家庭網(wǎng)絡(luò)的漏洞:如何更好地保護(hù)智能家居設(shè)備
安全風(fēng)險和數(shù)據(jù)保護(hù)漏洞不僅僅是擁有正確的防御技術(shù)的問題。除了自己處理在線服務(wù)外,聯(lián)網(wǎng)設(shè)備也扮演著越來越重要的角色:智能電表、智能電視、前門的智能鎖或育兒過程中的嬰兒攝像頭等服務(wù)并存儲非常私密的數(shù)據(jù)——然而,在網(wǎng)絡(luò)安全方面卻常常被忽視。但是,具有安全問題的單個設(shè)備足以使具有許多不同服務(wù)的家庭網(wǎng)絡(luò)容易受到外部攻擊。
LAN/WLAN 路由器作為重要的中央接入點(diǎn)
家中的互聯(lián)網(wǎng)路由器是互聯(lián)網(wǎng)的中央網(wǎng)關(guān),為本地內(nèi)部網(wǎng)絡(luò)和其中的所有設(shè)備提供必要的連接。因此,以基本安全的方式設(shè)置該系統(tǒng)很重要。
- 調(diào)試后立即將默認(rèn)密碼更改為足夠強(qiáng)且足夠長的密碼。
- 在大多數(shù)情況下,路由器的供應(yīng)商或制造商也可以通過WLAN 名稱來識別。在這里,也分配一個新的、具有良好密碼保護(hù)的中立網(wǎng)絡(luò)名稱,以防止使用標(biāo)準(zhǔn)標(biāo)識符的攻擊。
- 如果設(shè)備支持,請激活自動更新。
限制連接
為了最好地防止各種智能家居系統(tǒng)竊聽他人,請將它們移動到自己的隔離網(wǎng)絡(luò)中。
如果路由器支持該功能,請使用“ Guest LAN ”功能進(jìn)行網(wǎng)絡(luò)分離。此功能提供了立竿見影的改進(jìn)。
如果服務(wù)存在未被注意到的安全問題,這至少會使進(jìn)一步的內(nèi)部傳播更加困難。該原則也適用于相反的方向:如果惡意軟件通過客戶端滲透,則智能家居系統(tǒng)不會立即對客戶端可見。
物聯(lián)網(wǎng)設(shè)備的安全配置
- 如果可用,智能設(shè)備在投入運(yùn)行時應(yīng)立即收到自己的安全密碼。
- 限制添加的智能系統(tǒng)的訪問,即使這意味著限制方便的功能。例如,如果入侵者能夠做到這一點(diǎn),那么通過語音控制打開前門就不是一個好主意。
- 如果中央門戶可用于控制或管理,請盡可能使用雙重因素身份驗(yàn)證。
- 如果使用智能電表,即數(shù)字電表,請?jiān)谀茉垂?yīng)商處保護(hù)帳戶,以便任何人在未經(jīng)授權(quán)的情況下都無法訪問它。初始密碼通常非常簡單,很容易被破解。
不要低估數(shù)據(jù)的機(jī)密性
起初,是否有人可以訪問智能電表的當(dāng)前功耗或知道電視的流媒體列表似乎并不重要。但是,當(dāng)您在家或度假時,這些數(shù)據(jù)會立即顯示。為了防止濫用這些所謂的微不足道的信息,積極關(guān)注智能家居數(shù)據(jù)的安全方面也很重要。