Do It Yourself

In che modo gli hacker prendono di mira i dispositivi Smart Home

  • In che modo gli hacker prendono di mira i dispositivi Smart Home

    click fraud protection

    Con sempre più case che aggiungono dispositivi intelligenti, gli hacker hanno più opportunità. Ecco come entrano.

    Alla fine del 2019, un hacker ottenuto l'accesso alla fotocamera intelligente Ring di una famiglia e lo usò per incoraggiare una bambina di otto anni a mettersi nei guai. L'FBI ha anche avvertito che gli hacker possono fare un “guida virtuale”"della tua vita digitale accedendo dispositivi intelligenti non protetti.

    È chiaro che i proprietari di casa devono essere diligenti quando si tratta di proteggere i propri casa intelligente dall'attacco. Per capire meglio come gli hacker accedono al nostro dispositivi intelligenti, abbiamo chiesto ad Alan Grau, vicepresidente di Internet of Things (IoT) di Sectigo, un fornitore di soluzioni per la sicurezza web e la gestione automatizzata dell'infrastruttura a chiave pubblica (PKI), per condividere il modo in cui i dispositivi possono essere compromessi.

    Una varietà di attacchi

    Secondo Grau, gli hacker ottengono l'accesso ai dispositivi domestici intelligenti in vari modi, a seconda della sicurezza integrata nel dispositivo. Esistono quasi tanti attacchi diversi quanti sono i dispositivi domestici intelligenti che sono stati attaccati.

    Trovare un modo per entrare

    Innanzitutto, un hacker deve trovare un dispositivo da hackerare. Questa operazione può essere eseguita utilizzando gli strumenti di scansione di rete o cercando i dispositivi utilizzando Shodan, un motore di ricerca che cataloga i dispositivi connessi a Internet. (Puoi anche usa Shodan per trovare vulnerabilità nella tua rete in modo che tu possa risolverli.) In alcuni casi, il primo dispositivo scoperto è un gateway o router di casa. Una volta che ne trovano uno dispositivo domestico intelligente per scendere a compromessi, l'hacker ripeterà il processo per trovare altri dispositivi da attaccare.

    Entrare e attaccare

    Una volta trovato un dispositivo intelligente, l'hacker deve ottenere l'accesso. Alcuni dei modi più semplici per hackerare i tuoi dispositivi intelligenti ruotano attorno alla tua password. Ad esempio, alcuni dispositivi utilizzano password predefinite o codificate e gli hacker condividono le informazioni su queste password. Un altro sfrutta la tendenza a utilizzare la stessa password su più dispositivi e account basati sul web.

    Se una password viene rubata in una violazione dei dati, gli hacker proveranno a quella password per accedere ad altri servizi e dispositivi. Questa è stata la causa principale di diversi noti hack a Campanelli e videocamere NEST, secondo Grau.

    Gli hacker perseguono anche vulnerabilità note. Molti dispositivi domestici intelligenti presentano problemi di sicurezza, noti come vulnerabilità ed esposizioni comuni (CVE). Il Programma CVE, sponsorizzato dalla Cybersecurity and Infrastructure Security Agency (CISA) del Dipartimento della sicurezza interna degli Stati Uniti (DHS), è un modo per segnalare problemi di sicurezza noti in modo che le aziende possano affrontarli. Ma le correzioni non sempre avvengono rapidamente e, anche quando lo fanno, i dispositivi nella casa di qualcuno potrebbero non essere aggiornati, ha affermato Grau. Questo lascia un'apertura per gli hacker.

    Gli hacker possono anche sfruttare falle di sicurezza non divulgate pubblicamente o attaccare algoritmi di crittografia deboli o obsoleti.

    Una volta che l'hacker ha ottenuto l'accesso, può fare una serie di cose nefaste: creare account da utilizzare in seguito, installare malware o firmware dannoso, rubando dati o controllando da remoto il tuo dispositivo.

    Come proteggersi

    Esistono diversi modi per proteggere i tuoi dispositivi intelligenti dagli attacchi. Innanzitutto, usa password complesse e diverse per tutti i tuoi account. App per la gestione delle password come Myki Password Manager e autenticatore o LogMeOnce Suite di gestione delle password Premium può aiutare con questo.

    Successivamente, se hai acquistato il tuo router alcuni anni fa, esegui l'aggiornamento per assicurarti di avere la sicurezza migliore e più aggiornata possibile. Infine, se ti viene data una password per un dispositivo, assicurati di cambiarla subito. Un po' di prevenzione può fare molto per mantenere la tua casa al sicuro.

    Alina Bradford
    Alina Bradford

    Alina Bradford è una pluripremiata scrittrice di argomenti tecnologici, sanitari e scientifici. Il suo lavoro è stato presentato da CBS, CNET, MTV, USA Today e molti altri. Visita il suo sito web all'indirizzo alinabradford.com.

instagram viewer anon