Artikkel

Paroolihügieeni tähtsus ilmneb Nesti kaamerate pöördumisest omanike vastu

protection click fraud

Ärge kunagi laske tõel head pealkirja takistada. (Ja ma peaksin teadma - olen kirjutanud pealkirju 20 aastat.)

Kuid kui järgmine San Jose Mercury Newsi pealkiri kõlab veidi liiga sensatsiooniliselt, on teil õigus. See on.

"5 minutit puhast terrorit": häkkerid tungivad East Bay pere Nesti valvekaamerasse, saadavad hoiatuse saabuva Põhja-Korea raketirünnaku eest

See on suutäis. Ja see on ka vale.

https://twitter.com/mdrndad/status/1087861524738334721.

ORINDA - Laura Lyons valmistas oma köögis toitu pühapäeval, kui laisk pärastlõuna pöördus absurdile. Elutoast paukus valjuhäälne ragistamine - sarnane hädaolukorra häire algusega - ema Orinda ütles, millele järgnes üksikasjalik hoiatus kolme Põhja-Korea mandritevahelise ballistilise raketi kohta, mis suundusid Los Angelesse, Chicagosse ja Ohio.

"Selles hoiatati, et USA on Pyongyangi kätte maksnud ja kannatada saanud piirkondade inimestel on evakueerimiseks kolm tundi aega," ütles Lyons esmaspäeval. "See kõlas täiesti legitiimselt ja oli vali ning pälvis meie tähelepanu kohe.... See oli viis minutit ehedat terrorit ja veel 30 minutit üritati aru saada, mis toimub. "

Lugu, nagu võite juba arvata, hõlmab mõnda Nesti kaamerat ja kedagi, kellel ei peaks olema neile juurdepääsu. Kuid esimene küsimus, mille peate esitama (ja eeldatavasti peab seda esitama ka reporter), on kuidas kas keegi pääses riistvarale juurde.

Sel juhul oli kaamera omaniku konto ohustatud. Kui mul on teie e-posti aadress ja parool ja saan teie Nesti kontole sisse logida, võin teie Nesti seadmete kõlaritest öelda mida iganes tahan. Nii nad töötavad.

Verizon pakub Pixel 4a uutele piiramatutele liinidele vaid 10 dollarit kuus

Muidugi, inimesi terroriseeriti tõenäoliselt 5 minutit. Kuid keegi ei tunginud millessegi. Nad tulid välisuksest sisse.

Kuidas seadistada kaheteguriline autentimine oma Nesti rakenduses

Me ei saa (ega peakski) siin ohvrit süüdistama. See on üsna kohutav rünnak, isegi kui see lõpuks füüsilist kahju ei teinud. (Kuigi kes teab, kui kaua varitsejad varitsesid ja mida nad võisid kaamerate kaudu näha ja kuulda.)

Kuid see on taas üks näide, miks paroolihügieen on nii oluline. Kasutada tuleb unikaalseid paroole. Tuleks kasutada paroolihaldureid. Kui see on saadaval, tuleb kasutada kaheastmelist autentimist. (Nestil on konto tasemel 2FA, kuid see kasutab ainult SMS-märke, mis pole nii turvalised, kui inimesed arvata tahaksid. See on ka vabatahtlik ja pole vaikimisi sisse lülitatud.)

Internet (ja järgmise põlvkonna asjade Internet) ei olnud üles ehitatud turvalisust silmas pidades. Meie enda asi on ennast kaitsta.

instagram story viewer