Skip to content

Jak zabránit tomu, aby váš chytrý dům nebyl napaden hackery

7 de Červenec de 2021
how to keep your smart home from being hacked 4586484 7 5c561fb3c9e77c000102c624

Mít inteligentní dům je pohodlí, které si každý rok užívá více domácností. S tímto pohodlím bohužel přichází zcela nová nebezpečí. Téměř každé inteligentní domácí zařízení je přístupné z internetu. To má poskytnout vám, majiteli domu, pohodlí při sledování a ovládání vašeho domu. Bohužel to hackerům otevírá nové dveře do vašeho domova.

Může být váš chytrý dům napaden?

Pokud si nejste jisti, zda může váš chytrý dům někdo napadnout, zvažte skutečnost, že mnoho chytrých domů již bylo napadeno.

  • Mirai Botnet: Do roku 2016 hackeři postupně infikovali tisíce domácích wi-fi kamer a routerů malwarem, který zůstal nečinný a čekal na aktivační signál. Signál rozpoutal masivní útok, který z těchto chytrých domácích zařízení udělal velkou bot-net. Tento útok použil tato zařízení k odstranění velkých webů, jako je CNN, Guardian, a dokonce i Twitter a Netflix.
  • Bezpečnostní chyba chůvičky: V únoru 2018 společnost Forbes uvedla, že 50 000 dětských monitorů MiCam mělo vážnou bezpečnostní chybu, která by hackerům umožnila zachytit provoz mezi telefonem rodičů a dětskou kamerou. Hack umožnil hackerům vidět vše, co mohly dětské monitory vidět,
  • Hackování webové kamery TRENDnet: V roce 2012 prodala společnost s názvem Trendnet spotřebitelům kamery SecurView pro domácí zabezpečení a monitorování dítěte. Bezpečnostní experti zjistili, že přihlašovací údaje uživatelů se přenášejí v podobě prostého textu přes internet, což hackerům umožnilo ukrást přihlašovací údaje. To by útočníkům umožnilo sledovat kameru a poslouchat její mikrofon.
  • Chyby Samsung SmartThings: V červenci 2018 odborníci na zabezpečení společnosti Cisco odhalili, že v centru Samsung SmartThings Hub objevili více než 20 chyb zabezpečení. Tyto chyby by mohly hackerům umožnit odemknout inteligentní zámky, prohlížet inteligentní kamery, deaktivovat detektory pohybu a ovládat domácí termostaty.

Na první pohled se nezdá důležité, jestli má někdo přístup k vašim chytrým domácím zařízením, protože pro majitele domů je to jen pohodlí. S využitím informací shromážděných z těchto zařízení by se však zločinci mohli naučit vaše vzorce a odhadnout nejlepší časový rámec, aby se dostali do vašeho domova, když nejste poblíž. To neznamená, že byste se měli vyhnout používání inteligentních domácích zařízení. Znamená to jen, že byste měli nakupovat zařízení moudře a zajistit je podle několika jednoduchých pravidel.

Zajistěte časté aktualizace firmwaru

Jednou z nejdůležitějších ochran před hackery jsou programátoři, kteří pracují pro společnosti, od kterých tato zařízení kupujete. Kdykoli jsou objeveny chyby zabezpečení, programátoři rychle pracují na jejich opravě. Opravy se poté automaticky vysunou do zákaznických zařízení. Ne všechna inteligentní domácí zařízení pro spotřebitele bohužel nabízejí aktualizace firmwaru, proto si to před nákupem zkontrolujte. Můžete také zajistit, aby byl firmware nejnovější, kontrolou nastavení zařízení nebo aplikace a porovnáním s nejnovějším firmwarem na webových stránkách společnosti. Výše uvedený snímek obrazovky ukazuje firmware v aplikaci Google Home, který zobrazuje vyšší verzi než ta nejnovější zveřejněná na webu Google Home. Většina společností „tlačí“ aktualizace firmwaru automaticky, takže nemusíte nic dělat. U jiných inteligentních domácích zařízení je však nutné ručně aktualizovat firmware pomocí nastavení zařízení nebo mobilní aplikace.

Změňte výchozí heslo zařízení

Screenshot webové stránky D-Link pro změnu hesla

Jednou z nejčastějších chyb, které se lidé při nákupu inteligentních domácích zařízení dopouštějí, je to, že zařízení nastavili a ponechali výchozí heslo beze změny. V případě některých zařízení, jako je bezdrátová kamera D-Link, není ve výchozím nastavení ani heslo správce. Toto je nejhorší scénář, protože kdokoli, kdo má přístup k vaší domácí bezdrátové síti, se může snadno připojit ke kameře a vidět, co vidí kamera. Většina inteligentních domácích zařízení vám umožňuje změnit výchozí heslo správce v mobilní aplikaci nebo cloudovém rozhraní. To se obvykle nachází v nastavení plocha. První věcí, kterou byste měli udělat, když si koupíte zařízení pro inteligentní domácnosti, je změna výchozího hesla správce. Použijte také jedinečné heslo, které jste nepoužili na žádném jiném zařízení. Dobré heslo je vaše primární obranná linie proti hackerům. Zajistěte, aby byla hesla složitá, a používejte speciální znaky. Další informace o pravidlech pro vytváření bezpečných hesel.

Zabezpečte svůj domácí router

Screenshot změny hesla domácího routeru

Nejběžnější cestou, kterou hackeři přistupují k přístupu k vašim inteligentním domácím zařízením, jsou nezabezpečené domácí směrovače. To znamená, že vaší první obrannou linií je úplné zabezpečení routeru, aby jej hackeři nemohli používat. Existuje několik věcí, které byste měli okamžitě udělat, abyste zamkli router před hackery. Získejte přístup k výchozí IP adrese vašeho routeru. Chcete-li zjistit IP routeru, v počítači se systémem Windows připojeném k domácí síti:

  1. Klikněte na ikonu nabídka Starta zadejte příkazový řádeka kliknutím otevřete příkazový řádek.
  2. Zadejte příkaz ipconfiga všimněte si IP adresa z výchozí brána.
  3. Otevřete webový prohlížeč a zadejte výchozí adresu IP brány.

Zobrazí se přihlašovací obrazovka pro váš domácí router. Pokud jste heslo ponechali jako výchozí, můžete se pomocí tohoto hesla přihlásit (pokud neznáte výchozí heslo, podívejte se na web výrobce zařízení). Níže je několik jednoduchých způsobů, jak zajistit, aby byl váš router plně zajistit.

  • Změňte výchozí heslo správce na jedinečné, které nikde jinde nepoužíváte.
  • Povolte bránu firewall směrovače a nastavte ji na střední nebo vysokou.
  • Pod Pokročilé nastavenízajistit Přesměrování přístavu je zakázán.
  • Povolte zabezpečení Wi-Fi a zkontrolujte, zda je heslo složité a jedinečné.

Další informace o správných krocích k zabezpečení jakéhokoli internetového směrovače.

Buďte opatrní při připojení třetích stran

Screenshot aplikace aplikací třetích stran D-Link.

Vzhledem k tomu, že více výrobců inteligentních domácích zařízení nabízí cloudová řešení pro přístup k těmto zařízením z webu, šance na hackerův přístup k vašemu cloudovému účtu se stále zvyšují. To neznamená, že byste k přístupu k vašim zařízením neměli používat cloudová rozhraní. Znamená to ale, že byste měli zajistit, aby tyto cloudové účty byly uzamčeny silným heslem. Silné heslo bohužel nestačí, pokud heslo sdílíte s potenciálními hackery. Možná to dobrovolně neuděláte, ale integrací tohoto cloudového účtu se službami třetích stran, jako jsou IFTTT, Zapier a dalšími, zvyšujete pravděpodobnost hacknutí tohoto účtu. Toto riziko můžete snížit několika způsoby:

  • Omezte přístup třetích stran pouze na několik služeb.
  • Integrujte pouze se renomovanými službami, jako je IFTTT nebo Zapier.
  • Pokud je to možné, přidejte integraci z aplikace pro chytré zařízení, nikoli z webu třetí strany.
  • Potvrďte, že služba třetí strany používá šifrování pro všechny přenosy do az této služby a vašeho zařízení.

Nezapomeňte, že jakmile otevřete přístup ke službě třetí strany, stačí hackerovi tuto službu hacknout a bude mít přístup k vašemu chytrému domácímu zařízení. Když povolíte přístup pro služby třetích stran, zkuste tento přístup co nejvíce omezit. Dobrým způsobem, jak zachovat zabezpečení vaší inteligentní domácnosti, je například pouze povolení přístupu k detekci pohybu namísto videa z wi-fi kamery.

Zabezpečte svůj mobilní telefon

Mobilní snímek obrazovky Kaspersky Antivirus pro Android

Pokud hacker nemůže získat přístup k vašemu domácímu routeru nebo získat přístup k vašim chytrým domácím zařízením prostřednictvím cloudových služeb třetích stran, je tu ještě jeden slabý bod, který může zneužít. Tvůj telefon. Téměř každý výrobce inteligentních domů nabízí mobilní aplikaci, která vám umožňuje ovládat nebo monitorovat tato zařízení prostřednictvím domácí bezdrátové sítě. Pokud hacker získá přístup k vašemu chytrému telefonu, bude mít přístup k těmto chytrým domácím zařízením. Před touto linií útoku se můžete snadno chránit.

  • Nainstalujte si pouze renomované mobilní aplikace z Google Play.
  • Nekořenujte svůj mobilní telefon.
  • Nepoužívejte telefon k připojení k veřejným sítím wi-fi.
  • Nainstalujte si renomovanou mobilní antivirovou aplikaci.

Když používáte svůj mobilní telefon k přístupu ke svým inteligentním domácím zařízením, je důležitější než kdy jindy brát bezpečnost vašeho mobilního telefonu velmi vážně.

Udržujte kritická inteligentní domácí zařízení offline

Fotografie zámku inteligentních domácích dveří.

Běžnou metodou, kterou zloději používají k vloupání do domů, je první vloupání do vašeho auta a ukradnutí bezdrátového ovladače otvírače garážových vrat. Poté, co odejdete do práce, pomocí ovladače garážových vrat otevřou garáž a vejdou přímo do vašeho domova. V dnešní době, kdy více majitelů domů instaluje inteligentní zámky předních dveří a otevírače inteligentních garážových vrat, existují další způsoby, jak se zloději dostat dovnitř. Pokud jsou tato inteligentní zařízení připojena k cloudovému účtu, hackerům stačí hacknout váš účet a mají přístup do vašeho domova. To je důvod, proč pokud jste závislí na jakémkoli chytrém domácím zařízení, které chrání fyzické zabezpečení vašeho domova, je chytřejší odhlásit se z jakéhokoli cloudového přístupu. Kupte si inteligentní domácí zařízení pro zabezpečení domácnosti, která vám umožní přístup k nim pouze v případě, že jste připojeni k domácí bezdrátové síti. Ještě lepší je koupit ty, které komunikují pouze přes bluetooth a pro tento přímý přístup vyžadují bezpečné heslo. Omezení přístupu k těmto zařízením pouze jednou cestou dramaticky zlepší zabezpečení vaší inteligentní domácnosti.

Důležitost inteligentního domácího zabezpečení

Čím více inteligentních domácích zařízení vstoupí na trh, tím více hackerů bude tvrdě pracovat, aby proniklo do zabezpečení těchto zařízení. Důvodem je, že u více majitelů domů v závislosti na těchto zařízeních existuje více příležitostí než kdykoli předtím, aby hackeři napadli vaše soukromí nebo prolomili fyzické zabezpečení vašeho domova. Podle pokynů uvedených v tomto článku zajistíte, že budete vždy jedním krokem v čele hackerů, kteří doufají, že vám a vaší rodině ublíží.