Jak się dowiedzieć, czy niania stanowi zagrożenie dla bezpieczeństwa Twojej rodziny

  • Michael Fisher
  • 0
  • 2301
  • 28
Reklama

Dbanie o bezpieczeństwo dzieci jest jednym z najważniejszych celów w życiu. To na pewno dla mnie. Ale pod koniec długiego dnia chcesz położyć je do łóżka i usiąść przy fajnym zimnym. Jeśli masz niemowlę, istnieje duża szansa, że ​​masz także nianie. Słysząc te małe ruchy, te małe kaszel i bulgot informują, że mały jest bezpieczny.

W dawnych czasach niania była tylko dźwiękiem i używała do połączenia częstotliwości radiowej. Ale nowoczesne nianie są online, połączone w sieć, dostępne za pośrednictwem smartfona, z filmami i innymi “funkcje.” Czy jest potrzebna niania elektroniczna z monitorem dla dziecka. Praktyczne zastosowania w domowych kamerach monitorujących Praktyczne zastosowania w domowych kamerach monitorujących Domowe kamery monitorujące stają się coraz popularniejsze z każdym rokiem wraz z poprawą technologii i spadkiem cen. Oto kilka praktycznych zastosowań domowych kamer bezpieczeństwa, z których niektóre mogą Cię zaskoczyć. , czy jest to bardziej zagrożenie, niż sobie zdajesz sprawę?

Nowoczesna niania

Dźwięk był jedyną rzeczą, którą dawna niania dawała niespokojnym rodzicom. Trzymanie monitora blisko łóżeczka zapewni wystarczającą ilość informacji zwrotnych, aby uspokoić te obawy. Ale nianie ewoluują wraz z resztą świata technologicznego. Pobieżne spojrzenie na “najlepsze nianie z 2018 roku” mówi mi, że większość monitorów ma teraz:

  • Zintegrowane wideo, niektóre z funkcją noktowizora
  • Aplikacje na smartfony i “ekosystemy” 5 aplikacji Każdy nowy rodzic musi czuć się bezpiecznym dla dzieci 5 aplikacji Każdy nowy rodzic musi czuć się bezpiecznym dla dziecka Są to aplikacje i witryny, które każdy nowy rodzic musi poznać codzienne obowiązki dziecka.
  • Połączenia Wi-Fi
  • Czujniki ruchu
  • Dwukierunkowy dźwięk

Inne oferują przechowywanie w chmurze (dlaczego ?!), wbudowane kołysanki, monitorowanie temperatury i wiele innych. Ale łapiesz mój dryf: nowoczesna niania jest bardziej podobna do małego centrum medialnego w odniesieniu do wcześniejszych wersji radia i dźwięku.

I tu pojawia się problem. Ponieważ łączymy nasze elektroniczne nianie z Internetem i ponieważ są to w zasadzie małe komputery, są podatne na wiele takich samych problemów.

3 przykłady podatności na nianie elektroniczne

W ciągu ostatnich trzech lat, począwszy od 2015 r., Wiele produktów do monitorowania dziecka zostało oznaczonych jako wrażliwe. Oto trzy główne, wrażliwe przykłady monitorowania dziecka.

1. Szpiegowanie Mi-Cam

Chińskie urządzenie Mi-Cam ma około 50 000 użytkowników. Ale w lutym 2018 r. Austriacka firma ochroniarska SEC Consult odkryła szereg luk w urządzeniach.

Jeden z atakujących uzyskał dostęp za pośrednictwem serwera proxy, który po prostu ominął hasło kamery. Kolejna luka umożliwiła im działanie jako człowiek w środku, przechwytujący strumienie wideo na żywo między urządzeniem a serwerem w chmurze producenta.

Ponadto zespół badawczy rozerwał urządzenie na części, aby wyodrębnić oprogramowanie układowe. Znaleźli “bardzo słabe czterocyfrowe referencje domyślne,” zgodnie z ich blogiem badawczym.

2. FTC wymienia kilka niezabezpieczonych monitorów dla dzieci

W 2016 roku Departament Spraw Konsumenckich w Nowym Jorku otrzymał wiele doniesień o nianie jako celach hakerskich. Monitory były używane do krzyczenia, groźnego śmiechu lub grania przerażających i przerażających dźwięków u niemowląt.

FTC opierało się na dochodzeniu DCA w Nowym Jorku, przyglądając się pięciu różnym elektronicznym monitorom. Okazało się, że tylko jeden monitor wymaga bezpiecznego hasła, podczas gdy dwa nie mają w ogóle szyfrowania. Trzy dozwolone powtórzenia hasła po niepoprawnym wprowadzeniu, co czyni je podatnymi na atak brutalnej siły.

Ustalenia FTC nie były jednorazowe. Firma ochroniarska Rapid 7 znalazła podobne luki w zabezpieczeniach po przetestowaniu dziewięciu monitorów elektronicznych obsługujących Wi-Fi. Ich badania wykazały, że “Każda kamera ma jedno ukryte konto, którego konsument nie może zmienić, ponieważ jest zakodowane na stałe lub trudno dostępne. Niezależnie od tego, czy jest przeznaczony dla administratora, czy wsparcia, zapewnia zewnętrznemu dostęp do kamery od tyłu.”

3. Rosyjska strona przesyła strumieniowo tysiące kamer

Chociaż nie jest to specjalnie nianie, to nieliczne są dostępne za pośrednictwem rosyjskiej strony internetowej działającej jako portal dla wrażliwych kamer internetowych.

W szczytowym okresie użytkownicy Insecam mieli do dyspozycji około 73 000 strumieni kamer internetowych. Witryna pobiera adresy IP kamery internetowej z wyszukiwarki urządzeń Internetu rzeczy Shodan, udostępniając strumienie każdemu.

Zrozumiałe, że strona wzbudziła pewne obawy. Właściciel witryny dodał filtrowanie, aby się upewnić “żadna z kamer Insecam nie narusza czyjegoś życia prywatnego.” Ponadto strona jest teraz usuwana “każdy prywatny lub nieetyczny aparat” po złożeniu skargi e-mailem.

Dlaczego podatne są nianie elektroniczne??

Nowoczesne nianie elektroniczne obsługujące Wi-Fi są narażone na zagrożenia z tych samych powodów: słabe bezpieczeństwo. Szczególnie, biorąc pod uwagę otchłań podatności, jaką jest Internet przedmiotów (IoT). Jest dobry powód, dla którego eksperci ds. Bezpieczeństwa są nieufni wobec urządzeń IoT. Wiele osób nie ma opcji dostosowywania zabezpieczeń.

Oznacza to, że nie masz bezpośredniej kontroli nad hasłami, które zabezpieczają twoje urządzenia. To z kolei oznacza, że ​​bezpieczeństwo niania zależy od bezpieczeństwa połączenia z Internetem. Jak pokazuje strona Insecam, dziesiątki tysięcy kamer i monitorów nie mają nawet najbardziej podstawowej ochrony hasłem, nie mówiąc już o szyfrowaniu i innych funkcjach bezpieczeństwa.

Innym problemem związanym z domyślnymi zabezpieczeniami urządzeń jest dostępność list zawierających tysiące wstępnie zainstalowanych haseł. Sprawdzanie ustawień domyślnych urządzenia zajmuje tylko chwilę.

Badacze z Uniwersytetu Ben Guriona w Negev w Izraelu odkryli, że urządzenia nie tylko zmuszają cię do korzystania z ustawień domyślnych, ale czasami są one jednolite na wielu urządzeniach. Biorąc pod uwagę skłonność producentów do używania przerażających czterocyfrowych kodów PIN, takich jak 0000 lub 1234, nie jest to całkowicie zaskakujące.

“To naprawdę przerażające, jak łatwo przestępca, podglądacz lub pedofil może przejąć te urządzenia,” powiedział dr Yossi Oren, starszy wykładowca w Laboratorium bezpieczeństwa wdrażania Bena Guriona i laboratorium ataków bocznokanałowych. “Korzystając z tych urządzeń w naszym laboratorium, byliśmy w stanie odtwarzać głośną muzykę za pomocą elektronicznej niani, wyłączać termostat i zdalnie włączać kamerę, ku trosce naszych badaczy, którzy sami używają tych produktów.”

Dr Oren również to dodał “znalezienie hasła do większości urządzeń zajęło tylko 30 minut, a niektóre z nich znaleziono tylko podczas wyszukiwania marki w Google.”

Jak się dowiedzieć, czy niania jest bezpieczna

Istnieje kilka rzeczy, które możesz zrobić, aby znaleźć prawdziwie bezpieczną nianie:

  1. Pierwszym z nich jest ponowne zapewnienie bezpieczeństwa sieci domowej. Czy twój router nadal ma domyślne ustawienie hasła? Czy zmieniłeś hasło do Wi-Fi na coś dobrego, silnego i niezapomnianego? Czy w Twojej sieci są jakieś nieznane urządzenia??
  2. Drugim jest dopełnienie należytej staranności przy zakupie niani elektronicznej. Upewnij się, że możesz zmienić hasło urządzenia. Wykonaj wyszukiwanie w Google odpowiednich monitorów dla dzieci za pomocą “bezpieczeństwo” lub “wrażliwość” w wyszukiwanym terminie. Jeśli monitor pojawia się w artykułach dotyczących wycieków, naruszeń, włamań itp., Nie kupuj go.
  3. Trzecim jest rozważenie, czy naprawdę potrzebujesz niani elektronicznej, która łączy się z Internetem, ma miejsce w chmurze lub wysyła powiadomienia wypychane, jeśli Twoje dziecko nie porusza się przez pewien okres (tak, istnieją z jakiegoś powodu).

Te trzy punkty są niezbędne do zabezpieczenia niani. Ale ze wszystkich z nich najważniejsza jest pierwsza. Jeśli nie możesz zmienić hasła w elektronicznej nianie, nigdy nie wygrasz. Dotyczy to wszystkich urządzeń IoT.

Jeśli nie możesz uzyskać dostępu do ustawień zabezpieczeń, nie masz kontroli nad swoim bezpieczeństwem - i to samo jest śliskie nachylenie Jak sprawić, aby bezprzewodowe kamery bezpieczeństwa były nietykalne dla hakerów Jak uczynić swoje bezprzewodowe kamery bezpieczeństwa nietykalne dla hakerów W ciągu ostatnich kilku miesięcy, mnóstwo opowieści o lukach w zabezpieczeniach. Oczywiście nie jest to możliwy do zaakceptowania stan rzeczy. Aby temu przeciwdziałać, powinieneś zabezpieczyć swoje kamery bezpieczeństwa. Dowiedzmy się jak. .

Źródło obrazu: tiagoz / Depositphotos




Jeszcze bez komentarzy

O nowoczesnej technologii, prostej i niedrogiej.
Twój przewodnik w świecie nowoczesnych technologii. Dowiedz się, jak korzystać z technologii i gadżetów, które nas otaczają każdego dnia i dowiedz się, jak odkrywać ciekawe rzeczy w Internecie.