Реклама
Велика повреда која је захватила произвођача сигурносних камера Визе оставила је податке о милионима корисника који су потенцијално изложени на интернету.
Ово је само један пример претњи системима кућне сигурности. Прочитајте даље да бисте сазнали шта се догодило и да бисте научили како да заштитите свој систем.
Шта се догодило у Визе Бреацх?
Тачно на крају 2019. заштитарска фирма Твелве Сецурити откривено је у посту на блогу да су открили велико кршење података произвођача кућне сигурносне камере Визе. Подаци до 2,4 милиона корисника остављени су на јавно доступној бази података и утицали су на све који су креирали Визе налог пре 26. децембра 2019.
Пропуштање података потврдио је Визе, који је рекао да ће покренути истрагу о томе шта се догодило и упозорити погођене купце у е-поруци. Чини се да је запосленик Визе-а копирао базу података о корисницима како би испробао нови формат базе података, али није успео да правилно осигура базу података. База података била је отворена на интернету неколико недеља. За то време, свако ко има довољно знања могао је приступити подацима купаца.
Који су подаци украдени?
Кршења података се дешавају у многим компанијама. Оно што је било застрашујуће код цурења Визе-а било је само колико је личних података погрешно обрађено. Према Дванаест безбедности, подаци који су процурили укључују следеће податке:
- Корисничко име и е-пошта оних који су купили фотоапарате и потом их повезали са својим домом.
- Е-пошта свих корисника којима је икада заједнички приступио камера, као што је члан породице.
- Списак свих камера у кући, надимци сваке камере, модела уређаја и управљачког софтвера.
- Ви-Фи ССИД, интерни изглед подмреже, последњи пут за камере, време последње пријаве из апликације, последње време одјаве из апликације.
- АПИ токени за приступ корисничком налогу са било којег иОС или Андроид уређаја.
- Алека означава 24.000 корисника који су повезали Алека уређаје са својом Визе камером.
- Висина, тежина, пол, густина костију, коштана маса, дневни унос протеина и друге здравствене информације за подскуп корисника.
У свом одговор, Визе је рекао да не прикупља информације о густини костију или уносу протеина. Али није порекао да су остале информације процуриле.
Како кућни сигурносни системи могу бити сигурносни ризик
Иронично је да нешто што купите да бисте заштитили свој дом може и сам по себи бити безбедносни ризик. Али као и сви ИоТ (Интернет оф Тхингс) уређаји, сигурносне камере за дом узрокују потенцијалне сигурносне проблеме.
Што више података дате систему, то више проблема може изазвати када дође до кршења. Пошто ће безбедносни системи често укључивати високо личне податке, попут видео фееда вас и ваше породице који ће вам се догодити око дана, ви желите бити посебно опрезни са овим уређајима.
Не требате бринути само због кршења података. Сами сигурносни уређаји могу да се хакују. На пример, у децембру 2019. године откривено је да су хакери успели кршење сигурносних камера. Хакери су чак могли да пошаљу непријатне и претеће поруке путем камера.
Коначно, као и други ИоТ уређаји, куће сигурносне камере су рањиве на хакирање, јер људи често заборављају да промене своје подразумеване лозинке. То им олакшава приступ.
Како заштитити систем кућне сигурности
Па шта треба да урадите ако имате кућни систем заштите и желите да га сачувате? Постоји неколико једноставних корака које можете предузети како бисте смањили вероватноћу да ваш систем постане безбедносни ризик.
1. Омогући двофакторску провјеру идентитета
Без обзира да ли је од Визе-а или неког другог произвођача, ваш безбедносни систем вероватно има податке за пријаву. Ово је корисничко име и лозинка које користите за пријављивање у апликације и веб локације. Обавезно користите чврсту лозинку за то и дефинитивно не користите стару лозинку. Да бисте побољшали општу сигурност свог налога, требало би да омогућите двофакторну аутентификацију где је то могуће. Ово ће отежати приступ некоме вашем налогу без вашег знања.
Међутим, будите свесни да постоје ризици и недостаци двофакторне аутентификације 3 Ризици и недостаци двофакторне аутентификацијеУпотреба аутентификације са два фактора експлодирала је у последњој деценији. Али није савршен и може се вратити да вас прогони ако нисте пажљиви. Ево неколико превидјених недостатака. Опширније . У случају хаке Визе, чак ни купци који су имали јаке лозинке и двофакторну аутентификацију нису били заштићени, јер је компанија била неопрезна са својим подацима.
2. Размотрите репутацију произвођача
Када одаберете систем кућне сигурности, могли бисте размотрити факторе попут једноставности инсталације, карактеристика камера, квалитета апликације за паметне телефоне и цене. Али не треба заборавити да своју безбедност поверите компанији која производи уређај и прикупља податке.
Одвојите мало времена да бисте погледали различите произвођаче уређаја и проверили њихове политике података. Какве податке ће прикупљати? Да ли ће те податке продавати трећим лицима? Да ли имају историју кршења безбедности?
Ако имате сумње у повјерење компанији са високо личним подацима, можете размислити изградњу сопственог безбедносног система Како изградити мрежу сигурносних камера из старих паметних телефонаНема боље употребе старих паметних телефона од стварања сопственог ДИИ мрежног сигурносног система камера - показаћемо вам све што требате знати! Опширније уместо тога. На тај начин можете и сами да имате контролу над свим подацима.
3. Проверите да ли су активни феедови омогућени
Многе кућне сигурносне камере активираће се и започињати снимање само у предефинирано време или када их омогућите, на пример када идете на одмор. Но, неке камере имају и могућност феед-а уживо. Овде ће камера снимити све што види и тај видео снимак можда сачувати или послати у облак. Ово може бити корисно, на пример ако сте на послу и желите да видите шта се дешава у вашој кући у реалном времену.
Међутим, можда вам се неће свидјети идеја да вас камера посматра док се код куће опуштате. Зато увек проверите да ли су омогућени феедови уживо јер неке камере имају ову опцију која је подразумевано омогућена. Такође, не заборавите да проверите ово подешавање након што ажурирате софтвер или поново конфигуришете фотоапарате.
4. Додајте лозинку вашем усмјернику
Када разматрате сигурносне пријетње на вашој кућној мрежи, лако је занемарити главни чвор ваше мреже, усмјеривач. А извештај безбедносне компаније ЕСЕТ од 2019. године открило је да 57 процената анкетираних америчких корисника није променило задану лозинку рутера или нису знали да ли је промењена.
Апсолутно треба да омогућите заштиту лозинком на рутеру и промените је из задане опције како бисте сачували кућну мрежу сигурном. Чак и ако уређаји попут сигурносних камера имају добру сигурност, они су и даље рањиви кроз ваш рутер ако нисте промијенили лозинку.
5. Додајте ВПН на свој рутер
Један проблем приликом покушаја заштите ИоТ уређаја је тај што они често не подржавају ВПН употребу. Додавање ВПН-а на рачунар или телефон један је од најбољих начина да побољшате своју безбедност, али то није увек могуће на уређајима попут сигурносних камера.
Постоји начин да додате ВПН заштиту целој вашој мрежи, укључујући не само било који рачунар или телефони повезани са вашом Ви-Фи мрежом, али такође укључују друге уређаје попут камера, конзола за игре или паметних телефона Телевизори -поставите ВПН на рутеру Како поставити ВПН на свом рутеруВПН-ови су сјајни за приватност на мрежи, али покретање ВПН-а на сваком уређају представља бол. Уштедите вријеме и умјесто тога инсталирајте ВПН на рутер. Опширније . То не подржавају сви усмјеривачи. Али ако то ради ваш, можете да га употребите за осигурање свих уређаја у вашој мрежи, укључујући и ваш безбедносни систем.
6. Редовно ажурирајте ваш фирмвер
Коначно, важно је да сви уређаји ажурирају ваш фирмвер. Ово је посебно важно за сигурносне уређаје. Када произвођачи открију сигурносне рањивости, ажурираће софтвер како би се заштитили од њих. Ако уређаји нису ажурирани, они су рањиви.
Имајте смисла да проверите веб локацију произвођача да бисте видели када су доступне исправке софтвера. Ако је могуће, подесите аутоматско ажурирање како би се ваши уређаји што пре ажурирали.
Направите сопствени безбедносни систем
Иако компаније дизајнирају кућне сигурносне системе да би вас сачували, они заправо могу изазвати сигурносне проблеме. Обавезно истражите произвођача и верујте произвођачу фотоапарата пре него што их купите. И не заборавите да предузмете кораке попут промене лозинке и обезбеђења кућне мреже.
Ако желите да ублажите неке од ових ризика, можете покушати креирање сопственог система сигурносних камера помоћу Линук софтвера 6 најбољих апликација и софтвера за безбедносне камере за ЛинукТражите ДИИ безбедносног клијента веб камере за Линук? Ове Линук компатибилне апликације идеалне су за било који ДИИ пројекат безбедносних камера. Опширније .
Георгина је писац науке и технологије који живи у Берлину и докторира психологију. Када она не пише, обично ће је наћи да плива са рачунаром или вози бицикл, а више њеног писања можете видети и на георгинаторбет.цом.