Sluk mikrofonen og bloker kameraet: FBI kommer med råd mod udspionerende smart-tv og IoT-enheder

Illustration: MI Grafik
'Dæk kameraet til på dit smart-tv, og lad ikke din bærbare og dit køleskab være på det samme netværk' lyder rådene blandt andet.

FBI kommer med flere råd til at sikre IoT-enheder og smart-tv i hjemmet. Med ukonfigurerede enheder bliver det nemlig markant nemmere for hackere at tilgå sensitiv information via disse enheder.

Det skriver Bleepingcomputer.com.

FBI advarede tidligere om, hvordan IoT-enheder og især smart-tv-enheder kan anvendes til at udspionere eller indsamle sensitiv information.

IoT-enheder har oftest tilladelse til at tilgå internettet, og hvis man som forbruger ikke er påpasselig med, hvordan denne forbindelse konfigureres, kan hackere tilgå eventuel sensitiv information, som forbrugeren opbevarer på andre enheder på samme netværk.

»Dit køleskab og din bærbare computer bør ikke være på det samme netværk. Opbevar dine mest sensitive data på et system, der er separat fra dine andre IoT-enheder,« siger FBI via deres egen hjemmeside.

FBI påpeger også flere risikofaktorer ved at have et smart-tv installeret i hjemmet. Udover risikoen for, at tv-producenten og diverse app-udviklere lytter og ser med via smart-tv'ets indbyggede mikrofon og kamera, påpeger FBI ligeledes, at hackere kan kapre kontrollen over ens smart-tv og spionere på brugeren ad denne vej.

Og FBI's løsning på er nok bekendt for flere læsere: Slå mikrofonen fra, og placér et stykke tape hen over kameraet.

Tips og korrekturforslag til denne historie sendes til tip@version2.dk
Kommentarer (4)
sortSortér kommentarer
  • Ældste først
  • Nyeste først
  • Bedste først
#1 Maciej Szeliga

...hvor mange alm. mennesker er i stand til at konfigurere en router efter dem? Det burde måske være producenterne som skal sørge for et presegmenteret netværk på routerne, brugeren vælger en SSID og opsætningen laver eksempelvis: * SSID * SSID_IOT (til uspecificerede dimser) * SSID_VOIP * SSID_TV * SSID_Guest (med "hotel" adgang) * SSID_PRINT (til printere og scannere) * SSID_etc.

Alle er på separate VLANS/subnets og med fornuftige firewall regler (både ind og ud).

  • 6
  • 0
#2 Jan Heisterberg

USA er jo kendt for sine enorme erstatninger. Måske skal vi "glæde os" til den første retssag, hvor en leverandør idømmes $xx.000.000 for krænkelse af privatlivets fred.

Det var vel også rimeligt, snart, at specifikationen for udstyr indeholder en garanti: "Xxxxxx indestår for, at udstyret er trojan- og virus frit, samt at en state-of-the-art firewall er aktiv. Sidstnævnte kan opdateres fra vores hjemmeside mindst hver 3. måned.".

Dette niveau af sikkerhed burde jo være en egenskab ved produktet ? Hvis jeg får stød fra mit komfur på grund af en produktfejl, så ......

  • 3
  • 0
#3 Maciej Szeliga

USA er jo kendt for sine enorme erstatninger. Måske skal vi "glæde os" til den første retssag, hvor en leverandør idømmes $xx.000.000 for krænkelse af privatlivets fred.

Ja men USA er også kendt for at "Privatlivets Fred" håndteres kun IRL og fortrinsvis med en Colt M1911 eller lign. Alle de der virksomheder som suger data til sig som en løbsk støvsuger er hjemmeboende i USA så sandsynligheden for at de ikke overholder loven i Guds Eget Land er forholdsvis lille.

  • 2
  • 0
#4 Morten Vinding

Fantastisk gode råd... ...hvor mange alm. mennesker er i stand til at konfigurere en router efter dem?

Også min tanke, og det hænger ikke særligt godt sammen med: "FBI kommer med flere råd til at sikre IoT-enheder og smart-tv i hjemmet. Med ukonfigurerede enheder bliver det nemlig markant nemmere for hackere at tilgå sensitiv information via disse enheder."

Hvis man ikke kan finde ud af at sætte et password på sit køleskab, hvad er changen så for at man kan finde ud af at sætte et IoT netværk op til det?

Men glimrende forslag med at routerne skulle komme med flere forskellige netværk prækonfigureret! Specielt nu hvor "mesh" netværk er blevet så populærer, er det ikke trivielt for en almindelig bruger at sætte op.

  • 1
  • 0
Log ind eller Opret konto for at kommentere