Το FBI εξέδωσε
μια νέα ανακοίνωση, στην οποία λέει
ότι οι χρήστες θα
πρέπει να απομονώνουν τις IoT συσκευές τους (Internet
of Things) και να τις έχουν συνδεδεμένες σε ένα ξεχωριστό δίκτυο WiFi, διαφορετικό από
αυτό που χρησιμοποιούν για τις υπόλοιπες βασικές συσκευές τους (π.χ.
smartphones, laptops, υπολογιστές κλπ).
“Το ψυγείο και το laptop σας δεν πρέπει
να βρίσκονται στο ίδιο δίκτυο”, ανέφερε το FBI. “Κρατήστε τα πιο ιδιωτικά και
ευαίσθητα δεδομένα σας
σε ξεχωριστό σύστημα,
όχι στο ίδιο με τις IoT συσκευές σας”, πρόσθεσε.
Πολλές εταιρείες ασφαλείας έχουν τονίσει τη σημασία του διαχωρισμού του
δικτύου, ώστε να μην υπάρχει πρόσβαση στα
συστήματα που περιέχουν ευαίσθητα δεδομένα.
Η λογική πίσω από αυτό είναι απλή. Αν οι IoT συσκευές βρίσκονται σε
ξεχωριστό δίκτυο, τότε μια πιθανή παραβίαση μιας “έξυπνης” συσκευής δεν θα επιτρέψει στους hackers να αποκτήσουν
πρόσβαση και στις βασικές συσκευές του χρήστη, όπου φυλάσσονται τα
προσωπικά δεδομένα. Η απόκτηση πρόσβασης στο άλλο δίκτυο απαιτεί πολύ
μεγαλύτερη προσπάθεια εκ μέρους των hackers.
Ωστόσο, η τοποθέτηση βασικών και IoT
συσκευών σε ξεχωριστά δίκτυα μπορεί να είναι δύσκολη, ειδικά για τους χρήστες
που δεν γνωρίζουν πολλά από τεχνολογία.
Ο πιο απλός τρόπος είναι η χρήση δύο routers.
Μια καλή συμβουλή, όμως, είναι να χρησιμοποιήσετε το “micro-segmentation”, ένα
χαρακτηριστικό που βρίσκεται στο firmware των περισσότερων WiFi routers. Αυτό
το χαρακτηριστικό επιτρέπει στους διαχειριστές να δημιουργούν εικονικά
δίκτυα (VLAN). Τα δίκτυα VLAN θα συμπεριφέρονται ως διαφορετικά
δίκτυα, παρόλο που λειτουργούν στο ίδιο router.
H απομόνωση των IoT συσκευών σε δικό
τους δίκτυο συνιστάται τόσο για τους οικιακούς χρήστες όσο και για
τις επιχειρήσεις.
Ωστόσο, το FBI έδωσε και άλλες συμβουλές σχετικά
με τη διαχείριση των IoT συσκευών:
2.
Οι κωδικοί
πρόσβασης πρέπει να είναι ισχυροί.
Αυτό σημαίνει ότι πρέπει να είναι μεγάλοι και μοναδικοί.
3.
Πολλές
συνδεδεμένες συσκευές υποστηρίζονται από εφαρμογές για κινητά. Αυτές οι εφαρμογές μπορεί
να εκτελούνται στο παρασκήνιο και να χρησιμοποιούν προεπιλεγμένα δικαιώματα τα
οποία δεν γνωρίζετε και για τα οποία δεν έχετε δώσει έγκριση. Πρέπει να μάθετε τι είδους προσωπικές
πληροφορίες συλλέγουν αυτές οι εφαρμογές και να απορρίπτετε τις άδειες
χρήσης που ζητούν πρόσβαση σε δεδομένα που δεν χρειάζονται στην πραγματικότητα
για τη λειτουργία της
εφαρμογής.
Κάντε τακτικές ενημερώσεις στις IoT συσκευές σας. Επιτρέψτε και τις
αυτόματες ενημερώσεις, αν είναι διαθέσιμες.
Πριν λίγες μέρες, το FBI εξέδωσε
ανακοίνωση σχετικά με τους κινδύνους των
έξυπνων τηλεοράσεων και
πρότεινε επίσης κάποιες συμβουλές, όπως τη χρήση μαύρης ταινίας πάνω από την
κάμερα των τηλεοράσεων, ώστε να μην είναι εφικτή η παρακολούθηση των χρηστών.
Δεν υπάρχουν σχόλια:
Δημοσίευση σχολίου