스마트 홈 기기의 공격

스마트 홈 기기의 공격

사이버 보안 225x143.jpg최근 CES에서 TV, 스피커 및 카메라와 온도 조절 장치와 같은 홈 자동화 제품에서 냉장고에 이르기까지 다양한 IoT 제품에서 입증 된 바와 같이 사물 인터넷 (IoT)이 인기 제품 범주가되었음을 부인할 수 없습니다. 믿거 나 말거나, 거울. 이미 스마트 장치를 소유하고 있거나 하나 (또는 ​​여러 개)를 구매할 생각이라면 보안 업계 전문가에 따르면 각 장치마다 개인 정보 보호 및 보안 위협이 따른다는 점에 유의하십시오.





이러한 우려는 최근 WikiLeaks가 CIA가 삼성 스마트 TV를 비롯한 스마트 기기를 해킹했다고 주장하는 온라인 문서를 공개했을 때 강조되었습니다. 이 TV 해킹은 사람들의 음성 명령을 이해하는 데 사용되는 내장 마이크에 대해 이미 긴장한 사람의 최악의 두려움을 확인했습니다. 이 TV를 제어하는 ​​사람은 누구나 근처에서 우리가 말하는 모든 것을들을 수 있습니다.





삼성은 '소비자 개인 정보 보호'와 기기의 보안이 삼성의 최우선 과제라는 성명을 발표했습니다. 우리는 문제의 보고서를 알고 있으며 긴급하게 문제를 조사하고 있습니다. ' 이 회사는 위키 리크 스가 설명하는 '악성'소프트웨어가 2012 년과 2013 년에 판매 된 TV의 펌웨어에 적용되는 물리적으로 연결된 USB 드라이브를 통해 설치되었다고 밝혔다.이 중 대부분은 이미 펌웨어 업데이트를 통해 패치 된 것이다. 삼성은 스마트 TV 플랫폼 전반에 걸쳐 '보안 위험을 지속적으로 모니터링'하고 '찾으면 즉시 해결한다'고 덧붙였다. 삼성 스마트 TV 사용에 대해 우려하는 사람은 누구나 보안을 강화하기위한 조치를 취할 수 있다고 설명했다. '소비자가 모든 기기의 보안을 보장하기 위해 취할 수있는 최선의 조치는 항상 소프트웨어와 애플리케이션을 항상 업데이트하는 것'이라고 설명했다.





Windows 중지 코드 예기치 않은 저장 예외

점점 더 많은 소비자가 스마트 허브를 통해 AV 및 홈 오토메이션 장치를 제어하는 ​​개념을 실험하고 있습니다. 삼성 SmartThings 또는 지난 휴가철 베스트셀러 제품 중 하나 인 Amazon Echo 등이 있습니다. 결국 영화 나 축구 경기를 보면서 소파에서 모든 것을 제어하는 ​​것이 편리하고 깔끔합니다. 결국, 맥주가 더 필요하지 않거나 화장실에서 휴식을 취해야 할 때 온도 조절기를 켜거나 내리기 위해 실제로 일어나서 방을 가로 질러 걸어야하는 이유는 무엇입니까?

홈 시어터 시스템이나 집안 어디에서나 이러한 장치를 사용하든 개인 정보 및 보안 위협으로부터 자신을 보호 할 수있는 몇 가지 방법이 있습니다.



위험합니다, 윌 로빈슨 (또는 이름이 무엇이든)! 위험!
아시아 태평양 지역의 최고 기술 책임자 인 Bryce Boland에 따르면 사이버 보안 회사 FireEye , '소비자는 오늘날보다 사이버 보안에 훨씬 더 높은 가치를 부여해야합니다.' '홈 네트워크에 설치하는 장치는 잠재적으로 네트워크의 모든 장치와 데이터를 범죄자에게 노출시킬 수 있기 때문입니다.'

'이러한 범죄자들은이 액세스를 악용하여 은행 계좌에 접근하거나, 귀하를 강탈하려고 시도하거나, 장치를 활용하여 다른 대상에 대한 공격을 수행하거나, 다른 방식으로 피해를 입힐 수 있습니다.'라고 그는 덧붙였습니다. 그렇지 않으면 이용 될 것이기 때문입니다. '





개인 사이버 보안은 오늘날 '중요한 문제'이며 '앞으로 몇 년 안에 더 중요해질 것'이라고 그는 예측했습니다. 우리 대부분은 장치와 정보의 보안보다 집의 보안에 대해 더 많이 생각하는 경향이 있습니다. 그러나 '집에 침입하는 것은 상대적으로 위험도가 높은 활동이기 때문에 대부분의 장소에서 흔하지 않습니다. 잡힌 도둑은 자주 기소됩니다.'라고 Boland는 말했습니다.

반면에 사이버 공격은 '위험이 매우 낮으며 범죄의 성격과 국제적 성격으로 인해 기소되지 않는 경우가 많습니다.' '오늘날 시장에는 훌륭한 솔루션'이 없습니다. 그는 계속해서 설명했습니다. 기업 영역에서 기업들은 '보안 격차를 해소하고 위험을 해결하는 데 도움이되는'보안 서비스를 선호하는 경향이 있지만 '오늘날 시장에서 효과적인 개인 보안 제품이 널리 채택되는 것을보기에는 먼 길입니다.'





제조업체가 출하하는 스마트 기기는 '기본적으로 즉시 보호되어야합니다.'왜냐하면 '소비자가 기기를 작동시키기 위해 아무것도 할 필요가 없다면 기기가 안전하게 작동하도록하기 위해 아무것도 할 필요가 없기 때문입니다. , '그는 덧붙였다.'이것은 장치 제조업체가 하드 코딩 된 암호 나 기본 암호를 사용해서는 안된다는 것을 의미합니다. '

Boland는 계속해서 장치 제조업체가 '제공하는 장치를 쉽게 유지 관리하고 업데이트 할 수 있도록해야합니다'라고 말했습니다. 제조업체는이 기능을 사용하여 '새로 발견 된 취약점과 새로운 위협을 해결'해야합니다. 불행히도 대부분은 오늘날 외부 코드 라이브러리를 사용합니다. 이것이 의미하는 바는 '자신의 코드가 완벽하게 안전하더라도 고객은 이러한 외부 라이브러리에서 발견되는 취약점에 노출 될 수 있습니다.'라고 그는 설명했습니다.

기기 제조업체가 '완벽한 보안을 제공 할 수는 없지만'그들이 할 수있는 일은 '기기가 기본적으로 가능한 한 안전하고 제품의 지속적인 보안을 모니터링하고 대응할 수 있도록하는 팀에 투자'하는 것입니다. 각 제조업체에는 제품 수명주기 동안 과거, 현재 및 향후 제품의 보안을 관리하는 팀이 있어야합니다. Boland는“제조업체가 그렇게하지 않으면 제품이 공격자에 의해 조만간 손상 될 것이라고 가정해야합니다.

오늘날 대부분의 제조업체는 '경제적 측면이 보안에 유리하지 않기'때문에 '효과적이고 전담적인 보안 팀'조차 갖지 못하기 때문에 '규제 당국이 개입 할 때까지 시장 외부 성'일뿐입니다. 그는 '우리가 광범위한 개선을보기 전에 정부가 장치 제조업체에 대한 규제를 강화해야 할 것'이라고 예측했습니다.

2019년 최고의 무료 영화 스트리밍 사이트

그 동안 소비자가 침해를 방지하기 위해 할 수있는 몇 가지 조치가 있다고 그는 말했습니다.
1. 장치가 최신 펌웨어를 실행하고 있는지 확인합니다.
2. Wi-Fi를 포함한 모든 장치 및 계정에 강력하고 고유 한 암호를 사용합니다.
3. 필요하지 않은 장치에서 네트워크 액세스를 비활성화합니다. 예를 들어, 스테레오가 온라인 상태 일 필요가 없다면 연결하지 마십시오.
4. 홈 라우터가 평판이 좋은 공급 업체의 제품이고 알려진 취약점없이 최신 버전의 소프트웨어를 실행하고 있는지 확인합니다.
5. IoT 장치가 아닌 모바일 장치와 컴퓨터에 별도의 네트워크를 사용합니다. 일부 라우터에는 인터넷 액세스가 필요하지만 홈 네트워크에 액세스 할 필요가없는 장치에 사용할 수있는 게스트 네트워크 기능이 있습니다.
6. 업데이트를 발행하는 평판이 좋은 제조업체의 장치 만 사용하십시오.
7. 필요하지 않은 장치에서 클라우드 지원 / 계정을 비활성화하는 것을 고려하십시오.
8. 오늘날의 홈 네트워크는 10 년 전의 소규모 비즈니스 네트워크만큼 복잡합니다. 추가 노력을 기울이고 싶다면 홈 네트워크에 소규모 비즈니스 라우터를 설치하고 가상 LAN (VLAN)을 사용하여 각 장치를 자체 네트워크로 분할 한 다음 각 장치가 수행 할 수있는 작업을 제어 할 수 있습니다. 이것은 성능과 보안을 모두 향상시킬 수 있지만 훨씬 더 복잡한 초기 설정과 함께 제공됩니다.

그 기기에 조심하세요, Eugene (또는 당신이 누구든)
Shagorika Dixit, Norton Consumer IoT Security 수석 관리자 Symantec , 소비자는 스마트 홈 기기와 관련하여 보안 및 개인 정보 문제에 대해 실제로 우려해야한다는 데 동의했습니다. 실제로 시만텍은 테스트에서 '스마트 온도 조절기에서 스마트 허브에 이르기까지 50 가지 유형의 커넥 티드 홈 기기에서 취약점을 발견했습니다.'라고 그녀는 말했습니다.

그녀는 다음과 같이 덧붙였습니다. '소비자는 연결된 모든 장치에 똑같이 관심을 가져야합니다.' 해커가 스마트 카메라, 스마트 잠금 장치 또는 다양한 기타 장치에 액세스 할 수 있기 때문입니다. '어떤 위험은 다른 위험보다 더 무섭게 보일 수 있지만, 대부분의 연결된 장치는 사이버 범죄자가 장치에 물리적으로 액세스하거나 개인 정보를 채굴하는 등 어떤 형태의 위험을 내포하고 있습니다. 따라서 소비자는 '연결된 모든 장치가 올바르게 보호되도록 예방 조치를 취해야합니다. 이것이 바로 Norton이 네트워크 수준에서 장치를 보호 할 것을 제안하는 이유입니다.'라고 그녀는 말했습니다.

점점 더 많은 연결된 장치가 우리 집을 채우면서 사이버 범죄자가 우리의 장치에 침투하여 민감한 개인 정보를 훔치는 진입 점의 양도 증가하고 있습니다. 해커들은 많은 소비자들이 스마트 홈 기기의 기본 설정과 비밀번호를 변경하지 않고 많은 연결된 기기가 아직 보안을 염두에두고 제조되지 않았다는 사실을 활용하는 법을 배웠습니다.

'걱정하지 마세요. 상황이 통제되고 있습니다. '
이 이야기를 위해 연락 한 제조업체 담당자는 스마트 홈 장치에 잠재적 인 개인 정보 보호 및 보안 문제가 있다는 점을 인정했지만 소비자가 회사 제품을 사용할 때 너무 걱정해서는 안된다고 말했습니다.

LG 전자 USA의 홍보 담당 부사장 인 존 테일러 (John Taylor)는 LG의 Smart ThinQ와 Deep ThinQ와 같은 기술이 제조업체의 Hub Robot과 결합되어 소비자에게 '새로운 차원의 즐거움, 편리함, 에너지 절약을 제공 할 것'이라고 말했습니다. '동시에 우리는 개인 정보 보호 / 보안 문제에 민감합니다.'LG는 '스마트 TV 분야에서 소비자의 개인 정보를 보호 한 실적을 자랑스럽게 생각합니다. 뿐만 아니라, '그가 말했다.

ps4는 ps3 게임을 합니까

Taylor는 LG 제품에 '최첨단 데이터 보안 및 개인 정보 보호 조치가 처음부터 설계되었습니다'라고 말했습니다. 즉, 이것은 IoT 공간이 계속 진화함에 따라 업계 전반에 걸쳐 점점 더 많은 관심을 받게 될 뜨거운 주제입니다.

그는 다음과 같이 덧붙였다. '첫 번째 단계는 소비자에게 기기와 홈 네트워크를 보호하기 위해 취할 수있는 조치에 대해 교육하는 것입니다.' 이를 위해 LG는 소비자 기술 협회와 협력하여 소비자가 강력한 암호를 사용하도록 장려하고 네트워크 및 장치의 보안을 강화하기 위해 취할 수있는 다른 조치에 대한 조언을 제공하는 전국 공익 서비스 캠페인을 진행하고 있습니다. Taylor는 LG 스마트 홈 기기의 보안 침해에 대해 전혀 알지 못했다고 말했습니다.

새로운 Geeni 스마트 라인의 제조업체 인 Merkury Innovations의 카테고리 관리자 인 Sol Hedaya는``소비자는 외부에 존재하는 매우 실제적인 위험을 인식해야하지만 지나치게 염려해서는 안되며, 신뢰를 얻는 것은 업계의 책임입니다. 다양한 스마트 전구, 카메라 및 전원 솔루션을 포함하는 가정용 제품.

Hedaya는 '우리 주변의 모든 것이 인터넷에 연결되는 것에 익숙해지면 우리 사회에 큰 이익이 될뿐만 아니라 실제 위험도 있습니다. '스마트 홈 공간에서 가장 일반적인 문제는 추측하기 쉬운 기본 암호를 가지고 있거나 심지어 암호가 전혀없는 장치 (특히 카메라)를 공격하는 침입자입니다.' 그는 다음과 같이 덧붙였습니다. '인터넷에서 보호되지 않은 모든 장치는 빠르게 스니핑되어 악용 될 수 있으며 종종 다른 사람에 대한 추가 공격을위한 무의식적 인 수단이됩니다. 따라서 우리는 군용 AES 데이터 암호화, 인증 중 암호화 알고리즘, HTTPS 암호화 채널 등을 포함하여 보안을 매우 중요하게 생각합니다. '

이 회사는 지금까지 새로운 Geeni 라인의 배포가 제한적 이었으나 '우리가 가지고있는 장치에 대한 침해는보고되지 않았습니다.'라고 그는 말했습니다.

다른 제조업체는 그렇게 운이 좋지 않았습니다. 시만텍의 Dixit은 해커들이 IoT 장치 네트워크를 감염시켜 여러 웹 사이트를 무너 뜨릴 수 있었던 10 월에 널리보고 된 DDoS (Distributed Denial of Service) 공격을 지적했습니다. 정전은 처음에 주로 미국 동부 해안에서보고되었지만 유럽 사이트도 영향을 받았습니다. 감염된 웹 사이트에는 넷플릭스와 트위터의 웹 사이트가 포함되었습니다.

따라서 영화에서와 마찬가지로 기기 제조업체가 상황을 통제하고 있기 때문에 걱정하지 말라고하면 적어도 소금 한 알과 함께 가져 가십시오. 그리고 스마트 홈 장치를 설정할 때 가능한 한 많은 예방 조치를 취했는지 확인하십시오.

추가 자료
CES에서 AV보다 신흥 기술 스타 HomeTheaterReview.com에서.
내가 마침내 사물 인터넷을 받아 들인 날 HomeTheaterReview.com에서.
홈 오토메이션의 황금률 HomeTheaterReview.com에서.