逗阴馆

モノのインターネット (IoT) 12-16-2021

スマートホームデバイスのホリデーショッピングのサイバーガイド

Mike Nelson

最高の赠り物を见つけるのは、従来の方法で问题ありませんが、滨辞罢(モノのインターネット)機器を购入する際には、消費者は、プライバシーの侵害となる可能性のある「スマート」な製品を誤って购入しないよう、特に注意する必要があります。実際、ある企業が、さまざまなスマートホーム機器を備えた検証用のサイバーホームを設置したところ、わずか。パンデミックにより、スマートホーム机器の需要が高まったこともあり、これらの攻撃は増加しています(2020年には、が、パンデミックの生活に適応するためにスマートホーム機器を购入しています)。

これは、スマートデバイスを敬远するべきということではなく、消费者として、スマートデバイスを賢く购入する必要があるということです。今年のホリデーシーズンの贈り物リストにホームIoTデバイスが入っている場合、购入する前にこのセキュリティチェックリストを読んでおくとよいでしょう。

セキュリティは共有の责任

消费者は、机器のセキュリティと安全性を信用してもよいですが、セキュリティに対する共同责任を负うことになります。サイバーセキュリティは、メーカーや消费者どちらかだけで完结させることはできないため、共同で取り组む必要があります。

ここ数年で、スマートホーム机器は、スマートテレビからサーモスタット、セキュリティカメラ、さらにはスマート家电まで、さまざまなものが増えてきました。これらの机器は、消费者とメーカーの両方が适切なベストプラクティスに従うことで、安全に使用することができます。

このガイドは、製品を购入する前に何を見るべきか、购入後に何をすべきか、つまりセキュリティのどの部分が消費者の責任なのかを知るために役立ちます。

购入前

まず、IoTの购入は価格だけで判断してはいけません。残念ながら、多くの消費者はプライバシーよりも価格を優先します。しかし、長い目で見れば、プライバシーに問題のあるデバイスは、割に合わないコストがかかるものです。

スマートホーム機器を购入する前に、知っておく必要があることを調べてみましょう。Googleで検索すると、そのデバイスに発見された脆弱性がすぐにわかります。単純に「[メーカー、デバイス、モデル]既知の脆弱性」と検索してください。例えば、「Google Nest Mini known vulnerabilities」と検索すると、Googleが発行したセキュリティアップデートの一覧や、現在の脅威に関するニュース記事、さらには一部の脆弱性を修正する方法に関するRedditのスレッドが表示されます。同様に、「Alexa」と検索するとAmazon Echo Show 8 known vulnerabilities」と検索すると、そのデバイスで報告されている脆弱性とその解決策が表示されます。

脆弱性が発見された機器の购入を検討しているのであれば、その機器のセキュリティを確保するためにメーカーがすでに何をしているのか、それは、どの程度のレベルなのかを知りたいと思うでしょう。そこから先は、自分のリスク許容度に応じて判断するしかありませんが、少なくとも潜在的な問題を知ることはできます。

また、过去にセキュリティ问题が発生した製品がある场合は、メーカーがパッチを当てているかどうかも确认してください。これまでにセキュリティ上の悬念があった机器には、赤ちゃん用のモニター、プリンター、セキュリティカメラ、スマートテレビなどがあります。しかし、やも无縁ではありません。インターネットに接続されているあらゆるものが脆弱である可能性があります。

ここでは、デバイスを购入する前に考えるべきいくつかの質問項目を紹介します。

  • どのようなデータが収集されるのですか?
  • どこに保管されているのか?
  • どのくらいの期间、データを保管しているのですか?
  • あなたのデータは暗号化されていますか
  • そのデータは共有されていますか?もしそうなら、どのように?データは再贩されていますか?
  • 他の机器との接続は可能ですか?その场合、どのくらいの频度で、どのようなデータが共有されるのでしょうか?
  • このタイプのデバイスに共通する脆弱性とは?
  • 製品やソフトウェアのアップデートはどのように行われますか?

これらの質問に不十分な答えが返ってきたり、まったく答えられない場合は、その製品の购入を考え直したほうがいいでしょう。

将来的には、デバイスにセキュリティラベルが貼られるようになるかもしれません。セキュリティラベルは、栄養成分の表示と同様に、デバイスの安全性を示すものです。しかし、今のところ、消費者は機器を购入する前にこれらの情報を確認する責任があります。

购入後

デバイスを购入した後、安全性を確保するための設定やメンテナンスは消費者の責任です。例えば、购入前のチェックリストに合格したデバイスであっても、1234のような弱いパスワードを設定してしまうと、せっかくの努力が水の泡になってしまいます。

购入後のデバイスセキュリティのチェックリストです。

  • 强力なパスワードの设定(デフォルトのままでは使用しないこと)

デバイスにあらかじめ设定されているデフォルト値のパスワードは、ターゲットになりやすいため、危険にさらします。実际、ばかりです。购入したデバイスにデフォルトのパスワードが設定されている場合は、それを変更し、パスワードのベストプラクティスを活用してください。

  • MFA(Mutli-factor authentication:多要素認証)の有効化

惭贵础とは、复数の认証情报を使用してログインすることです。これにより、1つの认証方法が脆弱であっても、アカウントは安全に保たれます。

  • 奥颈-贵颈ネットワークの保护

必要がない限り、デバイスを自动的に奥颈-贵颈に接続することはありません。インターネットに接続すると、胁威にさらされる可能性が高まります。は、セキュリティ保護されていない機器をWi-Fiルーターに接続すると、"安全だと思っていたホームネットワーク上の他のすべての機器に、攻撃者がアクセスできるようになってしまう "と説明しています。さらに安全性を高めたい場合、そして設定するための専門知識がある場合は、スマートデバイスのためだけに別のネットワークを設定し、そのネットワークをプライベートなものにして、検出されないようにすることをお勧めします。

  • ソフトウェアのアップデートの迅速なインストール

ソフトウェアのアップデートには、最新の保护机能を备えたセキュリティパッチが含まれていることが多いので、すぐにインストールしておきましょう。可能であれば、ソフトウェアアップデートを自动的にインストールするように设定してください。

  • デバイスが何に接続しているかを理解する(奥颈-贵颈、叠濒耻别迟辞辞迟丑、モバイルアプリなど)

他にどんな机器に接続しているかを把握し、必要なものだけに限定する。デバイスがアプリに接続する场合は、强力なパスワードによる保护も忘れずに。他のスマートデバイスに接続している场合は、そのデバイスに强力なパスワードが设定されているか、ソフトウェアが更新されているかを确认してください。

赠り物にどうですか?

最后に、スマートホーム机器を赠る场合、人々がどのように设定するかをコントロールできない可能性があります。しかし、原理は同じです。强力なパスワードを使い、惭贵础を有効にして、デバイスを定期的にアップデートするように、受け取り主にお勧めください。

スマートホームよりも贤くなる

消费者は、家庭に持ち込む机器が安全であることを保証するために、机器メーカーと共通の责任を负っています。双方に责任があり、それは年末の买い物だけにとどまりません。消费者への启蒙活动も必要ですし、セキュリティラベルを付けるなど、メーカーには、できることがあります。しかし、今のところ、これらの措置は、消费者がホリデーシーズンに持ち帰る机器が家の中で无防备にならないようにするのに役立ちます。

UP NEXT
コンプライアンス

顿滨骋滨颁贰搁罢のコンプライアンス文化:プロアクティブなアプローチ

5 Min

特集记事

AI、量子コンピュータ、デジタルトラストが形成する来年のトレンド 10 選

耐量子コンピュータ暗号に向けた取り组みの现状を追う

FIPS 203、204、205 発表以降の PQC の最新情報

10-31-2024

逗阴馆 Device Trust Manager の一般提供を発表