Ontdek wat u kunt doen om uw slimme huis beter te beveiligen.
Smart home-technologie is bij velen geliefd vanwege het vermogen om efficiëntie en gemak te bieden in ons huiselijk leven. Maar kunnen we onze slimme gadgets voor thuis echt vertrouwen, of verzamelen ze meer gegevens dan we beseffen? Kan een smart home je bespioneren, en zo ja, wat kun je doen om veilig te blijven?
Hoe kan slimme technologie worden benut?
De meeste technische producten kunnen op de een of andere manier worden misbruikt, vooral als ze draadloze connectiviteit ondersteunen. Wi-Fi, Bluetooth en NFC komen allemaal veel voor in slimme technologie, omdat ze hiermee kunnen communiceren met andere apparaten. Maar het zijn deze verbindingen die een aanvaller kan infiltreren en misbruiken om u aan te vallen.
Neem bijvoorbeeld je smartphone. Je gebruikt wifi waarschijnlijk vrij vaak op dit apparaat, of het nu is om met vrienden te chatten, iets op te zoeken of video's te streamen. Wat de reden ook is, het gebruik van Wi-Fi en andere draadloze protocollen op je telefoon geeft cybercriminelen soms toegang.
Een cybercrimineel kan bijvoorbeeld uw wifi-verbinding infiltreren om te zien wat u online doet. Een kwaadwillende persoon kan ook meeluisteren met uw telefoongesprekken of de gegevens bekijken die u via uw Bluetooth-verbinding overdraagt.
Het is duidelijk dat slimme technologie kwetsbaar is voor exploits, maar hoe presenteert zo'n scenario zich in een slimme woning?
Slimme huizen kunnen bestaan uit verschillende slimme producten, waaronder luidsprekers, sloten, camera's en nog veel meer. Deze producten vertrouwen op connectiviteit om uw leven gemakkelijker te maken. Zo bedien je je slimme speaker via je smartphone. Of uw slimme verlichting kan verbinding maken met uw slimme thuishub.
Uw smart home-technologie kan echter ook verbinding maken met externe bronnen die zich buiten uw huis bevinden. Stel dat je je Alexa Dot-luidspreker hebt gevraagd om je de weersvoorspelling van morgen te geven. Om toegang te krijgen tot deze informatie, moet Alexa internet gebruiken om een levensvatbare bron te vinden, zoals BBC Weather of The Weather Channel.
Uw smart home-technologie laten communiceren met de buitenwereld kan nuttig zijn, maar opent ook een kanaal voor kwaadwillende actoren.
In een 2021, een Welke? persbericht, zei dat één huis in één week mogelijk kan worden blootgesteld aan meer dan 12.000 onbekende scan- of hackpogingen van over de hele wereld.
Hoe en waarom slimme huizen het doelwit zijn
Een smart home is indrukwekkend maar kent ook risico's. Zoals eerder vermeld, is draadloze connectiviteit de belangrijkste hackvector die cybercriminelen gebruiken voor smart home-aanvallen.
Een hacker kan de draadloze verbindingen van een smart home-product onderscheppen om toegang te krijgen tot gegevens of om op afstand controle te krijgen. Een onbeveiligd wifi-netwerk kan een grote rol spelen bij het inschakelen van deze kwaadwillende actoren, evenals een slechte apparaatbeveiliging.
Dus waarom zou u zich richten op een slimme woning?
Een slim huis hacken om met verlichting te rommelen of tv-zenders te veranderen, is niet echt het doel van cybercriminelen. Zoals vaak het geval is bij cybercriminaliteit, zijn data hier het doel.
Cybercriminelen kopen en verkopen persoonlijke gegevens op het dark web. Betaalkaartgegevens, inloggegevensBetaalkaartgegevens, inloggegevens en sociale zekerheid nummers zijn allemaal hot items voor hackers, en dit soort gegevens is soms toegankelijk via smart home hacken.
Zakelijke "spionage" in Smart Tech
Willekeurige cybercriminelen zijn niet het enige waar u zich zorgen over hoeft te maken in uw slimme huis. Er zijn ook talloze beschuldigingen geuit tegen aanbieders van smart home-luidsprekers, zoals Amazon en Google, met betrekking tot het ongeoorloofd verzamelen van gegevens.
Laten we eens kijken naar de Echo Dot-luidspreker van Amazon, aangedreven door Alexa, om dit verder te begrijpen.
Er is veel conversatie ontstaan of Alexa-speakers gebruikers bespioneren, gevoed door het feit dat Alexa, wanneer ingeschakeld, altijd luistert. Er wordt beweerd dat de sprekers dit doen zodat ze een triggerwoord kunnen oppikken, zoals "Alexa", dat gebruikers zeggen om met de spreker te communiceren. Maar deze 24-uurs spraakbewaking baart sommigen zorgen, die denken dat via deze functie gevoelige informatie kan worden opgenomen.
Het is vermeldenswaard dat Alexa niet al je gesprekken opneemt en opslaat. Maar er zijn verhalen naar buiten gekomen over de slimme luidspreker die bepaalde audio opneemt.
Er zijn ook verhalen over gebruikersgesprekken die worden opgenomen en gedeeld door Alexa, zoals je kunt zien in deze video van CBS News.
In dit verhaal kreeg een Amerikaanse vrouw een telefoontje van haar man waarin stond dat een vrouw met wie hij werkte audiobestanden had ontvangen van gesprekken die ze thuis hadden gevoerd. De audio, opgenomen door een Alexa-luidspreker, bevatte gesprekken die de vrouw zelf met anderen voerde.
Hoewel dit verhaal slechts naar één persoon verwijst, is het zeer zorgwekkend dat dit mogelijk is.
Andere soorten Smart Home-spionage
Grote bedrijven zijn niet de enige zorg als het gaat om slimme huisbeveiliging. Cybercriminelen, en zelfs mensen die dicht bij u staan, kunnen smart home-technologie gebruiken om informatie over u te verzamelen of uw activiteiten te volgen.
Echo-luidsprekers hebben een drop-in-functie waarmee twee apparaten kunnen communiceren en een tweerichtingsintercom kunnen worden. Het is mogelijk dat dit wordt misbruikt door een kwaadwillende gebruiker. Als je in het verleden authenticatie hebt gegeven om te koppelen met een apparaat, kan de gebruiker van dat apparaat de verbinding naar believen herstellen. Dit geeft hen de mogelijkheid om te luisteren naar de geluiden die in de buurt van uw luidspreker plaatsvinden, zoals persoonlijke gesprekken. Maar voor de veiligheid maakt de Echo duidelijk dat er een drop-in plaatsvindt - hij speelt een gong aan het begin en de lichtring blijft groen gedurende de hele drop-in. Bovendien kunt u de drop-in-authenticatie altijd intrekken.
Dat werd ook gemeld door Piepende computer dat slimme speakers van Google Nest ook kunnen worden gebruikt voor spionage. In het artikel ontdekte en rapporteerde onderzoeker Matt Kunze een softwarefout die kan worden gebruikt om Nest-luidsprekers te misbruiken. Kunze kwam deze aanval tegen tijdens het testen van zijn eigen Nest-speaker en ontdekte dat "nieuwe accounts toegevoegd het gebruik van de Google Home-app kon er op afstand commando's naartoe sturen via de cloud-API." De exploit werd verholpen door Google.
Hoe u zich kunt beschermen tegen Smart Home-spionage
Het is belangrijk om te onthouden dat niets uw smarthome-apparaten ooit 100% ondoordringbaar zal maken. Alle apparaten hebben een zekere kans om te worden uitgebuit, hoe minimaal ook.
Als u zich echter zorgen maakt dat uw slimme apparaten u bespioneren, zijn er dingen die u kunt doen om uw beveiliging te verbeteren, waaronder:
- Je wifi-netwerk beveiligen met een complex wachtwoord.
- Regelmatig de software en firmware van uw apparaten bijwerken.
- Beperking van de verschillende verbindingen die elk apparaat gebruikt.
- Apparaten waar mogelijk van elkaar isoleren.
- Goed beoordeelde en vertrouwde producten gebruiken.
Het is belangrijk om uw slimme huis te beveiligen
Of je nu maar een paar slimme apparaten hebt of een enorm systeem in je hele huis hebt, het is van cruciaal belang dat je de nodige stappen neemt om je technologie en jezelf veilig te houden. Slimme thuisspionage is heel reëel, dus het is verstandig om voorzichtig te zijn met de externe apparaten waarmee u verbinding maakt en de beveiligingsintegriteit van de apparaten die u bezit.