מרגלים שותקים במכשירים החכמים בבית שלכם.. היזהרו מהם
מגוון

מרגלים שותקים במכשירים החכמים בבית שלכם.. היזהרו מהם

סדי ניוז - בעידן שבו טכנולוגיות מתקדמות ושינויי טכנולוגיים רווחות ברוב הבתים בעולם, שמטרתן לסייע בניהול הבית ולהקל על חיי היומיום למען רווחה וקלות העשה, צצו בעיות מסוג אחר, שלא ציפו להם המשתמשים ולא חשבו שיהיו כל כך חמורות.

עם התפשטות האינטרנט של הדברים (IoT) בעולם, המכשירים שנועדו לשרת אותנו הפכו באותו זמן לדלתות פוטנציאליות להפרות פרטיות או אפילו להתקפות סייבר, והפיכתו של החיפוש אחר אבטחה דיגיטלית לצורך מחייב ולא אופציונלי, כשכיום אבטחה כבר לא קשורה רק לסגירת דלתות וחלונות הבתים, אלא גם לאבטח אותם מהמכשירים הפנימיים שבהם.

מציאות האתגרים האבטחתיים

בהתאם לדוחות טכנולוגיים עדכניים שפורסמו ברבעון הראשון של השנה הזו, הבתים החכמים הפכו למרחבים מסוכנים, שנשברות מהם אינפורמציה, בשל הצמיחה המהירה במספר המכשירים המחוברים לרשת בהם.

פלטפורמת אקסיטיום (Xcitium) האמריקאית מציינת כי האתגרים האבטחתיים העיקריים בשנה זו טמונים בחולשת האבטחה של המכשירים עצמם, כשעדיין רבים מהם מועברים עם סיסמאות חלשות או חסרים עדכוני תוכנה תקופתיים, מה שהופך אותם למטרות קלות להתקפות או לגישה בלתי מורשת.

כמו כן, הסיכונים אינם מוגבלים רק להפרות המסורתיות, אלא נמשכים להפרות של אמון מוסדי, כאשר מקרי משפט שהתפרסמו השנה, וזכו לתשומת לב רחבה, חשפו הסכם משפטי בין חברת "סמסונג" הקוריאנית הדרומית לבין מדינת Texas الأمريكية בשל טכנולוגיית "זיהוי אוטומטי של תוכן" (ACR) בטלוויזיות החכמות שלה.

בהתאם לחברת אפ גארד (UpGuard) האמריקאית, הואשמה "סמסונג" באיסוף נתונים מדויקים על הרגלי הצפייה מבלי לקבל הסכמה מושכלת מהמשתמשים, מה שהופך להדגיש כי הפרטיות שלכם עלולה להיפגע לא רק על ידי האקרים אנונימיים, אלא גם דרך מדיניות איסוף נתונים שהחברות הגדולות עוקבות אחריהן.

איך להגן על אבטחתכם הדיגיטלית?

שימור הפרטיות כיום כבר לא מהווה תוספת, אלא הפכה לנחיצות טכנולוגית, כאשר מומחים לאבטחת סייבר ממליצים לעקוב אחרי מתודולוגיית "הגנה רב-שכבתית" לצמצום הסיכונים:

בידוד הרשת (Network Segmentation)

הבידוד של מכשירי האינטרנט של הדברים מהרשת הראשית של הבית נחשב לאחת האסטרטגיות היעילות ביותר, כאשר רבים מהמחקרים ממליצים להקים "רשת אורחים" (Guest Network) דרך המודם שלכם, ולהקדיש אותה לחלוטין למכשירים החכמים. היתרון כאן הוא שכל מכשיר נפרץ לא יוכל לקפוץ למחשב האישי שלכם או לגשת לנתונים הרגישים שלכם, כאשר מכשירים אלו נשארים כלואים בתחום דיגיטלי מבודד.

ניהול זהות וגישה (Zero Trust)

אל תסמוך על אף מכשיר רק בגלל שהוא פועל בצורה חלקה, שכן עליך לוודא שהפעלת "אימות דו שלבי" (2FA) עבור כל החשבונות הקשורים לאפליקציות הבית החכם שלך, וכפי שמבהירות הפרקטיקות האבטחתיות, השימוש בדואר אלקטרוני מיוחד רק למכשירים הללו מצמצם את הסיכונים הקשורים לדליפת נתונים לחשבונות הפרטיים העיקריים.

מעבר ל"שליטה המקומית" (Local Control)

ישנה מגמה עולמית הולכת ומתרקמת שמפרידה בין הנוחות התלויה בענן לאבטחה התלויה בשליטה המקומית, כאשר ישנו העדפה לבחור במכשירים המספקים עיבוד נתונים כמו סרטונים או פקודות קוליות, בתוך המכשיר עצמו במקום לשלוח אותם לענן. תמיכה בפרוטוקולים כמו מאטר (Matter) היא סימן טוב להתחייבות של המכשיר לסטנדרטים מודרניים וליכולת פעולה הדדית, המעניקה למשתמש שליטה רבה יותר.

רשימת בדיקת אבטחה

כדי להבטיח את אבטחת ביתך, ישנן מספר צעדים שצריך להתחיל ליישם, המתבטאים ב:

עדכון תקופתי: בדוק את הגדרות כל מכשירי המידע שלך ו ודא להפעיל את אפשרות "עדכון אוטומטי", שכן תוכנות ישנות הן הפתח הראשון שמנצלים ההאקרים.

סקירת הרשאות: בדוק את האפליקציות ששולטים במכשירים שלך, האם באמת יש צורך לגשת לרשימת אנשי הקשר בטלפון שלך? נעל כל אישור שאינו הכרחי.

שקיפות בבחירה: לפני רכישת כל מכשיר חכם חדש, ערוך חיפוש מהיר במנועי החיפוש בשמו של המכשיר ואחר כך תוסיף את המילה טעות אבטחה "vulnerability" או דליפת נתונים "data leak", שכן המוניטין האבטחתי של היצרן הוא חלק מהמפרט הטכנולוגי של המכשיר.

ומומחים לאבטחת הסייבר מדגישים כי למרות שהטכנולוגיה כיום מספקת הזדמנויות מדהימות לחיזוק האבטחה והנוחות בבית, היא דורשת מאיתנו להיות שומרים זהירים על המידע האישי שלנו, והחזרה למושג של פרטיות המבוססת על המודעות להרשאות ובידוד הרשתות ובחירת חברות שמכבדות שקיפות נתונים, היא הדרך היחידה ליהנות מהחוכמה של מכשירנו دون أن נהפוך לנקודות נתונים פשוטות בשרתי החברות או לקורבנות של פגיעות טכניות שניתן היה להימנע מהן.

הפרטיות בעידן הבינה המלאכותית כבר אינה מצב נגד הטכנולוגיה, אלא פרקטיקה לשלוט בה, כדי לשרת את המשתמש ולא למטרות אחרות שמועילות לחברות המייצרות, ולחברות שחיות על מידע המשתמשים הפרטיים.