ์ก่อนที่เราจะเห็นการปรับปรุงอย่างกว้างขวาง'

สุดยอดเว็บไซต์สตรีมมิ่งภาพยนตร์ฟรี 2019

ในระหว่างนี้เขากล่าวว่ามีบางสิ่งที่ผู้บริโภคสามารถทำได้เพื่อป้องกันการละเมิด:
1. ตรวจสอบให้แน่ใจว่าอุปกรณ์ของคุณใช้เฟิร์มแวร์ล่าสุด
2. ใช้รหัสผ่านที่รัดกุมและไม่ซ้ำใครในอุปกรณ์และบัญชีทั้งหมดของคุณรวมถึง Wi-Fi ของคุณ
3. ปิดการเข้าถึงเครือข่ายบนอุปกรณ์ที่ไม่จำเป็น ตัวอย่างเช่นหากสเตอริโอของคุณไม่จำเป็นต้องออนไลน์อย่าเชื่อมต่อ
4. ตรวจสอบให้แน่ใจว่าเราเตอร์ที่บ้านของคุณมาจากผู้จำหน่ายที่มีชื่อเสียงและกำลังใช้งานซอฟต์แวร์เวอร์ชันปัจจุบันโดยไม่มีช่องโหว่ที่ทราบ
5. ใช้เครือข่ายแยกต่างหากสำหรับอุปกรณ์มือถือและคอมพิวเตอร์ของคุณมากกว่าอุปกรณ์ IoT ของคุณ เราเตอร์บางตัวมีคุณสมบัติเครือข่ายสำหรับแขกที่สามารถใช้กับอุปกรณ์ที่ต้องเชื่อมต่ออินเทอร์เน็ต แต่ไม่จำเป็นต้องเข้าถึงเครือข่ายในบ้านของคุณ
6. ใช้อุปกรณ์จากผู้ผลิตที่มีชื่อเสียงที่ออกการอัปเดตเท่านั้น
7. พิจารณาปิดการสนับสนุนระบบคลาวด์ / บัญชีบนอุปกรณ์ที่ไม่จำเป็น
8. เครือข่ายภายในบ้านในปัจจุบันมีความซับซ้อนเกือบเท่ากับเครือข่ายธุรกิจขนาดเล็กเมื่อ 10 ปีก่อน หากคุณต้องการเพิ่มความพยายามคุณสามารถติดตั้งเราเตอร์สำหรับธุรกิจขนาดเล็กในเครือข่ายภายในบ้านของคุณและใช้ Virtual LANs (VLAN) เพื่อแบ่งกลุ่มอุปกรณ์แต่ละเครื่องเป็นเครือข่ายของตัวเองจากนั้นควบคุมสิ่งที่อุปกรณ์แต่ละเครื่องสามารถทำได้ สิ่งนี้สามารถปรับปรุงทั้งประสิทธิภาพและความปลอดภัย ... แต่มันมาพร้อมกับการตั้งค่าเริ่มต้นที่ซับซ้อนกว่ามาก

ระวังเครื่องใช้นั้นยูจีน (หรือใครก็ตามที่คุณเป็น)
Shagorika Dixit ผู้จัดการอาวุโสของ Norton Consumer IoT Security ที่ ไซแมนเทค ตกลงกันว่าผู้บริโภคควรกังวลเกี่ยวกับปัญหาด้านความปลอดภัยและความเป็นส่วนตัวเมื่อพูดถึงอุปกรณ์สมาร์ทโฮม ในความเป็นจริงในการทดสอบไซแมนเทคพบช่องโหว่ในอุปกรณ์ภายในบ้านที่เชื่อมต่อถึง 50 ประเภทตั้งแต่ตัวควบคุมอุณหภูมิอัจฉริยะไปจนถึงสมาร์ทฮับ 'เธอกล่าว

เธอกล่าวเสริมว่า: 'ผู้บริโภคควรกังวลเกี่ยวกับอุปกรณ์ที่เชื่อมต่อทั้งหมดอย่างเท่าเทียมกัน' นั่นเป็นเพราะแฮกเกอร์สามารถเข้าถึงกล้องอัจฉริยะล็อคอัจฉริยะหรืออุปกรณ์อื่น ๆ `` ในขณะที่ความเสี่ยงบางอย่างอาจดูน่ากลัวกว่าอุปกรณ์อื่น ๆ แต่อุปกรณ์ที่เชื่อมต่อส่วนใหญ่มีความเสี่ยงบางรูปแบบไม่ว่าจะเป็นอาชญากรไซเบอร์ที่สามารถเข้าถึงอุปกรณ์หรือขุดข้อมูลส่วนบุคคลได้ 'เธอกล่าว ดังนั้นผู้บริโภคควรใช้ความระมัดระวังเพื่อให้แน่ใจว่าอุปกรณ์ที่เชื่อมต่อทั้งหมดได้รับการปกป้องอย่างเหมาะสมซึ่งเป็นเหตุผลที่ Norton แนะนำให้ปกป้องอุปกรณ์ในระดับเครือข่าย 'เธอบอกกับเรา

เมื่ออุปกรณ์เชื่อมต่อเข้ามาอยู่ในบ้านของเรามากขึ้นเรื่อย ๆ จำนวนจุดเริ่มต้นของอาชญากรไซเบอร์ที่จะแทรกซึมเข้าไปในอุปกรณ์ของเราและขโมยข้อมูลส่วนตัวที่ละเอียดอ่อนก็เพิ่มขึ้นเช่นกัน แฮกเกอร์ได้เรียนรู้ที่จะใช้ประโยชน์จากข้อเท็จจริงที่ว่าผู้บริโภคจำนวนมากไม่ได้เปลี่ยนการตั้งค่าเริ่มต้นและรหัสผ่านบนอุปกรณ์สมาร์ทโฮมของตนและอุปกรณ์ที่เชื่อมต่อจำนวนมากยังไม่ได้ผลิตโดยคำนึงถึงความปลอดภัย Dixit กล่าว

'ไม่ต้องกังวล สถานการณ์อยู่ภายใต้การควบคุม '
ตัวแทนผู้ผลิตที่เราติดต่อเรื่องนี้ยอมรับว่ามีปัญหาด้านความเป็นส่วนตัวและความปลอดภัยที่อาจเกิดขึ้นกับอุปกรณ์สมาร์ทโฮม แต่พวกเขาบอกว่าผู้บริโภคไม่ควรกังวลมากเกินไปเมื่อใช้ผลิตภัณฑ์ของ บริษัท ของตน (แน่นอน)

เทคโนโลยีเช่น Smart ThinQ ของ LG และ Deep ThinQ ควบคู่ไปกับ Hub Robot ของผู้ผลิตจะมอบความเพลิดเพลินความสะดวกสบายและการประหยัดพลังงานในระดับใหม่ให้กับผู้บริโภคจอห์นเทย์เลอร์รองประธานฝ่ายกิจการสาธารณะของ LG Electronics USA กล่าว 'ในขณะเดียวกันเราก็รู้สึกไวต่อข้อกังวลเกี่ยวกับความเป็นส่วนตัว / ความปลอดภัย' และ LG 'ภูมิใจกับประวัติในการปกป้องข้อมูลส่วนบุคคลของผู้บริโภคในเวทีสมาร์ททีวี - และความมุ่งมั่นเดียวกันนี้ยังคงมีผลต่ออุปกรณ์ที่เชื่อมต่อของเรา เช่นกัน 'เขากล่าว

วิธีสร้างเวกเตอร์ใน illustrator

เทย์เลอร์บอกเราว่า 'มาตรการรักษาความปลอดภัยและความเป็นส่วนตัวของข้อมูลที่ล้ำสมัยได้รับการออกแบบมาตั้งแต่เริ่มต้น' กับผลิตภัณฑ์ของ LG 'ที่กล่าวมานี้เป็นประเด็นร้อนที่จะได้รับความสนใจเพิ่มขึ้นอย่างถูกต้องทั่วทั้งอุตสาหกรรมเนื่องจากพื้นที่ IoT ยังคงพัฒนาไปเรื่อย ๆ ' เขากล่าว

เขากล่าวเสริมว่า: 'ขั้นตอนแรกคือการให้ความรู้แก่ผู้บริโภคเกี่ยวกับขั้นตอนที่พวกเขาสามารถทำได้เพื่อรักษาความปลอดภัยอุปกรณ์และเครือข่ายภายในบ้าน' ด้วยเหตุนี้เขากล่าวว่า LG กำลังทำงานร่วมกับ Consumer Technology Association ในแคมเปญบริการสาธารณะระดับชาติเพื่อกระตุ้นให้ผู้บริโภคใช้รหัสผ่านที่คาดเดายากและให้คำแนะนำเกี่ยวกับมาตรการอื่น ๆ ที่สามารถทำได้เพื่อเพิ่มความปลอดภัยบนเครือข่ายและอุปกรณ์ของตน เทย์เลอร์บอกเราว่าเขาไม่ทราบถึงการละเมิดความปลอดภัยใด ๆ กับอุปกรณ์สมาร์ทโฮมของ LG

`` ผู้บริโภคควรตระหนัก แต่ไม่กังวลมากเกินไปถึงอันตรายที่แท้จริงที่อยู่ที่นั่นและเป็นความรับผิดชอบของเราในฐานะอุตสาหกรรมที่จะได้รับความไว้วางใจ '' Sol Hedaya ผู้จัดการหมวดหมู่ของ Merkury Innovations ผู้ผลิตผลิตภัณฑ์อัจฉริยะรุ่นใหม่ของ Geeni กล่าว ผลิตภัณฑ์สำหรับใช้ในบ้านที่มีหลอดไฟอัจฉริยะกล้องถ่ายรูปและระบบจ่ายไฟ

`` เมื่อเราคุ้นเคยกับทุกสิ่งรอบตัวที่เชื่อมต่อกับอินเทอร์เน็ตสังคมของเราได้รับประโยชน์มากมาย แต่ก็เป็นอันตรายที่แท้จริงด้วยเช่นกัน 'เฮดายายอมรับ 'ปัญหาที่พบบ่อยที่สุดที่เราพบในพื้นที่สมาร์ทโฮมคือสำหรับผู้บุกรุกที่โจมตีอุปกรณ์ (โดยเฉพาะกล้อง) ที่มีรหัสผ่านเริ่มต้นที่คาดเดาได้ง่ายหรือแม้กระทั่งไม่มีรหัสผ่านเลย' เขากล่าวเสริมว่า: 'อุปกรณ์ที่ไม่มีการป้องกันใด ๆ บนอินเทอร์เน็ตสามารถถูกสูดดมและใช้ประโยชน์ได้อย่างรวดเร็วและบ่อยครั้งก็กลายเป็นยานพาหนะโดยไม่เจตนาสำหรับการโจมตีผู้อื่นเพิ่มเติม ด้วยเหตุนี้เราจึงให้ความสำคัญกับความปลอดภัยเป็นอย่างมากซึ่งรวมถึงการเข้ารหัสข้อมูล AES ระดับทหารอัลกอริทึมการเข้ารหัสระหว่างการตรวจสอบสิทธิ์ช่องเข้ารหัส HTTPS และอื่น ๆ '

บริษัท มีการจัดจำหน่ายสาย Geeni ใหม่ที่ จำกัด เท่านั้น แต่ 'ไม่มีรายงานการละเมิดใด ๆ ในอุปกรณ์ที่เรามีออกไป' เขากล่าว

ผู้ผลิตรายอื่นไม่ได้โชคดีขนาดนี้ Dixit ของไซแมนเทคชี้ไปที่การโจมตีแบบปฏิเสธการให้บริการแบบกระจาย (DDoS) ที่รายงานอย่างกว้างขวางซึ่งเกิดขึ้นในเดือนตุลาคมซึ่งแฮกเกอร์สามารถแพร่กระจายเครือข่ายของอุปกรณ์ IoT เพื่อทำลายเว็บไซต์ต่างๆ ในตอนแรกมีรายงานการหยุดทำงานส่วนใหญ่ในชายฝั่งตะวันออกของสหรัฐอเมริกา แต่ไซต์ในยุโรปก็ได้รับผลกระทบเช่นกัน เว็บไซต์ที่ติดไวรัส ได้แก่ Netflix และ Twitter

ดังนั้นเช่นเดียวกับในภาพยนตร์หากผู้ผลิตอุปกรณ์บอกให้คุณไม่ต้องกังวลเพราะพวกเขามีสถานการณ์ภายใต้การควบคุมให้นำไปด้วยเกลืออย่างน้อยหนึ่งเม็ด และตรวจสอบให้แน่ใจว่าคุณได้ใช้ความระมัดระวังให้มากที่สุดเมื่อตั้งค่าอุปกรณ์สมาร์ทโฮม

แหล่งข้อมูลเพิ่มเติม
เทคโนโลยีเกิดใหม่มีชื่อเสียงมากกว่า AV ในงาน CES ที่ HomeTheaterReview.com
ในที่สุดวันที่ฉันได้ใช้อินเทอร์เน็ตของสรรพสิ่ง ที่ HomeTheaterReview.com
กฎทองของระบบอัตโนมัติในบ้าน ที่ HomeTheaterReview.com