דיווחים על תקיפות סייבר נגד בתים חכמים בישראל – כך תתגוננו

למאמר הבא
אלכס ויטוחנובסקי, מנהל מוצרים,ESET

בהמשך לדיווחים ברשתות החברתיות על תקיפות סייבר נגד בתים חכמים במסגרתם מתלוננים בעלי בתים חכמים על תריסים ואורות שנדלקים ונכבים בכוחות עצמם, נשמח לתת מידע ולהסביר כיצד להפחית את הסיכון הזה למינימום.

פריצה למכשירי אבטחה ביתיים מהווה סיכון כשחלק מהמכשירים הללו כוללים מצלמות אבטחה במעגל סגור, מוניטורים לתינוקות ומכשירים אחרים שהופכים לחלק הולך וגדל מהבית החכם. למרות שהם תוכננו במטרה להגן על המשפחות שלנו, הם יכולים להיפרץ ע״י תוקפי סייבר.

התוקפים יכולים לבצע את הפריצה באמצעות ניצול פרצות אבטחה, אך גם פשוט באמצעות ניחוש של הסיסמאות או באמצעות מתקפת ״פריצה בכוח״ (Bruteforce) במסגרתה תוקפים מנסים סיסמאות שונות, בחלק מהמקרים מדובר בסיסמאות שכבר נחשפו בעבר, הם עושים זאת באמצעות תוכנה אוטומטית בתקווה שהסיסמאות האלה הוגדרו גם במכשיר אליו מנסים לפרוץ.

מנועי החיפוש שבהם משתמשים התוקפים, יכולים לאתר מכשירים מחוברים לאינטרנט לפי פרמטרים שונים כמו מדינה, עיר, ואפילו מוצרים כמו לניהול בתים חכמים.

מה אפשר לעשות?

• להקשיח סיסמאות של ה-Wi-Fi, והנתב הביתי מול ספק האינטרנט ותמיד להחליף סיסמאות ברירת מחדל שהתקבלו מספק הציוד לסיסמה חזקה וייחודית.
• הקפידו לעדכן את כל התוכנות. היצרנים של מערכות בית חכם ומכשירים חכמים מפרסמים עדכוני תוכנה באופן קבוע כדי לתקן באגים ולסגור פרצות אבטחה. חשוב להתקין את עדכוני התוכנה הזמינים באופן מיידי.
• להפעיל אימות רב שלבי לשירותים שמתממשקים לגוגל או מיקרוסופט לחיזוק ההגנה
• במקרה של השתלטות לא רצויה על מכשירים בבית נתקו את בקר השליטה מהאינטרנט באמצעות כיבוי המכשיר עצמו או ניתוק באמצעות ההגדרות. לאחר מכן מומלץ ליצור קשר עם ספק האינטרנט לבירור ואף כדי להקשיח את ההגדרות.
• בתקופה רגישה בעיקר כמו זו, דווחו על המקרה למערך הסייבר בחיוג המקוצר 119.