\r\n\r\n

スマートホームを攻撃から守るには

スマートホームに新しいデバイスを導入するたびに、攻撃の対象となる可能性のあるデバイスが増えることになります。ルーターにロックをかける、スマートホーム内のガジェットを安全に保管するなど、簡単な方法でスマートホームを守ることができます...。

アースホームに新しい機器を導入するたびに、攻撃される可能性のある機器が増えることになります。ルーターにロックをかけたり、自宅のガジェットを安全に保管するなど、簡単な方法であなたの「家」を守ることができます。

ルーターから始める

スマートホーム機器の多くは、インターネットに接続しないと正常に動作しません。すべての機器がインターネットに直接接続されているわけではありませんが(z-wave電球など)、接続されている機器は通常、インターネットにアクセスするためのハブなどの機器に接続されているわけではありません。つまり、いろいろな意味で、最も重要な脆弱性はルーターなのです。

ルーターを保護することは、最初のステップです。ルーターにアクセスするために使用されるデフォルトの管理者パスワードを変更する必要があります。ルーターのファームウェアが古い場合はアップデートし、暗号化を有効にしてください。Wi-Fiルーターに固有の複雑なパスワードを常に使用する。標準的な(非メッシュ)ルーターでは、ルーターのウェブインタフェースからこれらすべてを行うことができます。ルーターのIPアドレスを調べればいいのです。一方、メッシュルーターは、Webインターフェイスを備えていません。アプリケーション内から変更することになります。

ルーター**のベンダーが新しいファームウェアを提供しなくなった場合は、ルーターの交換を検討する必要があります。一般家庭にはメッシュルーターは必要ないと言われていますが、スマートハウスにはメッシュルーターが必要です。また、ほとんどのメッシュルーターはファームウェアを自動的にアップデートし、追加のプロテクションサービスをサブスクリプションとして提供します。

関連:無線LANルーターの保護:今すぐできる8つのこと

各デバイスに固有のパスワードを使用する

多くの*****家庭用機器では、設定時にパスワードが必要です。多くの場合、これにはアプリケーションのダウンロードやユーザーアカウントの作成が含まれます。Z-wave電球など、複数のデバイスで使用するハブのアカウントを作成する場合もあります。

アカウントを作成する各デバイスには、ユニークで複雑なパスワードを設定する必要があります。サービスやスマートホームの機器間でパスワードを再利用すると、1つの機器の漏洩が家庭内の他の脆弱なポイントにつながる危険性があります。

まだ持っていない場合は、パスワードマネージャーの利用を検討してください。LastPassやDashlaneなどのサービスを利用すれば、長くて複雑なパスワードを作成し、記録することができます。パスワードマネージャーは、ウェブサイトの認証情報を保存するためだけのものだと思うかもしれませんが、どんな種類のパスワードでも保存することができます。さらに、パスワードマネージャーには、安全なメモ、ファイル、ブックマークなどを保存することができます。

関連:パスワードマネージャーを使うべき理由と、その始め方

2要素認証が利用可能な場合は、それを有効にする

二要素認証は、単純なパスワードに加えて、さらにセキュリティを強化するものです。二要素認証では、パスワードを入力した後に、さらに本人であることを証明するための情報を入力します。これは通常、アプリケーションによってランダムに生成されるか、テキストまたは電話で送信されるコードの形式をとっています。

残念ながら、スマートホーム機器では2ファクタ認証の提供は一般的ではありませんが、これは変わり始めています。防犯カメラは2要素認証を搭載している可能性が最も高い機器なので、絶対に併用すべきです。あるカップルが発見したように、攻撃者はルーターに侵入しようとするよりも、盗んだ認証情報を使って***arthomeデバイスに関連するアカウントにログインする方が簡単かもしれません。二段階認証は、このような事態を防ぐのに役立ちます。

スマートデバイスに関連するアプリを確認し、可能であれば開いたままにしておく。二要素認証は、googleauthenticatorforiosやAndroidなどの認証アプリと組み合わせることをお勧めします。

関連:二要素認証とは何ですか、なぜ必要ですか?

全デバイスの定期的なファームウェアアップデート

ルーターと同様に、すべての**アースホーム機器のファームウェアを定期的に更新する必要があります。ファームウェアとは、本来、ハードウェアに組み込まれたソフトウェアで、ハードウェアの特徴や機能を決定するものです。アーサムは、定期的に問題点を洗い出し、パッチを当て、その過程で新機能を追加することがよくあります。

通常、ほとんどの***arthomeデバイスはアプリからアップデートすることができます。スマートハブに接続するZ-waveやZigBeeなどのガジェットも含まれます。これらの更新は、**art hub appで確認することになります。

設置した**地球観測機器のサポートが終了した場合は、できるだけ早く交換する必要があります。不明な場合は、**マーチャントのホームページでご確認ください。

関連:ファームウェアやマイクロコードとは何ですか?ハードウェアのアップデート方法は?

評判の良い、有名な会社からしか購入しない

Amazonでスマートプラグを検索すると、数十社の**商社**から数十の選択肢があります。聞いたことがある人もいれば、まったく知らない人も多いでしょう。欲しい機能がついていて、一番安いものにしたくなることもありますが、まずはその会社のことを調べてみましょう。

家庭に導入されるスマートホームデバイスの多くは、クラウド上のサーバーと通信を行います。問題は、「これらのサーバーは誰が所有しているのか」ということです。"無名**のベンダーから最近発売された製品を見ても、誰かがテストしない限り、それがどこで通信しているのか判断する術はないのです。チャレンジ精神旺盛なセキュリティ研究者でない限り、モルモットになるのはやめたほうがいいかもしれません。

そのうえで、スマートホームの最大の問題は、デバイスが動かなくなることです。会社が倒産したり、消滅したり、新製品への切り替えを決定して販売サポートを終了したりする可能性があります。ロイドがアイリスを殺した時に見たように、有名な大企業にこだわることが、このような事態を招かないという保証はないのだ。しかし、得られるのはトラックレコードです。会社の歴史を見ることで、その会社がどの程度存続しているのか、製品を支えてきたのはほんの数カ月なのか数年なのかがわかります。

スマートホームを安価に提供するWyze社**では、中国のサーバーを経由するカメラのトラフィックに問題が発生しました。何が起きたのか、なぜ起きたのか、どのように修正したのかを説明しています。

しかし、その製品を購入するかどうか、十分な情報を得た上で判断することができるのです。新しい**業者の製品を見つけた場合は、複数のサイトからレビューを探すようにしましょう。もし、Amazonのレビューしかないのであれば、そのレビューが本物かどうか、先に確認してください。購入する前に、できる限り履歴を調べてください。あなたが確立された歴史と本物のレビューを見つけることができない場合は、このウィジェットをスキップします。

関連:スマホの設定が中断される可能性があり、どうしようもありません。

公共のWi-Fiから**arthomeにアクセスしないでください。

公共のWi-Fiから銀行口座をチェックしてはいけないのと同じように、公共のWi-Fiからスマートホームにアクセスするのは避けましょう。たとえ正規のWi-Fiネットワークであることが確認できても、自宅の機器が誰にでも公開される危険性があります。公共のWi-Fiネットワークでは、機密性の高いことはしない方がよいでしょう。

遠隔地から自宅にアクセスする必要がある場合は、LTE搭載機器(**など)を使用するか、安全な接続のために個人の仮想プライベートネットワーク(VPN)の設定を検討してください。

関連:暗号化されたウェブサイトにアクセスする場合でも、公衆Wi-Fiネットワークを使用することが危険な理由

あなたが興味を持っているかもしれない記事

匿名者
匿名者

0 件の投稿

作家リスト

  1. admin 0 投稿
  2. 匿名者 0 投稿

おすすめ