Інтернет речей (IoT): ризики та неправильний підхід

Ми говорили про переваги тапідходи Інтернету речей (IoT). Ми залишили ризики та проблеми окремою темою. Перш ніж створити «розумний» будинок, вам знадобиться розумний підхід. У IoT є основні проблеми, і якщо ви не можете їх вирішити, ви можете принаймні пом'якшити їх.

Розблокований занепад

Фото: darkday

Безпека: Зломання вашого будинку здалеку

Старомодні пристрої, такі як аналогові термостати абоКлючові блокування мають вбудований фізичний захист. Я не можу налаштувати ваш термостат без доступу до вашого будинку. Ви не можете отримати фізичний доступ до дому без фізичного ключа. Поки у вас є ключі, ви в безпеці, правда?

Ця безпека не є абсолютною. Я можу придумати щонайменше півдесятка людей, у яких можуть бути ключі від мого будинку. У кількох друзів є їх у випадку надзвичайних ситуацій, але це робить і мій собачий прогулянковий, і господарська компанія. Деякі з цих друзів відійшли, тому я не знаю, що вони зробили зі своєю копією ключів від будинку. Я повинен переробити замки. Якби я заблукав з дому, слюсар міг би пустити когось у будинок. Я сподіваюся, що вони перевірять, хто я. Один непрофесійний слюсар міг відключити мою фізичну безпеку.

Деталь про взяття # 1

Фото: timsamoff

Я не надто переживаю за негідникаотримати доступ до мого будинку і зробити його занадто холодно. Якщо вони ввійдуть, вони, ймовірно, вкрадуть мій телевізор та комп’ютери. На щастя, у мене є резервне копіювання комп'ютера. Мої сусіди можуть задатися питанням, чому незнайомець вигулює мої речі. Сподіваємось, вони є реальною версією двофакторної аутентифікації.

Однак мої пристрої та дім завжди в Інтернеті,що дозволяє будь-якому хакеру в будь-яку точку світу потенційно потрапити в мій дім. Їм не потрібен фізичний доступ. Вони не можуть вкрасти телевізор, але вони можуть змінити канали. Вони могли зробити мою оселю холодною і коштували мені тонни на мої комунальні послуги. Найгірше, що мої приватні моменти вдома могли транслюватись через Інтернет. Як і фізичний доступ до дому, я можу спробувати запобігти проблемам, але не можу усунути всі ризики.

Конфіденційність та занадто багато інформації

Хакери не є єдиною загрозою для вашої конфіденційності. Ти є. За допомогою камер, датчиків та рекордерів ваш IoT ніколи не забуває. Ви знаєте все, що відбувається у вашому домі, навіть якщо ви хочете забути.

Коли я був підлітком, у мене була комендантська година. Якби мама і тато вже спали, коли я повернувся додому, я міг би змастити час приїзду. Маючи контактний датчик на вхідних дверях, маму і тата можна було повідомити про мій точний час прибуття. Навіть серед подружніх пар виникає питання "в який час ти прийшов додому?" втрачає сенс у розумному будинку.

Великий брат стежить за тобою.

Фото ToGa Wanderings

Правдива історія: Я боровся зі своєю дружиною з приводу того, що я сказав під час суперечки. Мені вдалося підняти камеру з тієї кімнати і відтворити розмову. Я мав рацію щодо сказаного, але я зовсім помилявся, як довів, що маю рацію. Аргумент наростає, а не припиняється.

Навіть якщо ми погодимось як сім'я не дивитись на цежурнали безпеки, що не перешкоджає владі шукати. Зараз, можливо, я міг би втратити контроль над пристроями в своєму будинку, якби суд дозволив це. Ці пристрої не захищають конфіденційність дітей і можуть порушувати закон.

Більше точок відмови

Якщо стандартне світло не вмикається, топроблема майже завжди в поганій лампочці. Проблема може бути електричною, як поганий контур або просто погана лампа. З увімкненим IoT світлом ви тепер представили цілий новий набір проблем. Проблема може полягати в контролері світла, додатку, концентраторі та цілому довгому списку інших речей. Скільки програмістів потрібно, щоб вкрутити лампочку ... ціла команда з IoT.

Якщо проблема з освітленням - це лише погана лампочка,ця лампочка коштує набагато дорожче, ніж стандартна лампочка. "Розумні" функції лампочки можуть вийти з ладу до того, як світлодіод зробить. На відміну від звичайної лампочки, ви не можете просто бігти в магазин обладнання, щоб замінити розумну лампочку. Не кожен магазин матиме лампочки, сумісні з вашою системою.

На жаль!

Фото Кайла Мей

Ще одна правдива історія: Я впевнено думав, що наш кондиціонер не працює. У будинку було тепло, коли я повернувся додому, але Гніздо було налаштовано тримати його на 70 градусах, як тільки я підійшов до будинку. Я заплатив за службовий дзвінок до нашого дому, і вони не могли знайти нічого поганого. Пізніше я зрозумів, що написав сценарій IFTTT, щоб зігріти будинок, коли я наблизився до нього. Я цього не відключала протягом літа. Я опалював будинок замість того, щоб охолоджувати його!

Помилки програмування подібні не простонесподівані результати. З цими помилками ваш рахунок за комунальні послуги може подорожчати або ви можете пошкодити обладнання. Люди з обслуговування повітряних кондиціонерів сказали, що я міг пошкодити змінного струму, змусивши його так сильно крутитися. Стільки за мій маленький трюк, щоб заощадити гроші на опаленні та охолодженні, коли я не вдома.

Гостям будинку в будинку IoT може знадобитися посібникпросто включити світло. Цей вимикач не завжди керує світлом, як це робить датчик руху. Пізніше гостям може здатися, що ви стежили за їх рухами та діями.

Коли в нас відключення в Інтернеті вдома, цепроблема. Наш розумний дім миттєво стає німим. Наші комп’ютери можуть прив’язуватися до наших мобільних пристроїв, але зараз ми не можемо керувати своїми пристроями в будинку. Увімкнути світло знову стає великою справою.

Занедбане (або просто лускате) обладнання та платформи

По-перше, ви витрачаєте тонну грошей на викид своїхдодому з останніми пристосуваннями IoT. Потім ви виявите, що виробник вийшов із галузі. Це сталося з власниками Revolv, коли Google відмовився від них після придбання Nest. Навіть якщо компанія все ще працює, вони можуть припинити оновлювати ваші речі. Вони можуть сказати вам, що вам потрібен перемикач або вилка “другого покоління або вище”, якщо ви хочете бути сумісними з поточним поколінням. Ви будете запускати версію пристроїв Windows XP у світі Windows 7.

виходити з бізнесу

Фото автора timetrax23

Ще одна правдива історія: Оновлення безпеки на одному з моїх розумних плагінів повністю зіпсувало програмування. Мені довелося скинути його, щоб видалити погану прошивку, а потім виконувати процес налаштування заново. Швидкий "Ви хочете оновити?" підказка перетворилася на погодне випробування.

Рішення

Безпека рівня пристрою

Купуйте якісне обладнання від авторитетних постачальників

Захист починається на рівні пристрою. Ця порада справедлива для IoT та інших технологій. Дешеве обладнання поставляється за ціною. Деякі планшети мають вбудовані недоліки безпеки. Навіть якісні продукти від Dell та Lenovo мають проблеми із безпекою. Якщо товар здається занадто дешевим, будьте обережні. Якщо продукт новинок на ринку, зачекайте, поки користувачі знайдуть вади безпеки. Я завжди чекаю, поки відбудеться хоча б одне оновлення, перш ніж його придбати.

Скиньте пристрій

Цей фотоапарат або перемикач світла поставляються з деякиминалаштування за замовчуванням. Для більшості людей це повинно бути добре, але я люблю бути дуже обережними. Якщо ви купуєте в цегельному магазині, товар, який ви купуєте, може бути поверненням. Скидання його усуває всі сумніви.

Зупинка - Скидання

Фото Макса Барнерса

Перевірте оновлення скрізь

Очевидно, що слід оновити, це IoTпристрій. Для забезпечення безпеки всі аспекти вашої мережі потребують аудиту на предмет виявлення вад безпеки. Наші комп’ютери та мобільні пристрої перевіряють наявність оновлень, але маршрутизатори, модеми та шлюзи не слідкують так уважно. Якщо ви отримаєте свій модем або маршрутизатор від свого провайдера, ви готові до оновлення. Якщо ви перезавантажите модем або маршрутизатор, він може перевірити його оновлення при перезапуску.

Змінення тупих значень за замовчуванням

Деякі з цих пристроїв мають чудового користувачадосвід. Увімкніть пристрій, завантажте додаток і все закінчиться. Це проблема Це зберігає всі недоліки безпеки та паролі за замовчуванням. Постарайтеся максимально налаштувати свої налаштування. Замість того, щоб залишати конфігурацію як DEVICE1 або CAMERA2, назвіть їх чимось унікальним. Ця зміна робить її не просто легкою, але хакери не зможуть приймати назви ваших речей. У охоронної компанії "Бульдог" є сайт, який допомагає знайти будь-які діри в безпеці вашого IoT.

Використовуйте правильну гігієну пароля

Якщо ви не використовуєте диспетчер паролів, тодіне встановлюйте пристрої IoT. Унікальні та складні паролі - це ваша перша лінія захисту від хакерів. Кожен пристрій повинен мати свій власний пароль, який не використовується більше ніде. Цей список включає пристрої IoT, електронні адреси, маршрутизатори та онлайн-акаунти. Зокрема, облікові записи електронної пошти потребують додаткового захисту. У вас може бути відмінний пароль для термостата Nest, але не забудьте паролі можна скинути. Якщо хтось може скористатися параметром «забутий пароль», а потім отримати доступ до пов’язаного вами електронного листа, ваш пароль Nest не має значення.

Schloss mit Tastatur - Sicherheit

Фото Gruenewiese86

По цих же лініях, вам потрібно підкреслити своєбезпека на будь-якій платформі, яка може отримати доступ до ваших пристроїв IoT. Якщо ви користуєтеся мобільним телефоном або планшетом, встановіть безпечний пароль. Для настільних ПК, а особливо для ноутбуків, налаштуйте шифрування на диску, якщо ви використовуєте їх для доступу до свого IoT. Паролі на комп’ютерах легко зламати. Якщо у вашому веб-переглядачі чи додатку збережені паролі домашнього пристрою, ви просто введете хакер.

Впевнений, IoT значно полегшує справи вдома. Однак вам потрібно тримати його в безпеці, що може звучати як біль, але завжди пам’ятайте - зручність - ворог безпеки.

Конфіденційність: Встановлення деяких основних правил

Камера в кожній кімнаті та датчик на кожних дверях призводять до переповнення інформації. Ось чому вам потрібно планувати, куди ви збираєтесь розміщувати речі, а певні місця залишати приватними.

Кожен будинок або робоче місце потребує кількох приватнихмісця. Вони повинні бути без камер, датчиків чи магнітофонів. Як правило, це спальні та ванні кімнати. У нас в спальні був Amazon Echo, але ми занадто часто спрацьовували під час простою розмов. Я зрозумів, що рекордер у спальні (навіть пасивний) порушив наші основні правила. Якщо ви вирішили, що вам потрібен пристрій в кімнаті, зробіть мінімум, необхідний для досягнення результатів. Датчик руху менш приватний, ніж датчик дверей. Якщо ви хочете дізнатися, чи встають діти посеред ночі, спробуйте дверний датчик, перш ніж наклеїти камеру в кімнаті.

Приватний

Фото: johnshepherd

Після того як я мав нещасний доказ, я мав раціюмій аргумент з дружиною, ми пообіцяли ніколи не дивитись на ці журнали, щоб врегулювати аргументи. Ми не будемо використовувати датчики, щоб визначити, коли інший прийшов додому. Більше інформації може призвести до недовіри. Навіть якщо датчик дверей показує відкриття дверей о 3 ранку, це може бути тому, що хтось пішов додому пізно. Оповіщенням також може бути те, що собаці потрібно виходити на вулицю. У надзвичайних ситуаціях, звичайно, використовуйте стільки датчиків, скільки необхідно, але будь ласка, використовуйте розсуд. Якщо ви розумієте, що купа датчиків вимикається, коли ви нікого не очікуєте вдома, це може бути тому, що хтось влаштовує вечірку-сюрприз. Ще одна особиста історія: будьте обережні, демонструючи свій розумний дім, якщо ви не живете самотні. Віддалене залучення камери, щоб показати свій дім, може призвести до певного збентеження.

Більшість наших побутових правил розроблені зпомилки. Якщо заздалегідь встановити деякі правила, ви зменшите ці проблеми. Зрозумійте, що всі у вашому домі чи бізнесі зроблять помилки та перевищить приватне життя когось іншого. Пробачити когось заздалегідь проходить довгий шлях в обробці цих ран.

Проблеми з обладнанням і залишення: дратівливий, але рідкісний

Чим більше пристрій робить, тим більше може йтинеправильно. Це стосується IoT або будь-якого іншого обчислювального пристрою. Мій старий мобільний телефон фліп ніколи не виходив з ладу і не потребував оновлень. Це просто працювало, поки уряд не позбувся аналогового спектру. Уряд також видав мій старий аналоговий телевізор марним. Я не скаржуюся, що вони це зробили, але застарілість - це частина сучасного життя.

Кошик кабелів

Фото треккянді

Не розумій мене Я переживаю за витрати та проблеми своїх матеріалів IoT. Хоча я зосереджуюсь на перевагах. Мій розумний штекер працював роками, заощаджуючи час і гроші. Ця година скидання була приблизно такою ж дратівливою, як Windows, яка хоче оновити, коли я вимикаю комп'ютер. Якщо компанія перестає підтримувати продукт, я роздратований. Мій ящик пристроїв із 30-контактними роз'ємами Apple - це смуга пам'яті. Я намагаюся зосередити увагу на пільгах, які я вже отримав.

Ваш момент Дзен

Як і більшість технологій, IoT є благом іпрокляття. Поряд із вражаючими перевагами приходять жахливі ризики. Можливо, ви будете більш безпечні від цифрового проступу з фізичним блокуванням, але тоді ви втратите переваги, коли фіксуєте крадіжку в дії. Ви не можете отримати зловмисне програмне забезпечення на своєму комп’ютері, якщо ви не ходите в Інтернеті чи не підключаєте до нього щось. Ви навряд чи потрапите в автомобільну аварію, якщо будете робити припаркований автомобіль на проїжджій дорозі.

медитація

Фото HaPe_Gera

Підійдіть до IoT повільно і свідомо. Зробіть безпеку своїм головним пріоритетом і зрозумійте, що натрапите на деякі корчі. Якщо є одне, що потрібно пам’ятати, пам’ятайте про це. Не піднімайте відео аргументу і скажіть: "Я мав рацію". Ви помилитесь, тому що ви зняли відео!

0

Подібні статті

Залишити коментар