Serangan dari Perangkat Rumah Pintar

Serangan dari Perangkat Rumah Pintar

Cyber-security-225x143.jpgTidak dapat disangkal bahwa Internet of Things (IoT) telah menjadi kategori produk populer, sebagaimana dibuktikan dengan banyaknya variasi penawaran IoT di CES baru-baru ini - mulai dari TV, speaker, dan produk otomatisasi rumah seperti kamera dan termostat hingga lemari es dan, percaya atau tidak, cermin. Jika Anda sudah memiliki perangkat pintar atau bahkan berpikir untuk membeli satu (atau banyak), ketahuilah bahwa masing-masing dari mereka membawa serta ancaman privasi dan keamanan, menurut pakar industri keamanan.





Kekhawatiran itu digarisbawahi baru-baru ini ketika WikiLeaks merilis dokumen online yang mengklaim bahwa CIA meretas perangkat pintar, termasuk TV pintar Samsung. Peretasan TV ini mengkonfirmasi ketakutan terburuk siapa pun yang sudah gugup tentang mikrofon internal yang digunakan untuk memahami perintah suara orang. Siapa pun yang menguasai TV ini tampaknya dapat mendengar semua yang kami katakan saat berada di dekatnya.





Sementara itu, Samsung mengeluarkan pernyataan ini: 'Melindungi privasi konsumen' dan keamanan perangkat kami adalah prioritas utama di Samsung. Kami mengetahui laporan tersebut dan sedang menyelidiki masalah tersebut. ' Perusahaan mengatakan bahwa perangkat lunak 'berbahaya' yang dijelaskan oleh WikiLeaks diinstal melalui drive USB yang terhubung secara fisik yang diterapkan ke firmware pada TV yang dijual pada tahun 2012 dan 2013, 'sebagian besar telah ditambal melalui pembaruan firmware.' Ia menambahkan bahwa, di Samsung, 'kami terus memantau risiko keamanan' di seluruh platform TV pintar dan, 'jika kami menemukannya, kami segera menanganinya.' Siapa pun yang khawatir tentang penggunaan smart TV Samsung dapat mengambil langkah-langkah agar lebih aman, katanya, menjelaskan: 'Tindakan terbaik yang dapat diambil konsumen untuk memastikan keamanan perangkat apa pun adalah selalu memperbarui perangkat lunak dan aplikasi mereka setiap saat.'





layar hitam setelah pembaruan windows 10

Semakin banyak konsumen yang bereksperimen dengan konsep pengendalian AV dan perangkat otomasi rumah melalui semacam hub pintar - baik itu SmartThings Samsung atau Amazon Echo, salah satu produk terlaris musim liburan yang lalu. Lagipula, akan lebih mudah dan cukup rapi untuk mengontrol segala sesuatu dari sofa Anda sambil menonton film atau pertandingan sepak bola. Lagi pula, mengapa kita harus benar-benar berdiri dan berjalan melintasi ruangan untuk menaikkan atau menurunkan termostat ketika kita tidak membutuhkan bir lagi atau harus istirahat di kamar mandi?

Baik Anda menggunakan perangkat semacam itu di sistem home theater Anda atau di tempat lain di rumah, ada beberapa cara yang dapat Anda lakukan untuk membantu melindungi diri Anda dari ancaman privasi dan keamanan.



Bahaya, Will Robinson (atau apapun namamu)! Bahaya!
Menurut Bryce Boland, Chief Technology Officer untuk Asia Pasifik di perusahaan keamanan cyber FireEye , 'Konsumen perlu memberi nilai yang jauh lebih tinggi pada keamanan dunia maya mereka daripada yang mereka lakukan saat ini' karena 'perangkat yang Anda masukkan ke jaringan rumah berpotensi dapat mengekspos semua perangkat dan data di jaringan kepada penjahat.'

'Penjahat ini dapat mengeksploitasi akses ini untuk masuk ke rekening bank Anda, mencoba memeras Anda, memanfaatkan perangkat Anda untuk melakukan serangan terhadap target lain, atau menimbulkan kerugian dengan cara lain,' katanya, menambahkan: 'Konsumen perlu mewaspadai ini mengembangkan risiko karena jika tidak, mereka akan dimanfaatkan. '





Keamanan siber pribadi adalah 'masalah utama' hari ini, dan 'hanya akan menjadi lebih penting di tahun-tahun mendatang,' dia meramalkan. Sebagian besar dari kita cenderung berpikir lebih banyak tentang keamanan rumah kita daripada keamanan perangkat dan informasi kita. Tetapi 'membobol rumah tidak terlalu umum di banyak tempat karena ini adalah aktivitas yang relatif berisiko tinggi - pencuri yang tertangkap sering dituntut,' kata Boland.

Serangan dunia maya, di sisi lain, 'berisiko cukup rendah dan seringkali tidak dituntut karena sifat kejahatan dan sifat internasionalnya.' Tidak ada 'solusi hebat di pasar saat ini,' dia melanjutkan menjelaskan. Di arena korporat, perusahaan cenderung memilih untuk berlangganan penawaran keamanan yang 'membantu menutup celah keamanan dan mengatasi risiko,' tetapi, 'Kami masih jauh dari melihat adopsi produk keamanan pribadi yang efektif secara luas di pasar saat ini.'





Perangkat pintar yang dikirimkan oleh produsen 'harus diamankan secara default, di luar kotak' karena 'jika konsumen tidak perlu melakukan apa pun untuk membuat perangkat berfungsi, mereka tidak perlu melakukan apa pun untuk membuat perangkat berfungsi dengan aman , 'katanya, menambahkan:' Ini berarti produsen perangkat tidak boleh menggunakan kata sandi hardcode atau default. '

Boland melanjutkan dengan mengatakan produsen perangkat juga harus 'memastikan perangkat yang mereka kirimkan dapat dengan mudah dipelihara dan diperbarui.' Produsen harus menggunakan kemampuan ini untuk 'memperbaiki kerentanan yang baru ditemukan dan ancaman baru.' Sayangnya, kebanyakan dari mereka menggunakan pustaka kode di luar hari ini. Artinya, 'bahkan jika kode mereka sendiri benar-benar aman, pelanggan mereka mungkin terpapar pada kerentanan yang ditemukan di perpustakaan eksternal ini,' jelasnya.

Meskipun produsen perangkat 'tidak dapat memberikan keamanan yang sempurna,' yang dapat mereka lakukan adalah 'berinvestasi dalam tim yang memastikan perangkat mereka seaman mungkin secara default, dan mereka dapat memantau serta menanggapi keamanan berkelanjutan' produk mereka. Setiap produsen harus memiliki tim yang terdiri dari orang-orang yang mengelola keamanan produk masa lalu, saat ini, dan yang akan datang selama siklus hidup produk mereka. 'Jika produsen tidak melakukan itu, mereka harus berasumsi bahwa produk mereka akan disusupi oleh penyerang lebih cepat daripada nanti,' kata Boland.

Kebanyakan pabrikan saat ini bahkan tidak memiliki 'tim keamanan yang efektif dan berdedikasi' karena 'ekonomi tidak menguntungkan untuk keamanan,' jadi seringkali hanya 'eksternalitas pasar sampai regulator terlibat,' katanya. Dia memperkirakan bahwa 'pemerintah perlu meningkatkan regulasi produsen perangkat mereka sebelum kami melihat peningkatan luas.'

situs web tempat Anda dapat menonton video youtube dengan teman-teman

Sementara itu, kata dia, ada beberapa hal yang bisa dilakukan konsumen untuk menjaga dari pelanggaran:
1. Pastikan perangkat Anda menjalankan firmware terbaru.
2. Gunakan sandi yang kuat dan unik pada semua perangkat dan akun Anda, termasuk Wi-Fi Anda.
3. Nonaktifkan akses jaringan pada perangkat yang tidak diperlukan. Misalnya, jika stereo Anda tidak perlu online, jangan sambungkan.
4. Pastikan router rumah Anda berasal dari vendor tepercaya dan menjalankan versi perangkat lunaknya saat ini tanpa kerentanan yang diketahui.
5. Gunakan jaringan terpisah untuk perangkat seluler dan komputer Anda daripada untuk perangkat IoT Anda. Beberapa router memiliki fitur jaringan tamu yang dapat digunakan untuk perangkat yang membutuhkan akses Internet tetapi tidak memerlukan akses ke jaringan rumah Anda.
6. Hanya gunakan perangkat dari produsen terkemuka yang mengeluarkan pembaruan.
7. Pertimbangkan untuk menonaktifkan dukungan / akun cloud pada perangkat yang tidak diperlukan.
8. Jaringan rumah saat ini hampir serumit jaringan bisnis kecil 10 tahun lalu. Jika Anda ingin melakukan upaya ekstra, Anda dapat memasang router bisnis kecil di jaringan rumah Anda, dan menggunakan Virtual LAN (VLAN) untuk menyegmentasikan setiap perangkat ke dalam jaringannya sendiri, lalu mengontrol apa yang dapat dilakukan setiap perangkat. Ini dapat meningkatkan kinerja dan keamanan ... tetapi ini hadir dengan penyiapan awal yang jauh lebih rumit.

Berhati-hatilah dengan Alat Itu, Eugene (Atau Siapapun Anda)
Shagorika Dixit, manajer senior Norton Consumer IoT Security di Symantec , setuju bahwa konsumen memang harus memperhatikan masalah keamanan dan privasi ketika datang ke perangkat rumah pintar. Faktanya, dalam pengujian, Symantec menemukan kerentanan di 50 jenis perangkat rumah yang terhubung, mulai dari termostat pintar hingga hub pintar, '' katanya.

Dia menambahkan: 'Konsumen harus sama peduli tentang semua perangkat yang terhubung.' Itu karena peretas bisa mendapatkan akses ke kamera pintar, kunci pintar, atau berbagai perangkat lain. `` Sementara beberapa risiko mungkin tampak lebih menakutkan daripada yang lain, sebagian besar perangkat yang terhubung menimbulkan beberapa bentuk risiko, apakah itu penjahat dunia maya yang mendapatkan akses fisik dari perangkat atau menambang informasi pribadi, '' katanya. Oleh karena itu, konsumen harus mengambil 'tindakan pencegahan untuk memastikan SEMUA perangkat yang terhubung terlindungi dengan baik, itulah sebabnya Norton menyarankan untuk melindungi perangkat di tingkat jaringan,' katanya kepada kami.

Karena semakin banyak perangkat yang terhubung memenuhi rumah kita, jumlah titik masuk bagi penjahat dunia maya untuk menyusup ke gadget kita dan mencuri informasi pribadi yang sensitif juga meningkat. Peretas telah belajar untuk memanfaatkan fakta bahwa banyak konsumen tidak mengubah pengaturan default dan kata sandi pada perangkat rumah pintar mereka, dan banyak perangkat yang terhubung belum diproduksi dengan mempertimbangkan keamanan, kata Dixit.

'Jangan Khawatir. Situasinya Terkendali. '
Perwakilan pabrikan yang kami hubungi untuk cerita ini mengakui bahwa ada potensi masalah privasi dan keamanan dengan perangkat rumah pintar, tetapi mereka mengatakan bahwa konsumen tidak perlu terlalu khawatir saat menggunakan produk perusahaan mereka (tentu saja).

Teknologi seperti LG Smart ThinQ dan Deep ThinQ, ditambah dengan Robot Hub pabrikan, 'akan memberikan tingkat kenikmatan, kenyamanan dan penghematan energi baru' bagi konsumen, kata John Taylor, wakil presiden urusan masyarakat di LG Electronics USA. 'Pada saat yang sama, kami sensitif terhadap masalah privasi / keamanan,' dan LG 'bangga dengan rekam jejaknya dalam melindungi informasi pribadi konsumen di arena TV pintar - dan komitmen yang sama juga diterapkan pada peralatan terhubung kami, juga, 'katanya.

distro linux terbaik untuk produksi musik

Taylor memberi tahu kami bahwa 'langkah-langkah keamanan data dan privasi yang canggih dirancang sejak awal' dengan produk LG. `` Meskipun demikian, ini adalah topik hangat yang akan, semestinya, menerima perhatian yang semakin besar di seluruh industri karena ruang IoT terus berkembang, '' katanya.

Dia menambahkan: 'Satu langkah awal adalah mendidik konsumen tentang langkah-langkah yang dapat mereka ambil untuk mengamankan perangkat dan jaringan rumah mereka.' Untuk itu, katanya, LG bekerja sama dengan Asosiasi Teknologi Konsumen dalam kampanye layanan publik nasional untuk mendorong konsumen menggunakan kata sandi yang kuat dan memberikan saran tentang tindakan lain yang dapat mereka ambil untuk meningkatkan keamanan di jaringan dan perangkat mereka. Taylor memberi tahu kami bahwa dia tidak mengetahui adanya pelanggaran keamanan dengan perangkat rumah pintar LG.

`` Konsumen harus sadar tetapi tidak terlalu peduli dengan bahaya yang sangat nyata yang ada di luar sana, dan itu adalah tanggung jawab kami sebagai industri untuk mendapatkan kepercayaan mereka, '' kata Sol Hedaya, manajer kategori di Merkury Innovations, produsen lini produk pintar Geeni yang baru. produk rumah tangga yang mencakup berbagai bohlam pintar, kamera, dan solusi daya.

'Saat kita terbiasa dengan segala sesuatu di sekitar kita yang terhubung ke Internet, ada keuntungan besar bagi masyarakat kita, tetapi juga bahaya yang nyata,' Hedaya mengakui. 'Masalah paling umum yang kami lihat di ruang smart home adalah penyusup yang menyerang perangkat (terutama kamera) yang memiliki kata sandi default yang mudah ditebak atau bahkan tanpa kata sandi sama sekali.' Dia menambahkan: 'Perangkat apa pun yang tidak dilindungi di Internet dapat dengan cepat diendus dan dieksploitasi, dan sering kali menjadi kendaraan tanpa disadari untuk serangan lebih lanjut terhadap orang lain. Karena itu, kami menangani keamanan dengan sangat serius, termasuk enkripsi data AES tingkat militer, algoritma enkripsi selama otentikasi, saluran terenkripsi HTTPS, dan banyak lagi. '

Perusahaan hanya memiliki distribusi terbatas dari jalur Geeni baru sejauh ini, tetapi 'tidak ada pelanggaran yang dilaporkan pada perangkat yang kami miliki di luar sana,' katanya.

Pabrikan lain belum seberuntung itu. Dixit dari Symantec menunjuk ke serangan Distributed Denial of Service (DDoS) yang dilaporkan secara luas yang terjadi pada bulan Oktober, di mana peretas dapat menginfeksi jaringan perangkat IoT untuk menjatuhkan beberapa situs web. Pemadaman pada awalnya dilaporkan terutama di Pantai Timur AS, tetapi situs Eropa juga terpengaruh. Situs web yang terinfeksi termasuk dari Netflix dan Twitter.

Oleh karena itu, seperti di film, jika pembuat perangkat memberi tahu Anda untuk tidak khawatir karena situasinya terkendali, ambillah dengan setidaknya sebutir garam. Dan pastikan Anda telah mengambil tindakan pencegahan sebanyak mungkin saat mengatur perangkat rumah pintar.

Sumber daya tambahan
Bintang Teknologi yang Muncul Selama AV di CES di HomeTheaterReview.com.
Hari Saya Akhirnya Merangkul Internet of Things di HomeTheaterReview.com.
Aturan Emas Otomatisasi Rumah di HomeTheaterReview.com.