Felkapcsol a villany, visszanéz a kamera – az okosotthonok kora
Ma már minden berendezésünk okos, azok is, amelyek otthoni kényelmünket szolgálják. 2020-ra becslések szerint már 200 milliárd ilyen eszköz fog működni világszerte. Az okosotthon nem kizárólag a gazdagok kiváltsága. De mit tegyünk, hogy ne csak kényelmes, hanem biztonságos is legyen?
Mit is jelent az okosotthon?
Az okosotthon olyan technikai megoldások összessége, amik segítségével kényelmesebbé, sok esetben automatizálhatóvá tehető a mindennapokban otthonunkban végzett folyamatok jelentős része. Egy nagyon egyszerű és hétköznapi példával élve, ha sötétben érünk haza, akkor belépéskor automatikusan felkapcsolódik a villany, vagy például szürkületkor automatikusan leereszkednek a redőnyök, közelgő vihar esetén pedig automatikusan bezáródnak az ablakok és így tovább, a sort végtelenségig lehet folytatni. Ahogy egyik ismert humoristánk viccelődött: akár Mexikóból is indíthatunk mosást pestszentlőrinci mosógépünkön. De a viccet félre téve: értelemszerűen a hűtő nem fog jó étvágyat kívánni és a bejárati ajtó sem köszön majd hangosan - bár technikailag megoldható, sok értelme nincs.
Hogyan épül fel egy ilyen?
Számtalan ilyen eszköz áll rendelkezésre. 2018-ra globálisan megközelítőleg már 100 milliárd dollárt költünk majd összesen okoseszközökre. De például pár ezer forintért vásárolható olyan, a meglévő wifi hálózatra kapcsolható LED, amit a mobiltelefonunkról vezérelve is tudunk kapcsolni. Talán nem szükséges azt ecsetelni, hogy mennyire kényelmes tud ez lenni este, lefekvéskor. De ilyen lehet például egy olyan, szintén wifi-ről vezérelhető fali csatlakozó, amivel mondjuk a kerti locsolót tudjuk bekapcsolni. Ami mindannyiban közös: van egy központi egység, amin keresztül a szenzorok, kamerák, stb. kommunikálnak egymással. Elképzelhető, hogy ezzel a központi egységgel egy webes kapcsolaton keresztül mi is tudunk kommunikálni – például böngészőből – de léteznek olyan megoldások is, ahol kifejezetten erre a célra írt alkalmazás segíti az interakciót.
De hogyan kapcsoljuk össze a lakást?
Klasszikus értelemben vett alkalmazásra itt nincs szükség: az okosotthon lelke egy központi egység és léteznek alkalmazások, amelyek kommunikálnak a központi egységgel (pl. egy mobilos app, amin keresztül látjuk, hogy mi újság van, vagy mondjuk le és fel tudjuk kapcsolni a villanyt, ránézhetünk az IP-kamera képére, stb.).
Ami a hálózati topológiát illeti: itt is nagy a szórás. A kifejezetten okosotthon-protokoll z-wave mellett léteznek „hagyományos” wifis okosotthon eszközök, és hogy a zavar teljes legyen, a ZigBee szintén egy népszerű okosotthon-protokollnak számít. Emellett a piacon számos, az úgynevezett 433 mhz-es frekvenciatartományban üzemelő, „okosnak” mondható eszközt is találunk (ilyenek például az időjárás-állomások).
A biztonság két kulcspontja
Ha minden össze van kapcsolva, akkor minden könnyedén el is érhető. Ketté kell bontanunk a kérdést:
Kezdjük az egyszerűbbel: a kifejezetten okosotthon-protokollként aposztrofált z-wave a zártsága miatt egyelőre nem került komoly támadások kereszttüzébe. De ha okosotthon-eszközként tekintünk a wifit használó IP-kamerára is, akkor máris rosszabb a helyzet: számos felhasználó ugyanis egészen egyszerűen megfeledkezik arról, hogy a gyári admin/password kombinációt módosítsa, ezzel pedig máris támadhatóvá válik. Az elmúlt időszakban számos olyan hír jelent meg, hogy ilyen, szabadon hagyott kamerát botnetbe fűztek rosszindulatú támadók és ezek segítségével támadtak. De magánéletünk védelmében is fontos lehet, hogy egy ilyen kamerát ne adjunk ki csak úgy a kezünkből: nyilvánvalóan senki nem szeretné viszontlátni magát az interneten.
Szintén biztonsági kockázatot rejthet a távolról történő elérés – ami az okosotthon egyik fő előnye is egyben – hiszen a nem titkosított kommunikációra illetéktelen is rátapadhat.
Hogyan védjük meg magunkat?
Lengyel Csaba, a Hunguard kiberbiztonsági cég műszaki igazgatója felvázolta, hogyan látja a kérdést: „Induljunk ki abból, hogy egy okosotthon ugyan úgy működik, mint egy bármilyen vállalati rendszer. Az általános biztonsági lépésekről itt sem szabad megfeledkezni. Nem hangsúlyozhatjuk eléggé: wifi-s eszköz esetén állítsuk át a gyári admin/password kombinációt. Rendszeresen ellenőrizzük, hogy a termék gyártója közzétett-e biztonsági javítást - és ha igen, az mit javított. Ha a rendszerünk lehetővé teszi, a kétlépcsős azonosítás extra biztonságot jelenthet. Amennyiben a rendszer rendelkezik napló funkcióval, érdemes időnként átfutni, és ha a belépések között olyasmit látunk, ami bizonyíthatóan nem hozzánk kötődik, érdemes elgondolkodni azon, hogy illetéktelen járt a rendszerünkben.”
A szakértő tanácsai:
- Válasszunk megbízható gyártótól származó okos eszközöket. A nagy cégek nagyobb figyelmet fordítanak a sérülékenységek javítására.
- Ha szoftverfrissítés érkezik valamely eszközünkhöz, mielőbb telepítsük. Ezzel a teljes otthoni rendszerünket védjük.
- Csökkentsük a támadási felületet! Kapcsoljuk külön hálózatra az okos eszközeinket és otthoni számítógépeinket. Érdemes ezeket külön wifi router segítségével üzemeltetni.
- Az okos hálózaton belül is szeparáljunk. Különítsük el a kényelmi és védelmi rendszereket. Nem mindegy, hogy a hacker esetleg betörve a hűtő vezérlőjébe hozzáférhet-e a riasztórendszerhez, vagy sem.
- A biztonsági rendszereket mindenképp üzemeltessük külön és tegyük elérhetetlenné az internet felől. Ez alól talán csak a kamera lehet kivétel, de a riasztó semmiképpen.
Kapcsolódó cikkek
- Mit kell tudni az okosotthonokban megtalálható szenzorokról és érzékelőkről?
- A Xiaomi új globális IoT kiberbiztonsági szabványt tett közzé
- A széf, ahol a mobilod a bizalmas információkat tárolja
- Otthon, vírusbiztos otthon
- 5 dolog, amit már ma tegyünk meg az okoseszközeink biztonságáért
- EU-s tanúsítványt kapott az InfoScope mySigno rendszere
- Ha ezt már mind tudja, na akkor áll készen okostelefont ajándékozni a gyereknek
- Légkondival zaklatnak a lapátra tett férfiak
- IoT biztonsági incidensek már a robotporszívót, okos asszisztenst, fitnesz alkalmazást is érintik
- Mindenkit meghekkeltek már, csak nem biztos, hogy tud róla
E-világ ROVAT TOVÁBBI HÍREI
Rébuszok helyett kézzelfogható megoldások a NIS2 fejtörőhöz
Nagy érdeklődés övezte a Gábor Dénes Egyetem NIS2 konferenciáját. Ennek egyik oka a téma aktualitása, hiszen a kiberbiztonság szavatolása kötelező törvényi előírás az érintett vállalatok részére. A másik ok, hogy kevés az egész folyamatot átfogó és bemutató esemény, amely nemcsak a NIS2 irányelvben meghatározott jogszabályi előírásokat mutatja be és értelmezi, hanem kézzelfogható, gyakorlati megoldásokat is kínál a vállalatok részére.
A vihart, a hőséget és a jegesedést is jelzik az E.ON új meteorológiai állomásai
Az áramhálózatok fokozottan kitettek a viharos erejű szél, a tartós hőség és a jegesedés negatív hatásainak. Az E.ON Hungária Csoport célja, hogy időjárástól függetlenül biztosítson zavartalan áramellátást ügyfelei számára, ehhez pedig szükség van részletes időjárási adatokra, hogy a cég a veszélyhelyzetekre időben fel tudjon készülni.
A Sony bejelenti második generációs zászlóshajóját, az Alpha 1 II fényképezőgépet
A Sony bemutatja a második generációs Alpha 1 II zászlóshajóját, egy új full frame, tükör nélküli, cserélhető objektíves fényképezőgépet, amelyet a Sony legmodernebb AI feldolgozóegységével működik. A fényképezőgép körülbelül 50.1 megapixel (MP) effektív felbontású érzékelővel rendelkezik, akár 30 fps sebességgel, AF/AE-követéssel képes elsötétedésmentes sorozatfelvételt készíteni, torzításmentes zárral van ellátva, és továbbfejlesztette a képtisztaságot a közép- és magastónusok érzékenységénél.
Az új Sony objektív nagy felbontást, gyönyörű bokeh-t és fejlett autofókuszt kínál
A Sony bejelentésével új utat tör: az FE 28-70mm F2 GM prémium E-bajonettes objektív a teljes zoomtartományban nagy, F2-es rekesznyílással büszkélkedhet, így gyönyörű bokeh-t, nagy felbontást és egyedülálló autofókuszt biztosít állóképekhez és videófelvételekhez, nem beszélve a prímobjektívek minőségével vetekedő élességről és kontrasztról.
A digitális bankolás jövője: személyre szabott ügyfélélmény és új generációs technológiák
A Deloitte legfrissebb, Digital Banking Maturity 2024 kutatásának eredményeiből kiderül, hogy a COVID-19 járvány idején elindult digitalizációs folyamatok nemhogy nem lassultak, hanem új lendületet kaptak a bankszektorban az elmúlt évek során, alkalmazkodva az ügyfelek folyamatosan bővülő igényeihez. A fejlesztések fókuszában a funkciók mennyisége helyett, egyre inkább a személyre szabottság, az ügyfélélmény fokozása és a költséghatékonyság kapott hangsúlyt. Emellett a korábban elhanyagolt területek, például a digitális jelzálog is előtérbe kerültek.