Smarta enheter är inte alltid så smarta - och kan vara läckan som låter cyberkriminella komma in i ditt hem

Medge det: Du har läst lite för mycket om ett visst dödligt virus som kan döda människor. I förhållande till detta är virus som kan få ditt hemnätverk att misslyckas eller stjäla din identitet mindre. Huvudvärken från att ditt kreditkort har hackats eller ditt barns ansikte stänkte i mörka hörn på nätet borde skrämma dig. Och ändå ägde ungefär en tredjedel av alla amerikaner en smart högtalare runt 2018 och ett marknadsundersökningsföretag IDC sa i höstas att smarta enheter (inklusive lås, glödlampor, kameror, robosugare osv.) förväntades växa med 23 procent årligen, med 815 miljoner sådana halvkännande widgets som skickades till slutet av förra året.

Vad är anslutningen? Smarta enheter var lite sena för festen när det gäller skydd av datasekretess, och hackare, precis som de är med att attackera din webbläsning, blir alltmer duktig . För all rädsla finns det fortfarande några grundläggande råd som alla kan och bör göra för att skydda sig själva, och det är inte så läskigt som du tror. Kom också ihåg att, som med coronavirus, skyddar grunderna dig från de flesta riskerna.

relaterade saker

Köp försiktigt

Två huvudaktörer inom IoT (Internet of Things) -området, Apple och Google, närmar sig enhetssäkerhet annorlunda, men Mike Bergman, VP för teknik och standarder vid Consumer Technology Association, en handelsgrupp, och Paige Hanson, chef för utbildning i cybersäkerhet på NortonLifeLock säger båda att stora företag som dessa, liksom namnmärken du känner, tenderar att jaga säkerhetsåtgärder hårdare än lite kända etiketter eftersom de inte är fly-by-night-enheter som gör copycat-produkter.

Det betyder att om du vill ha IoT-enheter, som smarta högtalare, kommer en klokare väg att vara genom att handla i Äpple eller Google Muromgärdade trädgårdar, och här kommer vi att bryta ner deras olika tillvägagångssätt och produktlösningar på båda områdena.

vilket är det bästa färgmärket

Röst

Google säger att alla enheter som har assistentfunktion (som en Android-telefon, smart högtalare, en TV med Googles Chromecast inbyggd eller en Nest-produkt eftersom Google äger Nest) är i vänteläge tills du använder triggerfrasen, Hey Google. Sedan finns det en indikatorlampa på enheter som högtalare så att du vet att den lyssnar. Du kan också stänga av all lyssnande på vilken enhet som helst i Google-sfären, inklusive sådana från tredje part som Sonos. Säg bara, hej Google, sluta lyssna. Google skickar sökningar till sina servrar, men de säger att den här informationen är krypterad och säker. FYI, om du vill ha extra säkerhet, gå till Googles inställning av aktivitetskontroller och svep av röst- och ljudkontroller. (Om du har en Alexa-högtalare måste du navigera till sekretessinställningar i Alexa-appen, bläddra till Alexa Privacy, tryck på Hantera hur dina data förbättras Alexa, hitta fliken som säger Hjälp till att förbättra Amazon-tjänster och slå sedan av.)

Hanson tillägger också att du bör inaktivera inköp av stil med ett klick. Det kan vara lättare, säger hon, men det betyder att ett företag lagrar din kreditkortsinformation, vilket alltid gör den mer sårbar. Och om du bara inte kan leva utan den bekvämligheten, säger Hanson, registrera bara ett kredit snarare än bankkort. På det sättet kan inte hela ditt bankkonto täckas vid ett dataintrång.

När det gäller sökning är Apples policy att Siri-kommandon inte bara är krypterade utan att de är avpersonifierade, vilket innebär att det inte finns någon IP-adress kopplad till sökningen som kan spåras tillbaka till dig. Sökningen lagras inte på någon server för att Apple ska släppas, så en fråga som att fråga om femdagarsprognosen leder inte till att väderappar skräppostar dig online.

bästa att rengöra vita skor

Apple och Google förlitar sig starkt på tvåfaktorautentisering (först en inloggning, sedan en engångs-PIN-kod som skickas till din telefon, etc.) för alla åtgärder som kan äventyra personlig eller datasäkerhet. Till exempel Apples smarta högtalare, HomePod , samt Apple TV och Siri på en iPhone eller iPad, tillåter alla röststyrning av andra IoT-enheter, men de tillåter inte röstkontroll över att fysiskt låsa upp en dörr, ett fönster eller avaktivera säkerheten (även om du kan låsa en dörr, eftersom det antas att du redan är inomhus).

För kontroll av fysiska IoT-lås och säkerhetsenheter i Google-sfären säkerställer företaget att alla enheter har tvåfaktorsautentisering.

Video

Både iOS 13 på iPhones och iPadOS på iPads låter dig använda anslutna kameror från märken Logitech , Netatmo och Eufy som inte skickar innehåll till den större webben.

Istället går det inspelade innehållet till iCloud så att du kan se det på distans (efter tvåfaktorinloggning) och raderas sedan efter tio dagar såvida du inte laddar ner det. Du kan ställa in dessa system för att märka när ditt barn kryper i sin spjälsäng eller en leveransperson anländer , eller för att vara särskilt medveten om ditt tonåriga barn är hemma, men innehållet är inte tillgängligt för någon annan än dig, och Apple kan inte heller se det. Du kan också ställa in Netatmo Smart inomhuskamera till ID (via ansiktsigenkänning) in- och utgrupper. Om det finns någon i ditt hem som inte borde vara, kommer kameran att skjuta dig ett skott / en video av personens ansikte.

Google fungerar lite annorlunda kring ansiktsidentifiering för enheter som Nest Hub Max , som är som en smart högtalare och surfplatta i en enda enhet, liksom för fristående Nest-kameror. Google säger att Nest-kameror använder ansiktsigenkänning för att identifiera det är du (eller personer inom en grupp du har gett vissa behörigheter till) och sedan används tvåfaktors-ID för att använda röst för att kontrollera lås, larm etc.

Men ingen av dessa uppgifter delas utöver ditt nätverk. Medan dina sökinställningar i en webbläsare tillåter viss anpassad annonsering, Googles integritetsåtaganden säga att de inte kommer att sälja / anpassa baserat på röst- eller inspelat videoinnehåll eller avläsningar för sensorer i hemmet.

Kontrollera vad som gör vad

Ett sätt Apple och Google delar sig på är via centralt utformade kontroller. Apples Homekit-ekosystem låter dig ställa in behörigheter för hur varje enhet på den är ansluten till det större nätet. Har din termostat, glödlampa, kontakt eller dörrklocka faktiskt behöver webbåtkomst? Svaret är troligtvis nej, och det är enkelt att anpassa åtkomsten för varje enhet - eller med en smart router kan du globalt ställa in hur alla enheter i ditt nätverk göra eller inte komma åt internet. Du kan göra något liknande med Nest WiFi (förklaras nedan) och du kan styra många av dina enhetsinställningar via Google Home-appen, men du kan inte begränsa webbåtkomst till ett anslutet objekt utan att helt stänga av det från alla WiFi.

Skaffa en smartare router

Brad Russell, som är forskningschef på Parks and Associates, säger lika mycket som världen blev skandaliserad av Ring videodörrklockor inspelning av personlig aktivitet i slutet av förra året, en mycket större port till dataintrång som samlar damm i din garderob är det modem som tillhandahålls av ditt kabelföretag och troligtvis forntida router ansluten till den. Nätverkshårdvara i de flesta hem är riktigt gammal, säger Russell, och det betyder att du förmodligen har bytt ut fyra smartphones den tiden du kör det gamla modemet. Vad är risken?

Möjligen, enligt Bergman, kan dina data bli stulna, eftersom gammal hårdvara ofta var hård kodad med svag eller noll säkerhet . Även om Bergman tycker att det är mycket mer troligt att dina anslutna enheter kommer att användas för botnet-attacker för större it-stöldoperationer. I så fall kommer du att veta eftersom din surfning och binge-tittar kommer att skrika till ett stopp - och tyvärr kommer du aldrig att veta exakt varför.

Så vilka routrar gräver säkerhetsexperter? De som erbjuder mer kontroll, för vissa. De Eero låter dig till exempel se varje enskild enhet som är ansluten till ditt hemnätverk och styra vad den kan och inte kan kommunicera med. Ställ in Eero för att pinga din telefon om en ny enhet försöker ansluta till ditt nätverk och på det sättet har du extra kontroll över slumpmässiga drive-by WiFi-grifters.

vilken klänning ska jag ha på ett bröllop

Nest WiFi fungerar som Eero, eftersom den är skalbar, så att du kan lägga till repeater om du behöver sprida anslutning över ett större område. Precis som Eero låter det dig också se vem som är online när som helst, schemalägga digitala timeouts för dina barn och hindra dem från att surfa på innehåll som är olämpligt. Och du kan skydda räcken vilka enheter som gör och har inte webbåtkomst också.

Försumma inte skrivaren

Hanson säger att, som den gamla routern och modemet, mest försummad teknik i ditt hem är ofta skrivaren —Och det gör det sårbart. Hon pekar på det faktum att skrivare tar bilder av allt de skriver ut, och att det smartaste du kan göra för att förhindra en dataläckage av den informationen är att ställa in din skrivare för att automatiskt uppdatera sin programvara snarare än att ge dig råd om att den behöver uppdateras, bara att du har glömt att göra det manuellt.

Och förresten ... Skydda ditt hela nätverk

Bergman säger att även om du byter ut din router och sedan kan se vilken maskinvara som finns i ditt nätverk kanske det inte räcker för att förhindra cyberattacker i nätverket i sig, varför han rekommenderar att du skaffar en annan enhet: en smart brandvägg, som övervakar all hemnätverkstrafik och sniffar efter misstänkt aktivitet. Det finns många märken av dessa, men en kallas Råttfälla kombinerar många ingredienser i de bästa versionerna till en enhet. Den analyserar trafik från och till ditt hemnätverk, men analysen sker lokalt, inte i molnet, så om tillverkaren själv blir hackad förblir din personliga information säker. Det finns också globala föräldrakontroller som låter dig ställa in gränser för dina barns webbåtkomst. Och eftersom den övervakar alla enheter i ditt nätverk, vet RATtrap också när dina smarta enheter fungerar som dörrklockor eller dammsugare - och när någon försöker kapa dem för ett läskigt botnet.