Estamos a receber cada vez mais dispositivos inteligentes ligados à Internet , assistentes de voz, câmaras de segurança, até lâmpadas, nas nossas casas e empresas. Estes dispositivos, às vezes conhecidos como dispositivos de Internet das Coisas (IoT), podem acrescentar muita conveniência e funcionalidade, mas também podem trazer alguns riscos. Os criminosos cibernéticos sequestraram câmeras de segurança e babás eletrônicas, e dispositivos inteligentes são frequentemente fabricados e instalados sem muita preocupação com a segurança. Um invasor pode não conseguir comprometer seu laptop, mas e se ele puder comprometer seu termostato conectado à Internet e usá-lo para interceptar tráfego confidencial em sua rede ou causar outro dano?
Neste artigo, iremos dar-lhe algumas sugestões para selecionar e proteger dispositivos inteligentes.
Antes de comprar
Seguem-se alguns aspetos a considerar se estiver a comprar um dispositivo inteligente.
Primeiro... vale a pena?
Há um certo apelo a ter uma "casa inteligente" onde tudo, desde a porta da garagem até à torradeira, está ligado e a trabalhar em conjunto, tudo controlado centralmente por si. Mas antes de comprar ou configurar um dispositivo inteligente, considere se o valor vale o risco.
Por exemplo, Wi-Fi aparelhos de cozinha ligados tornaram-se comuns. Mas vale a pena um "forno inteligente" se tudo o que realmente faz é enviar um alerta para o seu smartphone para lhe dizer que está pré-aquecido, ou o temporizador está feito? O "frigorífico inteligente" vale a pena se apenas lhe disser que está na altura de substituir o filtro de água?
Os dispositivos mais fáceis de serem protegidos são aqueles que você nunca conecta em primeiro lugar. Se os seus dispositivos inteligentes não forem assim tão inteligentes, não os ligue à sua rede. Eles ainda fazem biscoitos e bebidas geladas sem a senha do Wi-Fi.
Procure por certos recursos
Quando se trata da segurança dos seus dispositivos inteligentes, existem certas características que são obrigatórias.
-
Sem fios encriptado – qualquer dispositivo que irá ligar à sua rede deve suportar Wi-Fi Acesso Protegido (WPA) 2.0 ou mais recente.
-
Atualizável Deve ter uma forma de atualizar o firmware do dispositivo se forem encontradas vulnerabilidades e o fabricante deve facilitar a localização e instalação dessas atualizações.
Dica: Pontos de bônus se o dispositivo baixar e instalar atualizações de firmware automaticamente!
Se não estiver claro na embalagem ou no site do fabricante que o dispositivo tem estes itens, considere contactar o fabricante para perguntar.
Conhecer as políticas de dados da empresa
Sabemos que ler Declarações de Privacidade, Contratos de Serviço ou Termos de Serviço não é uma boa ideia para todos, mas existem muitas informações que podem ser importantes de saber antes de obter um dispositivo que irá residir na sua casa ou empresa. Se não vai ler tudo, pelo menos procure estes itens importantes.
Que dados eles estão coletando?
Sua geladeira inteligente vai controlar a frequência com que você abre e fecha a porta? Sua fechadura inteligente vai registrar suas idas e vindas? A sua campainha com vídeo faz reconhecimento facial? Procure alguma indicação de quais dados o dispositivo inteligente está coletando sobre você e seu ambiente.
O que eles vão fazer com seus dados?
Procure por algum tipo de declaração de uso de dados. Isso geralmente dirá o que a empresa pretende fazer com os dados que coletar. Por exemplo, se sua geladeira inteligente está rastreando a última vez que você trocou o filtro de água, eles reivindicam o direito de usar essas informações para vender mais filtros de água? Seu relógio fitness vai compartilhar sua contagem diária de passos com sua companhia de seguro saúde?
Seus dados são criptografados?
A privacidade das suas informações pessoais está sendo protegida por criptografia tanto em trânsito quanto em repouso? Procure algumas garantias de que estão a proteger os seus dados de atacantes externos não só no dispositivo, mas também enquanto estão a ser transmitidos para o respetivo serviço e quando estão a ser armazenados no respetivo serviço.
Onde seus dados são armazenados?
Diferentes empresas e diferentes regiões geográficas têm regras diferentes sobre como os dados são protegidos. Procure qualquer informação sobre onde seus dados serão armazenados. Não precisa da morada, mas a região geográfica geral ou a jurisdição em que vai ser mantida pode ser bom saber.
E já agora, quanto tempo tencionam manter os seus dados?
Pronto para instalar?
Desempacotado o seu novo dispositivo e está pronto para instalar. Aqui estão algumas coisas que você deve fazer para garantir que o dispositivo seja o mais seguro possível.
Altere o nome de usuário e a senha padrão
Todos os dispositivos inteligentes têm algum tipo de painel de controlo, aplicação ou consola de administrador e haverá uma forma de aceder a isso. Esse console é onde você informa ao aspirador quando iniciar ou parar, informa ao termostato em que fuso horário você está ou altera outras configurações. Normalmente, é feito num browser ou através de uma aplicação dedicada. De qualquer forma, haverá uma maneira de acessá-lo. Se conseguir alterar o nome de utilizador do administrador, deve fazê-lo, mas mesmo que não possa alterar o nome de utilizador, tem de alterar a palavra-passe de administrador predefinida.
Dica: O ideal é alterar o nome de usuário e a senha padrão antes de conectar o dispositivo à Internet. Se não puder, basta alterá-lo o mais rápido possível.
Qualquer dispositivo que não lhe permita selecionar a sua própria palavra-passe forte para a conta de administrador é inaceitável.
Para obter dicas sobre como selecionar uma boa senha, consulte Criar e usar senhas fortes.
Dê a eles seu próprio espaço
Uma das melhores maneiras de manter sua rede mais segura, enquanto ainda desfruta de seus dispositivos inteligentes, é mantê-los separados de seus dispositivos primários como seus laptops ou smartphones. A maneira de fazer isso é configurá-los em uma rede Wi-Fi separada daquela à qual seus laptops e smartphones se conectam.
Não se preocupe, provavelmente não precisa de comprar um segundo router Wi-Fi para o fazer. Todos os roteadores Wi Fi modernos são compatíveis com a criação de várias redes Wi-Fi, com SSIDs separados (o nome que você vê quando tenta se conectar a ele) ou com a ativação do Wi-Fi para convidados, que também cria uma rede sem fio separada. Crie uma segunda rede ou habilite o Wi-Fi de convidado e conecte seus dispositivos inteligentes a essa rede separada. Isso mantém-nos isolados da sua Wi-Fi principal, por isso, mesmo que fiquem comprometidos, um atacante não pode usá-los para aceder ao seu portátil ou smartphone, ou bisbilhotar o tráfego que envia a partir desses dispositivos.
Importante: Naturalmente, essa segunda rede deve ser devidamente protegida com criptografia e uma boa senha.
Para obter mais dicas sobre como proteger suas redes sem fio, consulte Fique mais seguro em conexões sem fio.
Mantenha-os atualizados
Provavelmente está familiarizado com as atualizações do seu computador ou smartphone; geralmente, os dispositivos inteligentes também têm atualizações importantes. Os dispositivos inteligentes têm software integrado que controla como eles funcionam. Esse software é escrito no hardware e não é fácil de modificar, pelo que o chamamos de "firmware". De vez em quando, o fabricante pode lançar uma atualização para esse firmware que pode conter novos recursos, corrigir problemas ou corrigir falhas de segurança.
É importante manter seus dispositivos inteligentes atualizados com o firmware mais recente. Se o seu dispositivo procurar e instalar automaticamente atualizações por si só, essa é a melhor situação. Então, você só precisa verificar ocasionalmente para ter certeza de que o processo está funcionando perfeitamente. No entanto, muitos dispositivos exigirão que inicie sessão na consola do administrador ou na aplicação ( ou mesmo no site de suporte do fabricante) para marcar manualmente para, transferir e instalar o novo firmware.
Normalmente, o processo é bastante fácil e é algo que deve fazer regularmente , pelo menos mensalmente.
Observação: Você também deve se certificar de que seus roteadores Wi-Fi e outros dispositivos de rede tenham o firmware mais recente.
Conclusão
Dispositivos inteligentes como campainhas de vídeo, brinquedos e alto-falantes inteligentes podem trazer muita diversão e funcionalidade para sua casa ou escritório. Com grande poder vem uma grande responsabilidade, portanto, seja cuidadoso com os dispositivos que você recebe em seu lugar e tenha certeza de instalá-los e mantê-los em segurança.