Риски индивидуальной кибербезопасности от IoT устройств
Начнём с обнадёживающего: защитить IoT-устройство не сложнее, чем любое другое. Умный холодильник, весь интернет вещей и ваш компьютер пользуются одними и теми же сетевыми протоколами. Главные риски здесь связаны не с программным обеспечением, а с нашей собственной пользовательской беспечностью.
Мы просто не привыкли думать, что до конфиденциальных данных можно добраться через брелок гаражных ворот, а до банковской информации - через робот-пылесос. Поэтому и не относимся к умным устройствам как к источнику проблем. А между тем все они связаны в одну систему: взломав самое безобидное устройство из домашней сети, хакер получает плацдарм для атаки на компьютер и смартфон, где хранится всё самое ценное.
С устройствами интернета вещей связаны три серьёзных риска:
- Взлом системы извне
- Внутренняя неисправность или уязвимость самого устройства
- Занесение вредоносного ПО изнутри
Последний вариант - самый распространённый. Типичный сценарий: вы подхватываете что-то телефоном в общедоступном Wi-Fi, а затем сами приносите заразу в домашнюю сеть, где она расползается по остальным устройствам.
К счастью, защититься относительно легко. Le VPN закрывает до 5 устройств одной подпиской, а конфигурации OpenVPN и WireGuard из личного кабинета можно настроить прямо на маршрутизаторе - тогда через VPN будет выходить в сеть весь дом. Добавьте своевременные обновления прошивок - и уровень защиты будет на голову выше среднего.
Больше IoT устройств = больше рисков для кибербезопасности
Закономерность простая: чем больше вещей в доме подключено к интернету, тем шире поверхность атаки. До эпизода из «Любовь. Смерть. Роботы», где робот-пылесос охотится на хозяина, нам, к счастью, далеко, но скомпрометированная умная система способна испортить жизнь и без погонь.
Подумайте, что хранит один только телевизор: учётные записи стриминговых сервисов, а вместе с ними - вашу электронную почту и привязанные способы оплаты. Умная колонка слышит всё, что происходит в комнате. Камеры видеонаблюдения, купленные ради безопасности, при взломе превращаются в глаза злоумышленника.
Число таких устройств и их вычислительные возможности будут только расти. Решение - не игнорировать прогресс, а просто быть осторожнее.
Как защитить себя?
Парадокс интернета вещей: взломать принтер через его неудобный интерфейс объективно сложнее, чем смартфон, - но именно отсутствие нормального интерфейса приводит к тому, что принтеры и прочие «тихие» устройства годами живут с заводскими паролями и старыми прошивками, оставаясь незащищёнными.
Путей два: защищать систему целиком, независимо от её составных частей, - или заниматься каждым устройством по отдельности. А если устройства кочуют между сетями (ноутбук и умные часы вы ведь выносите из дома), разумно делать и то и другое.
Безопасные подключения через VPN на маршрутизаторе
Настроенный на роутере VPN - не универсальная панацея, но отличный дополнительный слой защиты для всего дома: сколько бы устройств у вас ни было, все они автоматически выходят в сеть через зашифрованный туннель. Купили новый гаджет - он защищён с момента подключения к сети, без всяких настроек. Бонус: гости, подключившиеся к вашему Wi-Fi, тоже получают защищённый канал.
Единственная оговорка: скомпрометировать систему по-прежнему можно изнутри. VPN скрывает ваш IP-адрес и шифрует трафик, но если заражённое устройство уже находится в домашней сети и сливает данные наружу «легальным» путём, туннель этому не помешает. Поэтому второй уровень защиты не отменяется.
Персональная киберзащита каждого устройства
Составьте список всех умных устройств в доме - скорее всего, он окажется длиннее, чем вы думали. Пройдитесь по каждому: обновите прошивку, смените заводской пароль на собственный, отключите функции, которыми не пользуетесь (удалённый доступ, UPnP, лишние микрофоны). Да, это займёт вечер - но система в целом станет заметно здоровее.
Полезная практика - выделить в сети «главный узел»: компьютер, на котором собраны файрвол, VPN-подключение и антивирус, и через который умные устройства выходят наружу. Ещё проще - завести для IoT отдельную гостевую сеть на маршрутизаторе: даже если пылесос взломают, до ноутбука с рабочими файлами злоумышленник не дотянется.
Лучше хранить некоторые вещи в автономном режиме
Идеальных систем не существует: на каждого создателя совершенного инструмента найдутся двое желающих его сломать - один ради выгоды, другой просто из спортивного интереса.
Поэтому самое важное храните офлайн. Рабочие проекты, документы, личные фото и видео, которые не должны попасть в чужие руки, - на внешнем накопителе, отключённом от компьютера, когда он не нужен. Даже если сеть будет скомпрометирована, у вас останется время разобраться с проблемой до того, как хакеры доберутся до главного.
Заключение
Риски интернета вещей - не повод отказываться от умных устройств: за ними будущее, и оно уже наступило. Но дополнительная осторожность не помешает: обновляйте прошивки, меняйте заводские пароли, изолируйте умные устройства от главных и держите критичные данные офлайн.
Основную техническую работу возьмёт на себя надёжный VPN: подписка Le VPN даёт серверы более чем в 100 локациях, современные протоколы и защиту до 5 устройств одновременно - а 30-дневная гарантия возврата денег на первую покупку позволяет проверить всё в деле без риска. Пусть ваш умный дом остаётся умным - и только вашим.
Об авторе
Автор блога Le VPN
Ирма Сурикова — постоянный автор блога Le VPN, пишет о кибербезопасности, цифровой конфиденциальности и о том, как оставаться в безопасности в интернете. Её статьи охватывают практическое применение VPN и последние новости в сфере онлайн-безопасности.
Статьи автора Ирма Сурикова →