خانه ها و محل های تجاری اغلب مملو از دستگاه های خانه هوشمند هستند، اما می توانند توسط هکرهای هوشمند مورد سوء استفاده قرار گیرند. در اینجا چه باید کرد.
محبوبیت دستگاه های اینترنت اشیا (IoT) در سال های اخیر به شدت افزایش یافته است. اما این رشد تصاعدی دستگاه های خانه هوشمند تهدیدات امنیتی اینترنت اشیا را چند برابر کرده است. هکرها به طور فزاینده ای دستگاه های IoT را برای سرقت داده ها، نصب بدافزارها یا استفاده از آنها در بات نت ها هدف قرار می دهند. بنابراین پیروی از بهترین شیوه های امنیت دستگاه اینترنت اشیا اکنون بیش از هر زمان دیگری حیاتی شده است.
در اینجا راه هایی وجود دارد که به شما کمک می کند دستگاه های IoT را در شرکت و خانه خود ایمن کنید.
1. فروشنده ای را انتخاب کنید که بر امنیت تمرکز دارد
وقتی نوبت به خرید دستگاه های اینترنت اشیا برای شرکت یا خانه شما می رسد، باید فروشنده ای را انتخاب کنید که بر امنیت سایبری تمرکز دارد.
اگر کسبوکاری امنیت را در اولویت قرار ندهد، به احتمال زیاد دستگاههایی که ارائه میکنند دارای نقصهای امنیتی هستند که ممکن است در بهروزرسانیها اصلاح نشوند. این می تواند دستگاه ها و کاربران آنها را در برابر حملات آسیب پذیر کند.
2. مدل امنیت صفر اعتماد را بپذیرید
در یک مدل امنیتی سنتی، زمانی که یک دستگاه و کاربر برای اولین بار سعی می کند به شبکه متصل شود، باید فقط یک بار تأیید و احراز هویت شوند.
اما در مدل امنیتی صفر اعتماد، هر دستگاه و کاربر اینترنت اشیا هر زمان که بخواهد به شبکه اینترنت اشیا متصل شود، تأیید و احراز هویت می شود. به این ترتیب، مطمئن میشوید که همه همان چیزی هستند که میگویند، و هر دستگاهی معتبر است.
3. تقسیم بندی شبکه را پیاده سازی کنید
وقتی تقسیم بندی شبکه را اعمال می کنید، شبکه خود را به بخش های کوچکتر تقسیم می کنید. و این بخش ها به عنوان شبکه های مستقل کار می کنند.
بنابراین اجرای بخش بندی شبکه برای دستگاه های متصل اینترنت اشیا سطح حمله را کاهش می دهد و مسائل امنیتی را به حداقل می رساند. این به این دلیل است که تقسیم بندی شبکه، حرکت جانبی عوامل تهدید را در شبکه دشوار می کند و باعث آسیب شدید می شود.
4. دستگاه های خود را به روز نگه دارید
آسیبپذیریهای اصلاحنشده میتوانند نقطه ورود هکرها برای دسترسی به دستگاههای IoT باشند. بنابراین، همه بهروزرسانیهای میانافزار را بهمحض موجود شدن نصب کنید و مطمئن شوید که بهروزرسانیها را از وبسایتهای سازنده دستگاه دانلود میکنید.
از ویژگی بهروزرسانی خودکار در دستگاههای IoT خود استفاده کنید. اگر دستگاه شما از بهروزرسانیهای خودکار پشتیبانی نمیکند، برنامهای برای بررسی دستی آنها به صورت هفتگی تنظیم کنید.
به روز رسانی به موقع دستگاه های اینترنت اشیا به جلوگیری از سوء استفاده هکرها از آسیب پذیری های شناخته شده در دستگاه های اینترنت اشیا کمک می کند.
5. رمز عبور پیش فرض دستگاه های خود را تغییر دهید
اگر گذرواژههای پیشفرض دستگاههای اینترنت اشیا خود را تغییر ندهید، دستگاههای متصل شما در برابر حملات مختلف اینترنت اشیا آسیبپذیر خواهند بود. هکرها به راحتی می توانند نام کاربری و رمز عبور دستگاه های آسیب پذیر شما را حدس بزنند. و هنگامی که عوامل تهدید کنترل دستگاه های شما را به دست گیرند، می توانند آنها را به یک بات نت اینترنت اشیا اضافه کنند.
به همین دلیل ضروری است که فوراً رمزهای عبور پیش فرض را تغییر دهید و رمزهای عبور غیرقابل شکستی ایجاد کنید که بتوانید آنها را به خاطر بسپارید.
همچنین میتوانید از یک مدیر یا تولیدکننده رمز عبور برای ایجاد و مدیریت رمزهای عبور برای چندین دستگاه اینترنت اشیا استفاده کنید.
6. تنظیمات دستگاه خود را تقویت کنید
دستگاه های اینترنت اشیا شما ممکن است دارای تنظیمات پیش فرض حریم خصوصی و امنیتی باشند. این تنظیمات اغلب بیشتر از شما به نفع سازندگان دستگاه است، به خصوص وقتی صحبت از حریم خصوصی باشد.
بنابراین باید تنظیمات حریم خصوصی و امنیت دستگاه های IoT خود را به دقت بررسی کنید. اگر گزینه هایی برای تقویت حریم خصوصی و امنیت می بینید، آنها را روشن کنید.
7. ویژگی های استفاده نشده را غیرفعال کنید
غیرفعال کردن ویژگی های استفاده نشده در دستگاه های اینترنت اشیا راه دیگری برای محافظت از دستگاه های متصل شما در برابر هکرها است. دستگاه های اینترنت اشیا دارای طیف وسیعی از ویژگی ها هستند و ممکن است از همه آن ویژگی ها استفاده نکنید. به عنوان مثال، برخی از دستگاهها ممکن است مرورگر وب داشته باشند که در موارد استفاده شما مورد نیاز نیست.
اگر تمام ویژگیها و خدمات موجود در دستگاهها را فعال کنید، سطح حمله را بزرگتر میکند. بازیگران تهدید فرصت های بیشتری برای بهره برداری از آسیب پذیری ها در دستگاه های IoT خواهند داشت.
به مرور دوره ای ویژگی ها و سرویس های فعال عادت کنید. اگر متوجه شدید که برای مورد استفاده خاص شما ضروری نیست، آن را غیرفعال کنید تا سطح حمله شما کاهش یابد.
8. هر زمان که ممکن است MFA را فعال کنید
احراز هویت چند عاملی (MFA) یک روش احراز هویت است که کاربر را ملزم می کند تا دو یا چند عامل را برای دسترسی به یک دستگاه ارائه دهد. به عنوان مثال، به جای درخواست فقط نام کاربری و رمز عبور، سرور احراز هویت میتواند عامل دیگری مانند رمز عبور یکبار مصرف را برای دسترسی به دستگاه درخواست کند.
اگر دستگاه های اینترنت اشیا شما از MFA پشتیبانی می کنند، باید آن را پیاده سازی کنید. انجام این کار یک لایه امنیتی اضافی اضافه می کند. اما مراقب حملات خستگی MFA باشید که در صورت موفقیت آمیز بودن می توانند به هکرها کمک کنند تا احراز هویت را دور بزنند.
9. روی یک راه حل امنیتی سرمایه گذاری کنید
سیستم های اینترنت اشیا دائماً در رادارهای هکرها قرار دارند. اجرای یک راه حل قدرتمند امنیتی اینترنت اشیا برای محافظت از اکوسیستم اینترنت اشیا ضروری است.
با یک راه حل امنیتی توانمند اینترنت اشیا، می توانید:
- تمام دستگاه های اینترنت اشیا را در شبکه خود مشاهده کنید و خطرات امنیتی مرتبط را مشاهده کنید.
- برای جلوگیری از دسترسی غیرمجاز، سیاست اعتماد صفر را اجرا کنید.
- تهدیدها و آسیب پذیری ها را دنبال کنید.
- از حملات شناخته شده و روز صفر با وصله مجازی و هوش تهدید IoT بلادرنگ جلوگیری کنید.
- دستگاه هایی با اعتبار ورود ضعیف را ارزیابی کنید.
نمونههایی از راهحلهای خوب امنیت اینترنت اشیا شامل Microsoft Defender برای IoT، Quantum IoT و Forescout IoT امنیت است، اما محدود به آن نمیشود.
10. بهبود امنیت فیزیکی
هکرها برای دسترسی به دستگاه های اینترنت اشیاء شما هر کاری را انجام می دهند، از جمله ورود به خانه یا محل کار شما. هنگام ایمن سازی دستگاه های اینترنت اشیا، باید امنیت فیزیکی چنین دستگاه هایی را نیز در نظر بگیرید.
نگهداشتن دستگاههای حساس اینترنت اشیا در موارد ضد دستکاری، افزودن عملکردی که دستگاههای متصل را هنگامی که شخصی آنها را تعدیل میکند، غیرفعال میکند، و فعال کردن تنها دسترسی تأیید شده به دستگاههای حساس، چند راه برای تقویت امنیت فیزیکی دستگاههای اینترنت اشیا شما هستند.
11. روتر خود را ایمن کنید
روتر Wi-Fi شما دروازه ای بین دستگاه های IoT شما و اینترنت است. هکرهایی که به روتر و وای فای شما دسترسی دارند می توانند امنیت دستگاه های متصل و کل شبکه را به خطر بیندازند.
بنابراین، علاوه بر ایمن سازی دستگاه های اینترنت اشیا، باید روتر و شبکه وای فای خود را نیز ایمن کنید.
در اینجا چند نکته سریع برای شروع شما وجود دارد:
- اعتبار ورود پیش فرض روتر خود را تغییر دهید.
- SSID های پیش فرض را تغییر دهید تا هکرها سازنده روتر شما را حدس بزنند.
- از رمزگذاری WPA2 یا WPA3 استفاده کنید.
- فایروال روتر خود را فعال کنید.
علاوه بر این، باید سیستم عامل روتر خود را نیز به روز نگه دارید.
از دستگاه های خانه هوشمند خود برای جلوگیری از حملات اینترنت اشیا محافظت کنید
دستگاه های ناامن متصل به شبکه، خطرات امنیتی زیادی را به همراه دارند. با اتصال آنلاین دستگاههای اینترنت اشیا، هکرها میتوانند از آسیبپذیریها برای انجام فعالیتهای مخرب مختلف سوء استفاده کنند و حتی از دسترسی به شبکه گستردهتر شما استفاده کنند. اقدامات مناسب را برای افزایش امنیت دستگاه های اینترنت اشیا خود انجام دهید.