Saya memiliki laboratorium otomatisasi rumah kecil (yang saya katakan terus-menerus akan diperluas, tetapi belum). Dalam pengaturan ini, saya memiliki sistem kontrol untuk mengontrol lampu (menggunakan protokol x10), blinds, termostat Nest, dan dua kamera web.
Dengan pengaturan catatan terbaru serangan DDoS menggunakan perangkat IoT yang tidak aman, saya ingin sedikit mengamankan pengaturan kecil saya.
Apa yang dapat dilakukan pengguna rumahan untuk mengamankan jaringan mereka sambil tetap mempertahankan aspek "terhubung dari mana saja" yang merupakan bagian besar dari pemasaran?
Jawaban:
Masalah absolut yang paling umum dengan perangkat IoT adalah kata sandi default. Jadi ubah semua kata sandi . Pilih kata sandi acak unik untuk setiap perangkat dan tuliskan di atas kertas (kertas aman dari penyerang jarak jauh dan kegagalan hard drive). 12 huruf kecil acak (yaitu yang dihasilkan komputer) mewakili kompromi yang baik antara keamanan dan sulit untuk mengetik. Setiap perangkat harus memiliki kata sandi yang berbeda sehingga melanggar satu tidak membiarkan penyerang merusak semuanya. Masukkan kata sandi dalam pengelola kata sandi dan gunakan kata sandi itu di komputer yang Anda gunakan untuk mengontrol perangkat.
Jika perangkat memiliki saluran otorisasi yang berbeda, misalnya kata sandi administrasi dan kata sandi penggunaan sehari-hari, gunakan kata sandi yang berbeda untuk keduanya dan hanya catat kata sandi administrasi pada perangkat yang dipilih.
Langkah keamanan umum kedua adalah memastikan bahwa semua perangkat Anda berada di belakang firewall atau setidaknya perangkat NAT. Perute rumah biasa sudah mencukupi, tetapi Anda harus mematikan UPnP yang dapat memungkinkan saluran kembali secara tidak sengaja dari luar. Tujuannya adalah untuk memastikan bahwa tidak ada cara langsung untuk terhubung dari Internet ke perangkat. Koneksi harus selalu melalui gateway yang memerlukan otentikasi untuk dilewati, dan Anda tetap ditambal dengan pembaruan keamanan apa pun.
Anda juga harus menerapkan pembaruan keamanan di semua perangkat ... jika ada, yang bisa menjadi masalah.
sumber
Seperti biasa, sebagian besar keamanan dengan pengaturan "sambungkan dari mana saja" memastikan keamanan informasi akun Anda. Aturan yang biasa berlaku:
Berikut daftar hal-hal yang dapat Anda lakukan untuk jaringan Anda seperti yang dijelaskan dalam artikel TomsGuide ini :
Sayangnya, keamanan sebagian besar di luar kendali Anda dari tingkat konsumen dengan aplikasi, situs web, dan secara teknis data mentah Anda. Semua transaksi data melalui hampir semua jenis jaringan rentan terhadap penggunaan yang tidak tepat atau tidak sengaja.
Yang terbaik yang dapat Anda lakukan adalah melindungi penggunaan online Anda dan melindungi jaringan lokal Anda dari serangan.
sumber
Menambah detail aturan keamanan IOT IoT paling dasar, aturan keamanan pertama di rumah adalah untuk mengamankan gerbang masuk Anda secara memadai. Pengaturan yang tepat pada router Anda akan menghentikan sebagian besar serangan di trek mereka. Jika router Anda tidak dikonfigurasi dengan benar, pengamanan perangkat di belakangnya masih bisa diperdebatkan. Router yang dikompromikan berarti Anda memiliki kemungkinan untuk melakukan serangan man-in-the-middle di rumah Anda sendiri.
Jadi, mulailah dengan mengamankan router Anda, kemudian lanjutkan ke perangkat IoT itu sendiri.
sumber
Nonaktifkan Universal Plug and Play
Jika Anda tidak membutuhkannya, itu juga dapat menimbulkan risiko keamanan.
(Dari howtogeek.com: Apakah UPnP merupakan Risiko Keamanan? )
sumber
Untuk aspek "terhubung dari mana saja", Anda cukup bergantung pada klien perangkat lunak yang Anda sediakan untuk berinteraksi dengan Nest dll. Klien yang aman harus menggunakan sesuatu seperti SSH, yang tidak hanya mengenkripsi koneksi (untuk menghindari penyadapan) , tetapi juga hanya memungkinkan koneksi ketika klien mengetahui kunci privat.
Beberapa aplikasi perbankan menggunakan sistem di mana Anda memiliki gadget yang memberi Anda nomor yang disinkronkan ke server dalam beberapa cara, jadi serta menggunakan kata sandi Anda memiliki nomor tantangan yang selalu berubah yang hanya diketahui oleh server dan pemegangnya. gadget. Saya tidak tahu ada sistem rumah yang menawarkan sesuatu yang serupa, tetapi ini akan membuat kendali jarak jauh lebih aman.
Beberapa sistem memungkinkan Anda untuk mengunci rentang alamat IP tempat koneksi jarak jauh diizinkan. Ini sedikit sampah, tapi saya kira lebih baik daripada tidak sama sekali.
sumber
Solusi yang mungkin bisa berupa penggunaan perangkat yang dibuat khusus untuk meningkatkan keamanan. Dalam hal rumah otomatis, penghalang pertama adalah router, dan dengan yang khusus kita bisa mendapatkan beberapa manfaat.
Sebagai contoh, Norton Core Router 1 menawarkan fitur-fitur berikut:
Ini hanya beberapa hal penting. Untuk detail lebih lanjut, kunjungi tautan dalam jawaban yang lebih terperinci ini .
1 Ide ini terinspirasi oleh pertanyaan ini dan jawaban ini , jadi kreditnya harus ke @ Aurora0001 dan @bang. Juga, ini adalah demonstrasi yang baik dari konten berguna yang kami buat di sini.
sumber
Berikut adalah beberapa hal yang saya kutip dari symantec.com :
Saya sangat mendukung terutama 3 rd dan 6 th poin - password default dan login Telnet hanya meminta untuk hacked.
sumber
Ada penghalang lain yang dapat Anda tingkatkan yang bahkan tidak ada di jaringan Anda. Kecuali Anda benar-benar membutuhkan alamat IPv4 yang dapat dialamatkan secara eksternal, Anda dapat memeriksa apakah penyedia Internet Anda menggunakan Dual Stack Lite . Seringkali penyedia internet beralih ke standar itu untuk menyimpan alamat IPv4, namun beberapa menawarkan opsi IPv4.
Masalahnya dengan Dual-Stack Lite adalah ia menawarkan Anda kelebihan dan kekurangan dari NAT berbasis operator . Meskipun itu berarti bahwa Anda tidak dapat menggunakan layanan seperti DynDNS dan tidak dapat menggunakan port terbuka berbasis IPv4 ke luar, itu juga berarti bahwa Anda benar-benar tidak dapat dijangkau untuk permintaan IPv4 yang datang secara tak terduga dari Internet. NAT pembawa tidak akan meneruskan panggilan itu. Panggilan yang tidak mencapai Anda tidak dapat mengganggu pengaturan Anda.
Jutaan pelanggan akhir sudah menikmati perlindungan yang ditingkatkan itu, tetapi jika Anda memiliki opsi IPv4 yang diaktifkan, Anda dapat mempertimbangkan untuk menonaktifkannya, jika Anda tidak benar-benar membutuhkannya.
sumber