Quem vigia os vigilantes: as câmeras inteligentes são seguras?

Hoje em dia, os laptops da maioria das pessoas são complementados com um pedaço de fita gracioso colado onde a webcam deveria estar. Você provavelmente também já viu memes sobre o FBI monitorando você no Twitter, como este:

Claramente, não confiamos na segurança de nossos computadores. Mas e quanto às câmeras e campainhas inteligentes que usamos dentro (e fora) de nossas casas? Sem querer soar muito alarmista, mas ... estamos sendo vigiados ? 

 

A resposta curta é sim. Os hackers já estão se aproveitando de vulnerabilidades em câmeras inteligentes, com cerca de 50.000 unidades em risco operando somente no Reino Unido. Não são apenas as câmeras que estão apontadas para sua varanda ou quintal; Monitores para bebês, ou pior, monitores para animais de estimação também podem ser visados.

 

Minha câmera doméstica pode ser hackeada? 

 

Todo mundo adora uma pechincha (você definitivamente precisava daqueles quatro Fitbits que comprou na Cyber ​​Monday), mas parece que você recebe o que paga quando se trata de segurança de câmera inteligente. Quando a revista do consumidor Qual? testou uma série de câmeras inteligentes de marcas pouco conhecidas - todas marcadas como best-sellers na Amazon - e encontrou falhas básicas de segurança.

 

O cão de guarda da indústria descobriu a falta de criptografia de nomes como Vstarcam, eGeek e Sricam, todos os quais estavam facilitando a vida dos hackers, com dados pessoais e até mesmo o controle da câmera potencialmente em risco. Referindo-se a todas aquelas sessões secretas de dança nua para Lizzo? Não é tão secreto.  

 

Outra vulnerabilidade generalizada foi descoberta em pelo menos uma dúzia de marcas conectadas a seus sistemas operacionais ponto a ponto. Câmeras com números UID são as menos seguras, diz o engenheiro de segurança dos EUA, Paul Marrapese . 

 

Sua estimativa do risco é impressionante: dois milhões de dispositivos vulneráveis ​​em todo o mundo. Tamanha é sua preocupação com essas marcas mais baratas que Marrapese (que primeiro descobriu a vulnerabilidade P2P) sugere colocar as câmeras inteligentes afetadas direto no lixo.

 

Quais câmeras são mais seguras?

 

Não quero parecer previsível aqui, mas o dinheiro diz. Como regra geral, quanto mais sofisticado e caro, mais segura é a câmera. Qual? e a Marrapese recomendam modelos com um preço mais alto. 

 

Duas câmeras inteligentes preferidas por analistas que sabem do que estão falando são Nest Cam IQ ($ 239,99, Best Buy) e Arlo Ultra 4k ($ 399,99, Best Buy). Ambos vêm com tecnologia inteligente, para que seu Labradoodle ou porco xícara (dependendo de sua vibração) não soe o alarme por engano.

 

Mais importante, ambas as marcas vêm com criptografia de 128 bits, assim como algumas das opções mais econômicas de empresas como a Ezviz. Isso é importante porque, sem criptografia forte, até mesmo a senha mais brilhante, obscura e regularmente alterada será inútil.

 

Embora mais seguras do que algumas das marcas mais duvidosas encontradas na Amazon, até mesmo essas câmeras contam com armazenamento baseado em nuvem, o que torna vital uma conexão segura com a Internet. Você estava se perguntando quando iríamos mencionar VPNs, não é?

 

Onde entram as VPNs?

 

Os dispositivos de Internet das Coisas (IoT) podem oferecer novos pontos de entrada para os cibercriminosos. Felizmente, o uso de VPNs em redes IoT pode tornar essas redes muito mais robustas. Isso ocorre porque quando um dispositivo é conectado a uma VPN, todo o tráfego que entra e sai dele é criptografado. Portanto, mesmo se alguém interceptasse o tráfego da rede, não seria capaz de interpretá-lo.

 

Ele também pode proteger contra ataques DDoS, ocultando o endereço IP do usuário, tornando complicado para hackers em potencial lançar um ataque direcionado. Isso tem um duplo propósito, pois os IPs ocultos evitam que os bisbilhoteiros rastreiem sua atividade.

 

Usar uma VPN em seu roteador é a melhor aposta quando se trata de IoT, pois quando seu roteador está configurado com uma VPN, todos os dispositivos conectados a esse roteador serão automaticamente protegidos por essa VPN. 

 

O que a lei diz?

 

A instalação de câmeras de segurança envolve responsabilidades legais, e os britânicos estão à frente quando se trata de lutar contra os voyeurs. O governo do Reino Unido, na verdade, tem uma lista de verificação para a instalação doméstica de CFTV que descreve os prós e contras legais para os proprietários. Da mesma forma, todas as empresas e algumas famílias precisam aderir ao GDPR. Essa é a lei de proteção de dados em toda a EUA, que também liberou as caixas de entrada da Europa por cinco minutos enquanto as empresas excluíam e redescobriam todos os seus endereços de e-mail.

 

Do outro lado do oceano, a Lei de Proteção de Dados dos Estados Unidos dá a você o direito de pedir a qualquer loja, bar ou outro negócio que entregue quaisquer imagens suas que eles capturem, mas se você for filmado por uma câmera de segurança doméstica de um indivíduo particular, você não pode exigir o mesmo. Na verdade, a filmagem de vizinho a vizinho é um pouco uma área cinzenta legal. Veja a Califórnia, por exemplo: um vizinho pode filmar legalmente seu jardim porque ele também é visível para os transeuntes. Um “lugar privado” (como a janela do seu banheiro) não pode ser filmado, então diga a Steve para guardar a câmera.

 

É uma boa ideia verificar com o instalador e / ou a polícia local se as imagens do crime capturadas em sua câmera de segurança podem ser usadas como evidência, a menos que você esteja planejando vestir uma máscara e rastrear o criminoso, no estilo vigilante.

 

 

O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.


Strong

5178 Blog postovi

Komentari