Na testovacej stolici: aká bezpečná je inteligentná domácnosť? - Your-Best-Home.net

Vďaka technológiám je náš život pohodlnejší a dnešná inteligentná domácnosť je schopná podniknúť mnoho krokov a automatizovať ich. Súčasne však sieťovaný dom nesie riziká, pretože ak zanedbáte dôležité ochranné opatrenia, riskujete, že nežiaduce osoby získajú prístup k osobným údajom a zariadeniam. Bezpečnostné riešenia pomáhajú zaistiť bezpečnosť digitálnej domácnosti - čas zaoberať sa ňou ako technicky zdatný človek.

Ráno prídete z behu, otvoríte vchodové dvere skenovaním prstov a víta vás automatické osvetlenie a vôňa čerstvo uvarenej kávy. Než vyrazíte znova, stiahnite si recept na večeru do kuchynského robota cez WiFi. Elektromobil čaká v garáži, jeho batéria cez noc nasiakla elektrinou z vlastného fotovoltického systému. Autonómny e-mobile obchádza dopravnú zápchu prímestskej dopravy a odvezie vás do práce čo najrýchlejšie. Hneď ako opustíte garáž, vypnú sa všetky potrebné prístroje v budove, rolety sa sklopia, dvere sa bezpečne uzamknú a teraz umožňujú vstup iba osobám, pre ktoré je uložené oprávnenie na prístup.

Hackeri by mohli inteligentnú domácnosť uniesť

Statečný nový svet, nie? Technológie a vytváranie sietí však so sebou prinášajú aj riziká, ktoré by sa nemali podceňovať. Pretože ak v inteligentnej domácnosti môžete všetko ovládať na diaľku, dokáže to aj hacker.
Naše súkromie je ohrozené. Toto sa už dokázalo v niekoľkých známych prípadoch, keď počítačoví experti zistili veľké bezpečnostné chyby v IP kamerách. Kamery boli otvorene prístupné cez internet a poskytovali pohľady do súkromného života ich majiteľov - zariadenia majú zvýšiť bezpečnosť domácnosti!
Špehovanie obrazov a zvuku otvára zločincom veľa príležitostí. Sú schopní zbierať osobné návyky pozorovaných ľudí a odovzdávať im informácie. Môžete zistiť, kedy je ideálny čas vlámať sa. Ďalšie bezpečnostné chyby dokonca umožnili zistiť heslá pre sieť WLAN, pre prístup k e-mailom a pre poskytovateľov internetu.

Väčšia pozornosť venovaná bezpečnosti v inteligentnej domácnosti

Ak chcete účinne chrániť svoj inteligentný dom, začnite s ochrannými opatreniami už počas inštalácie. Každé sieťové zariadenie predstavuje potenciálnu bránu, cez ktorú je možné získať prístup k domácej sieti a osobným zariadeniam. Slabo chránené zariadenie je ako povestný najslabší článok v reťazci - tu sa rozbije najrýchlejšie.
V rámci celého systému by ste mali venovať pozornosť spoľahlivým bezpečnostným mechanizmom, ako sú brána firewall, prístupové práva a šifrovanie. Pravidelné aktualizácie pre rôzne zariadenia by mali byť normou. Uistite sa, že sú aktualizácie autentické, t. J. Priamo od výrobcu zariadenia. Ponechanie továrenských nastavení pri konfigurácii je veľkým faux pas.
Pokiaľ ide o heslá, mali by ste sa usilovať a vyhnúť sa jednoduchým štandardným výrazom, ako napríklad „admin0000“. Pravidelné zmeny hesla poskytujú ďalšie zabezpečenie. Dobre si tiež premyslite, komu dávate prístup k celému systému. Je lepšie obmedziť prístupové práva na najnutnejšie oblasti. Časový limit môže mať tiež zmysel.
Pomáhajú aj kryptografické procesy: osobné údaje by ste mali zašifrovať, aby ste ich chránili pred neoprávnenými tretími stranami. K citlivým a dôverným informáciám by mal mať prístup iba vlastník. Jednou z možností je tu lokálne ukladanie dát - pre citlivé dáta je to bezpečnejšie ako úložisko v cloude.
Všetky spomenuté nebezpečenstvá však nemusia byť dôvodom na vzdanie sa výhod inteligentného domu, koniec koncov okrem vyššej kvality života ponúka aj veľa potenciálu na úsporu energie. Dobrým miestom na úvod je venovať sa hlbšie problémom a riešeniam bezpečnosti. Na konci si potom s inteligentnou domácnosťou užijete viac zábavy.

Ovládanie webu Your-Best-Home.net centrálne prostredníctvom inteligentných domácich systémov - ponúka výhody, ale prináša aj riziká.

Rozhovor s odborníkom: Aká bezpečná je inteligentná domácnosť?

Aká bezpečná je inteligentná domácnosť? „Your-Best-Home.net“ sa pýtal Arne Schönbohm, predseda Spolkového úradu pre informačnú bezpečnosť, a teda najvyšší úradník v oblasti ochrany údajov v Spolkovej republike Nemecko.

Arne Schönbohm: Narodil sa v Hamburgu a už viac ako desať rokov zastáva vedúce pozície v oblasti bezpečnosti IT. Dnes vedie Federálny úrad pre informačnú bezpečnosť (BSI) a je autorom kníh o bezpečnosti údajov.

Viac ako 20 miliárd elektronických zariadení bude mať v roku 2020 pripojenie na internet. Toto predpovedá spoločnosť Gartner zaoberajúca sa prieskumom trhu. Vysoké percento z nich budú detské chůvy, sledovacie kamery a ohrievače, inteligentné televízory, práčky a ďalšie domáce spotrebiče, ku ktorým je prístup online. Vo vnútri každého z nich je malý počítač. Takéto výrobky by mali byť predovšetkým lacné, aby sa dobre predávali. Často to tiež znamená, že majú iba jednoduchý softvér s nízkou úrovňou zabezpečenia a nie sú dostatočne chránení pred hackermi. Tieto minipočítače sú pozvánkou pre zločincov, aby ich použili na svoje špinavé podnikanie. Čo s tým môžete robiť?

Your-Best-Home.net: Existuje v budúcnosti riziko, že sa inteligentné domáce zariadenia stanú nedobrovoľne zbraňou pre počítačových zločincov?
Arne Schönbohm: Áno, už to tak je. Spomeňte si na útok botnetu Mirai na jeseň 2016, pri ktorom zlyhalo 900 000 telekomunikačných smerovačov. Detské monitory a fotoaparáty, chladničky a ďalšie domáce spotrebiče, ktoré boli pripojené k internetu, šírili v sieti škodlivý softvér.

Prečo je dnes také ľahké hacknúť takéto systémy?
Bezpečnosť stojí peniaze. Téma bezpečnosti informačného systému sa, bohužiaľ, zatiaľ nedostala ku všetkým. Mnoho produktov sa doteraz týkalo hlavne nových aplikácií a prívetivosti pre zákazníka. Za nedostatočnú ochranu nie je nikto zodpovedný. Napríklad, ak mám na stavenisku semafor a dôjde k nehode v dôsledku poruchy, potom nebude výrobca softvéru braný na zodpovednosť. Stále neexistuje trhový model, do ktorého sa oplatí investovať do bezpečnosti IT.

Čo by sa dalo urobiť, aby sa to zmenilo?
Federálna vláda buduje pečať schválenia s cieľom stanoviť minimálne štandardy v oblasti bezpečnosti IT. Už dlho máme štítok o spotrebe energie domácich spotrebičov, ktorý ukazuje, koľko elektriny prístroj spotrebuje. S pečaťou schválenia kybernetickej bezpečnosti sa spotrebiteľovi ukazuje, ako dobre je príslušné zariadenie chránené pred útokmi. Dôvod je jasný, ak svoje dieťa sledujem cez baby monitor s kamerou, potom nechcem, aby sa na tieto obrázky pozeral napínač na internete.

Ako ďaleko ste s pečaťou schválenia?
Vyvíjame to práve teraz. V certifikácii sme však dosiahli významný pokrok. Každý rok vydávame stovky bezpečnostných certifikátov IT, čo z nás robí organizáciu s najväčším počtom takýchto certifikátov na svete. Nemecko je lídrom v oblasti bezpečnosti údajov. Nie vždy sa musíme pozerať do zahraničia, robíme tu veľmi dobré veci.

Ktoré zariadenia predstavujú obzvlášť vysoké riziko?
Dnes vidíme zreteľné medzery v mobilných zariadeniach, napríklad v smartfónoch a tabletoch s Androidom. Viac ako 90 percent škodlivého softvéru pre mobilné zariadenia je zacielených na Android. V tomto prípade nie je informovanosť o riziku často dostatočne rozvinutá. Mnoho používateľov považuje za užitočné ležať na pláži na dovolenke a skontrolovať si na svojom smartfóne, kto doma zvoní na zvonček. Ak však smartphone nie je zabezpečený, toto je tiež spôsob, ako gangy vlámačov získať informácie: Môžu potom nahliadnuť do domu, vypnúť poplašný systém a otvoriť dvere. Toto je Burglar 2.0.

Slabá stránka: Inteligentné domácnosti sa často ovládajú pomocou mobilných zariadení. Mnohé nemajú antivírusovú ochranu alebo sa dajú ľahko infikovať prostredníctvom aplikácií.

Sú inteligentné domáce zariadenia príliš lacné, a preto nie sú bezpečné?
Ako národný úrad pre kybernetickú bezpečnosť pomáhame rozvíjať a zvyšovať povedomie o tejto problematike vzdelávaním a senzibilizáciou používateľov. V dnešnej dobe si nikto nekupuje termostat, ktorý nefunguje správne. V budúcnosti bude zabezpečený prenos údajov súčasťou bežnej funkčnosti sieťových zariadení. To sa stane kritériom kvality, za ktoré zákazníci radi zaplatia.

Ovplyvňujú to aj inteligentné televízory v obývacej izbe?
Inteligentná televízia je počítač na vytváranie krásnych obrázkov v obývacej izbe. Spravidla je pripojený k internetu prostredníctvom siete WLAN. Bezpečnostný softvér, ktorý je možné použiť na inteligentnej televízii, je však obmedzený. Údaje často nie sú šifrované. Výrobcovia majú navyše prístup k softvéru na účely vzdialenej údržby. To však tiež znamená, že takúto televíziu môžu zločinci potenciálne využívať ako veľkú chybu na zaznamenávanie a vysielanie všetkého, čo sa v miestnosti odohráva. Ide o významnú hrozbu pre súkromie.

Čo digitálni asistenti ovládaní hlasom alebo gestami, ako sú Echo, Siri alebo Alexa?
To isté platí aj tam. Používatelia by si mali uvedomiť, že takéto zariadenia prinášajú do obývacej izby mikrofóny a kamery, ktoré sú pripojené k internetu a môžu byť zneužité.

Čoskoro dostaneme digitálne elektromery. Predstavujú tieto zariadenia aj riziko?
V niektorých krajinách bol inteligentný merač uvedený na trh veľmi rýchlo - zjavne príliš rýchlo. Niektorí tam museli svoje výrobky stiahnuť, pretože neboli splnené bezpečnostné požiadavky. V Nemecku sme sa od začiatku pozreli bližšie. Momentálne sú merače od ôsmich výrobcov v procese schvaľovania našim federálnym úradom.

Aké sú riziká s novými elektromermi?
Pokiaľ rozhranie takého inteligentného merača nie je zabezpečené, je možné s meradlom manipulovať zvonka. Ak dôjde k mnohým takýmto manipuláciám, môže byť v najhoršom prípade sabotovaná celá dodávka energie. Nielen v jednej domácnosti, ale v celých regiónoch. Týmto spôsobom by mohli byť vydieraní aj dodávatelia energie. Toto sú scenáre na zamyslenie.

Znie to, akoby existovala konkurencia medzi pohodlnou automatizáciou a energetickou účinnosťou na jednej strane a bezpečnosťou na druhej strane?
Nie, nejde o konkurenciu. Informačná bezpečnosť je predpokladom automatizácie. Nikto by nesadol do samoriadiaceho automobilu, keby vedel, že to nie je minimálne také bezpečné ako je to pri súčasných technológiách. To isté platí pre bankové prevody. Online bankovníctvo využívam, iba ak môžem predpokladať, že ma neokradnú. Bez informačnej bezpečnosti neexistuje úspešná digitalizácia.

Mali by ste sa v prípade pochybností vyhnúť inteligentným domácim aplikáciám?
Priemysel v súčasnosti vyvíja bezpečnostné povedomie. Ako zákazník by ste mali vyhľadať kvalifikovanú radu od špecializovaných predajcov a konkrétne sa ich opýtať na bezpečnostné normy výrobkov. Musíte si však byť vedomí aj základných rizík. A na jednu vec by sa nemalo zabúdať: Čo mám robiť, keď nie je elektrina? Ako otvorím garáž, ako sa dostanem do domu, ako znovu otvorím rolety?

Zaujímavé články...