Reszkessetek hackerek – hogyan védjük az okosotthont?

Reszkessetek hackerek – hogyan védjük az okosotthont?

Reszkessetek hackerek – hogyan védjük az okosotthont?

biztonság

2 perc

A Dolgok Internete világában már nemcsak a "normál" betörésekre, hanem a rosszindulatú online támadásokra is fel kell készülni.

A felsorolás előző részében megvizsgáltuk, milyen veszélyekkel járhatnak a hálózatok helytelen hitelesítési, titkosítási gyakorlatai, illetve, hogy milyen fontos védelmet biztosíthatnak a frissítések. Azonban további veszélyek is leselkedhetnek egy internetre kapcsolt ház esetében.

4. Megbízhatatlan webes felületek

Vannak olyan internetes felületek, melyek nem zárják ki a felhasználót bizonyos számú sikertelen belépési kísérlet elérésekor. Ezzel pedig gyakorlatilag semmi sem véd az úgynevezett oldalak közti scriptelés (cross-site scripting) vagy az SQL-injekció ellen.

5. Bug-os szoftver

Betör a háztartásokba az IoT

A fogyasztók minőségi szoftverekhez szeretnének hozzájutni, méghozzá minél hamarabb, a túl korán piacra kerülő programoknak viszont nem erőssége a biztonság. Sokszor frissíteni sem lehet őket, valamint könnyedén feltörhetők. Az Android-alapú okostelevíziókra például harmadik féltől származó alkalmazások is letölthetők, de egy Skype-on keresztül a telepítéskor küldött rosszindulatú link is könnyedén megtévesztheti a felhasználót.

6. Hardver problémák

A gyártók sok esetben az elegáns design kialakításával vannak elfoglalva, miközben a hardver hibáival nem nagyon törődnek. Így a hackerek könnyedén feltörhetik azt és a kapcsolódó mobilos alkalmazáson keresztül kapcsolatot hozhatnak létre. Ha az „akció” sikeres, a felhasználó Wi-Fi-hálózatán keresztül már gyerekjáték hozzájutni a felhasználónévhez és a jelszóhoz.

Mit lehet tenni?

A Dolgok Internetének sebezhetősége alapvetően nem újdonság, a hackerek eddig is próbálkoztak, kérdés, hogy a különböző kísérletek mikor fajulnak súlyos támadássá, így biztonsági szempontból mindenképpen érdemes előrelátóan eljárni minden intelligens eszköz és alkalmazás esetén. 

Szerencsére ma már elérhetők olyan termékek és megoldások, melyek képesek azonosítani és blokkolni a kártékony URL-eket, malware letöltéseket és a gyanús csomagokat, így elkerülhető az adathalászat, a spam-áradat vagy a különféle rosszindulatú programok (malware fertőzések) „térnyerése”. Sőt, ma már az okoseszközök otthoni használaton kívüli, útközben történő védelme is megoldható, amikor a készülék nem biztonságos – például nyilvános Wi-Fi – hálózatokhoz csatlakozik.

Forrás: Venturebeat