eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plWiadomościTechnologieInternet › Zabezpiecz domowy Internet Rzeczy

Zabezpiecz domowy Internet Rzeczy

2017-06-07 13:32

Zabezpiecz domowy Internet Rzeczy

Bezpieczne przedmioty w bezpiecznej sieci © fot. mat. prasowe

Internet Rzeczy znalazł się właśnie pod obstrzałem hakerów. Biorąc jednak pod uwagę coraz to większą ilość podłączanych do niego urządzeń, to zainteresowanie cyberprzestępczego półświatka nie jest niczym zaskakującym. Z siecią połączone są bowiem już nie tylko telewizory, liczniki mediów czy klimatyzacja, ale również urządzenia medyczne czy "zwykły" ekspres do kawy. Co więcej, rozwija się również sieć połączeń pomiędzy poszczególnymi urządzeniami IoT oraz ich łączności z innymi sieciami i systemami, przez co możliwe jest np. dzielenie się informacjami i treściami z najbliższymi.

Przeczytaj także: Ataki na IoT. O tym się mówi w hakerskim podziemiu

Czy ekspres do kawy musi być samodzielny?


Zanim jeszcze zdecydujemy się na zakup kolejnego urządzenia, które może być połączone z siecią, warto zadać sobie pytanie, czy taka łączność jest nam naprawdę niezbędna. Czy aby na pewno nie obejdziemy się bez "zaglądania" do lodówki podczas pobytu w sklepie? Czy rzeczywiście nasz ekspres musi samodzielnie zamawiać filtry do kawy? Należy bowiem zdawać sobie sprawę, że dbałość producentów o dostateczne zabezpieczenie urządzeń IoT ciągle pozostawia wiele do życzenia, w efekcie czego ich podatność na ataki jest bardzo duża.

Nowo podłączane sprzęty należy sprawdzić pod kątem bezpieczeństwa i zorientować się, czy istnieją znane luki w ich zabezpieczeniach i czy można je aktualizować. Wiele tego typu urządzeń zawiera oprogramowanie wrażliwe na ataki lub luki, które czynią z nich łatwe, potencjalne cele. Warto też się zorientować, czy można do nich dodawać hasła dostępu. Tego rodzaju badania są szczególnie istotne przed podłączeniem do sieci domowych urządzeń opieki medycznej, które monitorują stan zdrowia pacjentów lub dawkują leki.

Szczególną uwagę trzeba też zwrócić na zabezpieczenie centralek i mostków urządzeń IoT, które służą do zarządzania pozostałymi urządzeniami w domu i zapewniają łączność w popularnych protokołach automatyki domowej Zigbee czy Z-Wave.

Z kolei w nowszych zintegrowanych systemach automatyki domowej, takich jak Apple Homekit czy Samsung SmartThings, urządzenia muszą przejść rygorystyczne kontrole i certyfikacje, zanim można je zintegrować z domową siecią.

fot. mat. prasowe

Bezpieczne przedmioty w bezpiecznej sieci

O bezpieczeństwo urządzeń IoT należy zadbać w szczególny sposób


Na początek zabezpiecz router…


Zanim przejdziemy do wskazówek od specjalistów z firmy Fortinet, jak zabezpieczyć urządzenia podłączone do sieci domowej, przyjrzyjmy się sposobom na zabezpieczenie domowego routera. Jak bowiem pokazują badania, w ubiegłym roku cyberprzestępcy dokonali zastraszającej liczby ponad 25 miliardów ataków na routery sieci bezprzewodowych.
  • Zadbaj o odpowiedni wybór sprzętu. Wielu dostawców Internetu w ramach podpisanej umowy dostarcza routery słabej jakości, niedostatecznie zabezpieczone i podatne na ataki. Warto więc samodzielnie wybrać sprzęt, sprawdzając wcześniej, czy istnieją w nim znane podatności na ataki i jeśli tak – czy są one aktualizowane. Jeśli pozostaniesz przy routerze od usługodawcy, pamiętaj o zmianie domyślnego hasła oraz regularnych aktualizacjach oprogramowania.
  • Zachowaj dostęp do zarządzania panelem routera tylko za pomocą połączenia przewodowego. Wyłącz taką możliwość z poziomu Wi-Fi i koniecznie odetnij zdalne zarządzanie routerem przez Internet.
  • Stwórz kopie zapasowe konfiguracji routera i przechowuj je w bezpiecznym miejscu.
  • Dokonuj prostych, regularnych audytów bezpieczeństwa routera.

Nie wolno też zapominać o mocnym szyfrowaniu sieci Wi-Fi, najlepiej za pomocą protokołu WPA2.

… a następnie zabezpiecz przedmioty w sieci


A oto kilka przydatnych wskazówek od specjalistów z firmy Fortinet, jak zabezpieczać urządzenia podłączone do sieci domowej:
  • Zachowaj listę wszystkich urządzeń i najważniejszych aplikacji w sieci. Staraj się regularnie, na przykład raz w tygodniu, sprawdzać aktualizację wszystkich urządzeń: fizycznych i wirtualnych, a także systemów operacyjnych, aplikacji i przeglądarek. Oczywiście łatwiej jest planować niż systematycznie to robić, ale przeglądarki jak np. Chrome umożliwią Ci skonfigurowanie automatycznego wyszukiwania i powiadomią Cię, kiedy pojawią się wiadomości dotyczące danego tematu lub codziennie dostarczą e-maila z linkami do publikacji.
  • Zainstaluj oprogramowanie antywirusowe i anty-malware, a następnie aktualizuj je i regularnie uruchamiaj. Najpierw jednak przeprowadź dokładne rozeznanie. Pamiętaj także, że żadne programy nie są w 100% skuteczne. Dlatego warto co pewien czas powtarzać skanowanie urządzenia za pomocą różnych programów. Wiele z nich jest dostępnych online lub na licencji umożliwiającej bezpłatne korzystanie przez określony czas. Bądź jednak przy tym ostrożny: wiele produktów udających narzędzia zabezpieczające to w rzeczywistości ukryte złośliwe oprogramowanie.
  • Zainstaluj firewall’a. Większość pakietów zabezpieczeń dla użytkowników domowych zawiera taką opcję. Włącz ją i pamiętaj – nawet domyślne ustawienia są lepsze niż zupełny brak zapory!
  • Dbaj o „higienę haseł” i zmieniaj je co kilka miesięcy. Skorzystaj z zaszyfrowanego narzędzia do ich przechowywania. Używaj różnych haseł w różnych miejscach, nie mieszaj osobistych z wykorzystywanymi w pracy. Coraz częściej media społecznościowe i dostawcy różnych usług, np. Facebook, Google, Yahoo, zapewniają możliwości silniejszego uwierzytelniania, w tym dwuetapową weryfikację – korzystaj z takiej możliwości.
  • Poszukujesz pomysłu na dobre hasło? Przypomnij sobie fragment ulubionej piosenki, fragment wiersza albo cytat z książki. Użyj pierwszej i ostatniej litery każdego słowa, aby utworzyć ciąg hasła. Następnie niektóre litery zastąp cyframi i znakami specjalnymi.

Nowe usługi jak np. LastPass zostały opracowane po to, aby pomóc w zarządzaniu wszystkimi hasłami. Potrzebujesz tylko hasła głównego, aby być na bieżąco. Technologia będzie automatycznie tworzyć długie, losowe hasła dla każdej aplikacji, z której korzystasz i zapisywać je w zaszyfrowanym formacie.

oprac. : eGospodarka.pl eGospodarka.pl

Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ

Komentarze (0)

DODAJ SWÓJ KOMENTARZ

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: