Mengapa Anda Harus Sangat Berhati-hati Dengan Gadget Rumah Pintar

Daftar Isi:

Mengapa Anda Harus Sangat Berhati-hati Dengan Gadget Rumah Pintar
Mengapa Anda Harus Sangat Berhati-hati Dengan Gadget Rumah Pintar
Anonim

Key Takeaways

  • Pada hari Senin, 17 Mei pukul 04:50 EDT, bug mengekspos umpan kamera keamanan Eufy.
  • Gadget Smart home dan Internet of Things tidak mengutamakan keamanan.
  • Perundang-undangan dapat memaksa vendor untuk menganggap serius keamanan penggunanya.
Image
Image

Pemilik kamera keamanan pintar Eufy terbangun oleh mimpi buruk bergaya Hollywood awal pekan ini ketika sebuah pelanggaran mengekspos kamera di rumah mereka kepada siapa pun di internet. Bagaimana kita bisa lebih terlindungi?

Pembaruan perangkat lunak menyebabkan pelanggaran, dan diperbaiki setelah satu jam. Tetapi selama waktu itu, segelintir pengguna Eufy menyadari bahwa mereka memiliki akses ke umpan kamera langsung pengguna lain, serta merekam video. Pelanggaran itu juga memberikan akses akun penuh, yang berarti siapa pun dapat menggeser dan memiringkan kamera orang asing untuk melihat dengan baik di sekitar rumah mereka. Ini menyoroti masalah yang melekat pada semua gadget rumah pintar.

"Seiring kami menghadirkan lebih banyak teknologi ke dalam rumah, para penjahat dunia maya akan semakin mengalihkan perhatian mereka ke sistem baru ini," Ben Dynkin, salah satu pendiri dan CEO Atlas Cybersecurity, mengatakan kepada Lifewire melalui email. "Peningkatan pengawasan dari penjahat ini pasti akan menghasilkan peningkatan jumlah serangan, dan tidak ada undang-undang atau peraturan yang dapat menghalanginya. Untuk mengatasi masalah itu, kita harus menemukan cara baru dan inovatif untuk mengamankan sistem dan mencegah aktivitas kriminal."

Tidak Aman Berdasarkan Desain

Dalam pernyataan yang diberikan kepada Lifewire oleh Eufy-maker Anker, pembaruan perangkat lunak menyebabkan bug, yang memengaruhi 712 pengguna dan diperbaiki dalam waktu kurang dari dua jam.

Masalah dasarnya tetap ada. Perangkat Internet-of-Things, karena gadget rumah pintar ini diklasifikasikan, tidak dirancang untuk aman.

"Saat ini, perangkat IoT sering kali tidak dibuat dengan mengutamakan keamanan," Dan Tyrrell dari perusahaan pengujian penetrasi Cob alt.io mengatakan kepada Lifewire melalui email. Masalahnya adalah desainer dan vendor lebih tertarik pada fitur daripada keamanan.

"Pasar IoT terus berinovasi dengan perusahaan baru dan mapan yang menghadirkan produk dan solusi ke pasar dengan sangat cepat," kata Dynkin. "Ini berarti bahwa agar perusahaan berhasil di bidangnya, mereka harus berinovasi dengan cepat dan mencoba untuk mengungguli pesaing mereka, yang berarti, mau tidak mau, keamanan akan diperlakukan sebagai pertimbangan sekunder, bukan prinsip inti produk. Ini mengarah kerentanan di mana-mana yang dapat dieksploitasi."

Menariknya, orang yang menghubungkan kamera Eufy mereka hanya menggunakan Video Aman HomeKit Apple tidak terpengaruh oleh pelanggaran ini, yang menunjukkan bahwa pendekatan yang mengutamakan keamanan dapat dilakukan.

Peraturan

Pelanggaran ini tidak akan berhenti sampai keamanan menjadi setidaknya sama pentingnya dengan fitur, dan itu tidak akan terjadi sampai seseorang memaksa vendor rumah pintar untuk menganggapnya serius. Salah satu jawabannya adalah peraturan pemerintah, seperti yang kita miliki untuk menjaga keamanan makanan kita, dan roaming ponsel UE yang murah. Regulasi akan memaksakan standar minimum pada vendor, dan menghukum mereka karena pelanggaran.

"Peraturan belum tentu merupakan peluru perak dalam memastikan perangkat IoT aman," kata Tyrrell. "Sebaliknya, kita harus melihat peraturan sebagai langkah ke arah yang benar. Saya akan mengingatkan bahwa mematuhi standar peraturan tidak sama dengan aman, tetapi lebih baik daripada tidak sama sekali."

Untuk mengatasi masalah itu, kita harus menemukan cara baru dan inovatif untuk mengamankan sistem dan mencegah aktivitas kriminal.

Yang lain menentang peraturan sepenuhnya. Paul Engel, pendiri The Constitution Study, menyimpulkan sikap ini.

"Hal terakhir yang kami butuhkan adalah lebih banyak campur tangan pemerintah," kata Engel kepada Lifewire melalui email. "Beberapa tuntutan hukum yang mahal dan pembayaran asuransi akan lebih mendorong perusahaan-perusahaan ini untuk meningkatkan keamanan mereka daripada yang bisa dilakukan oleh undang-undang mana pun."

Image
Image

Pada akhirnya, sebagian besar perlindungan konsumen berasal dari peraturan pemerintah. Dan mengingat tren historis, kemungkinan Uni Eropa bergerak lebih dulu dalam hal ini, tetapi AS sudah memiliki beberapa undang-undang untuk dibangun.

"Kami dapat memperluas standar yang ditetapkan dalam Internet of Things Cybersecurity Improvement Act 2020 - yang saat ini hanya mencakup peralatan yang dibeli oleh lembaga pemerintah - ke produk bisnis dan konsumen, " Paul Bischoff, advokat privasi di Comparitech, mengatakan kepada Lifewire melalui email. "Itu termasuk pembaruan firmware dan perangkat lunak jarak jauh dan otomatis, manajemen identitas, dan enkripsi."

Tanpa keamanan yang lebih baik, segalanya akan menjadi lebih buruk.

Lindungi Diri Anda

Cara termudah untuk menghindari pelanggaran IoT adalah dengan tidak memasang perangkat rumah pintar apa pun. Tetapi jika Anda benar-benar harus memiliki bel pintu pintar atau kamera keamanan, ada tindakan pencegahan yang dapat Anda ambil. Pertama, pertimbangkan perangkat yang tidak menggunakan internet.

"Anda dapat memilih kamera keamanan yang menyimpan video di perangkat lokal alih-alih server cloud," kata Bischoff. "[Dan] Anda dapat merutekan perangkat IoT melalui VPN yang terpasang di router Wi-Fi Anda, yang menyembunyikan alamat IP dan lokasi asli Anda serta mengenkripsi data saat transit."

Seiring kita membawa lebih banyak teknologi ke rumah, para penjahat dunia maya akan semakin mengalihkan perhatian mereka ke sistem baru ini.

Pada akhirnya, yang terpenting adalah mengingat bahwa keamanan perangkat Anda adalah tanggung jawab Anda.

"Konsumen harus mempraktikkan kebersihan dunia maya yang baik dengan perangkat IoT mereka," kata Tyrrell. "Jika memungkinkan, ubah nama pengguna dan kata sandi default. Hanya sambungkan perangkat yang diperlukan ke internet. Pahami bahwa adalah tugas Anda sebagai pemilik perangkat untuk memperbarui tambalan, dan melakukannya secara teratur. Terakhir, pertahankan jaringan lokal terpisah di rumah Anda untuk semua perangkat IoT untuk mengurangi dampak pelanggaran salah satu perangkat tersebut."

Direkomendasikan: