Estamos aqui para informá-lo sobre os riscos da IoT e dos dispositivos de casa inteligente para que você possa decidir por si mesmo se deseja usá-los e como aumentar sua segurança online.
Aqui estão alguns dispositivos que provavelmente estão em sua casa agora que você pode não perceber que podem torná-lo mais vulnerável ao crime cibernético.
[Conheça o Avance Network a comunidade/rede social mais segura da Internet]
1. Campainhas inteligentes
Uma consultoria de segurança britânica fez um estudo sobre campainhas inteligentes em novembro e encontrou várias falhas de segurança que podem permitir que hackers roubem senhas de rede e ataquem roteadores, também invadindo outros dispositivos conectados. No pior caso individual, uma campainha inteligente Victure estava enviando dados confidenciais não criptografados para servidores na China.
2. Detectores de fumaça inteligentes
Os novos detectores de fumaça inteligentes têm recursos úteis, como a capacidade de diferenciar entre monóxido de carbono e fumaça, mas também se conectam e se comunicam com seu telefone por meio de aplicativos e podem interagir com outros recursos de casa inteligente, como fazer luzes inteligentes piscarem em caso de emergência .
Esses recursos têm seus méritos, mas a interconectividade desses dispositivos os torna vulneráveis e também podem ser usados para criar uma distração, se houver algum tipo de invasão física.
3. Termostatos inteligentes
Termostatos inteligentes podem economizar dinheiro e tornar nossas casas mais ecológicas: eles podem coletar informações sobre nossos padrões de uso e encontrar os horários certos para desligar o aquecimento ou o ar-condicionado.
No entanto, eles não são apenas orientados por aplicativos, o que fornece um link para nossos telefones, mas também houve sérios problemas de segurança no passado. Por exemplo, o termostato de aprendizagem Google Nest tinha um modo de atualização de firmware do dispositivo que foi projetado para diagnósticos e reparos, mas era explorável por hackers que conseguiram usá-lo para executar seu próprio software a partir do termostato remotamente.
4. Luzes inteligentes
Como os detectores de fumaça, as luzes inteligentes vêm com a dupla preocupação de segurança cibernética de que podem ser usadas como um ponto de entrada na rede e, se hackeadas, podem ajudar a facilitar um crime físico.
5. Banheiros inteligentes
Para ser justo, o banheiro inteligente não é um dispositivo com o qual muitos de nós somos abençoados. Mas o fato de a segurança dos banheiros ser uma preocupação diz muito sobre o alcance dos dispositivos IoT em nossas casas.
Sete anos atrás, pesquisadores de segurança da Trustwave fizeram barulho (sem trocadilhos) quando revelaram sérias falhas de segurança nos vasos sanitários My Satis feitos pela LIXIL que poderiam permitir que um hacker abrisse e fechasse remotamente a tampa do vaso sanitário, ative o bidê ou dê descarga constantemente .
Embora este não seja um problema que a maioria das pessoas precise perder o sono, ele fornece o que pensar para aqueles que foram além com sua tecnologia de banheiro e fornece um exemplo instrutivo de que a segurança cibernética deve ser uma prioridade em todos os cômodos de sua casa.
Como são os ataques à IoT em dispositivos de casa inteligente?
Existem vários perigos ou interrupções que podem acontecer se seus aparelhos conectados à Internet forem hackeados isoladamente - por exemplo, seu termostato sendo ligado ou uma voz assustadora saindo de sua câmera de segurança. Mas talvez a maior preocupação seja uma invasão bem-sucedida em seu dispositivo criar uma oportunidade para um invasor obter acesso à sua rede, incluindo, digamos, seu laptop. Encontrar um lugar para começar a operar dentro dessa rede é muitas vezes o objetivo principal da segmentação de aparelhos inteligentes.
Se você estiver trabalhando remotamente, um exemplo de ponto de acesso inicial lógico seria sua impressora, que está em comunicação direta com seu computador, onde não apenas seus dados pessoais podem residir, mas também pode se conectar à rede corporativa de seu empregador . Seja qual for o caso exato, o objetivo de um ciberataque é ganhar uma posição inicial em sua rede. Uma vez que isso aconteça, ele abre a porta para que eles se movam lateralmente dentro dele até encontrarem seu alvo.
É possível para alguém habilitado o suficiente violar a rede de uma grande organização por meio de um dispositivo aparentemente benigno como um alarme de fumaça e entrar em uma rede HQ corporativa, abrindo a porta para ataques DoS ou ataques de ransomware. Para um indivíduo, os resultados podem não ser tão dramáticos, mas o processo é o mesmo. Encontre um elo mais fraco para obter compra em uma rede e, em seguida, trabalhe em direção ao alvo real. Em uma casa equipada com dispositivos inteligentes, há um número significativo de caminhos para fazer isso acontecer.
Dicas para proteger seus dispositivos domésticos inteligentes
Altere os apelidos do seu dispositivo
Uma das dicas mais simples para proteger seus dispositivos é alterar seus apelidos em seu Wi-Fi para não deixar claro qual deles é para alguém além de você. Isso pode parecer uma solução rudimentar, e é, mas alguém que está tentando invadir sua rede pode ter dispositivos específicos em mente que eles consideram vulneráveis, e você tem a capacidade de turvar um pouco as águas.
Coloque seus dispositivos em redes separadas
Você também pode manter os dispositivos IoT em sua casa com segurança menos sofisticada em uma rede separada do seu laptop ou telefone - ou quaisquer dispositivos que contenham os dados ou senhas mais confidenciais. Seu refrigerador inteligente não precisa se comunicar com seu computador para funcionar corretamente, portanto, não há necessidade de eles estarem na mesma rede. Essa estratégia reduz os pontos de acesso aos seus dados mais valiosos.
Vá analógico
Outra forma de reduzir os pontos de acesso é considerar o quão “inteligentes” você precisa que os itens em sua casa sejam. As fechaduras e campainhas inteligentes apresentam tecnologia impressionante, mas as versões analógicas executam suas funções muito bem e não aumentam as dores de cabeça da segurança cibernética. Uma assistente doméstica pode parecer conveniente, mas provavelmente você estava bem sem ela alguns anos atrás. Não estamos aqui para dizer que tipo de itens você deve encher sua casa, mas vale a pena mencionar que a melhor maneira de evitar algumas dessas preocupações é diminuir o tamanho da sua pegada de IoT.
O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.