szerző:
hvg.hu

Ahogy egyre több otthon a wifire kapcsolódó eszköz, úgy nő a biztonsági kockázat. Egyelőre nem napi szinten fordul elő, hogy egy magyar háztartás pórul jár emiatt, de akinél beüt egy támadás, annak nagyon rosszul is tud esni, ha eltűnnek a fájljai vagy kikerül a netre egy, a gép kamerája által titokban rögzített videó. Íme néhány jó tanács az okosodó otthonok védelméhez.

A rendszer talán legfontosabb eleme a router. Abból a szempontból mindenképp lényeges, hogy a kibervilágban a router az otthona bejárati ajtaja: beteheti a lakás dolgait zárható dobozokba, de legjobb mégiscsak, ha már a bejárati ajtónál megállítja a betolakodót.

A routert annak saját konfigurálós oldalán tudja állítgatni. Ha a szolgáltató adta, akkor az ő telefonos ügyfélszolgálatuk is tud ebben segíteni, ha pedig külön vásároltuk, akkor a használati utasításban szerepel a beállítós oldal címe. A legtöbb routeren ez a cím a http://192.168.0.1/ vagy http://192.168.1.1/ – ezt kell megnyitni a böngészőben. Ezután meg kell adnia az adminisztrációs felülethez tartozó felhasználónevet és jelszót. Fontos: ez nem azonos a wifi-csatorna jelszavával. Ha nem állított be jelszót, akkor az alapértelmezett érvényes – ezt szintén a szolgáltatótól vagy a használati utasításból tudhatja meg. És ebben az esetben el is érkeztünk az első lényeges ponthoz: változtassa meg valamilyen erős saját jelszóra az alapértelmezettet.

A következő fontos pont: miután bejutott a router beállításaihoz, kapcsolja be az ottani tűzfalat, ha vannak opciók, akkor ezen belül is minél magasabb védelmi fokozatra. Ez már alapból megfog sok kártékony kapcsolatot.

©

Még egy fontos tennivaló van a routernél. Egy egyszerű elosztó helyett gondoljon rá úgy, hogy ez is egy gép, ráadásul központi gép – ahogy a számítógépén és telefonján telepít időnként frissítéseket, ennél is frissítenie kell a vezérlőszoftvert. A frissítést indító menüpont helye gyártónként és modellenként is eltérhet, de általában a “Firmware frissítése” vagy “Firmware Upgrade” felirattal végezhető el a művelet. Fontos: amennyiben semmilyen informatikai tudással nem rendelkezik, érdemes szakembert megkérnie rá. Látszatra csak “gombnyomogatás” az egész, de a maga nemében igényel annyi szakértelmet, mint például egy vízvezeték-szerelés.

Hozzon létre külön wifi-csatornákat

A routerről szólva emlékeztetjük arra is: védje jelszóval wifijét, ne a szolgáltató alapbeállításait használja rajta, kapcsolja ki a routeren a jelszó nélkül használható vendégfiókot.

Ha olyan routere van, amely képes több wifi-(al)csatornát is kezelni, hozzon létre külön hálózatot a dolgok internetének, azaz a netre kapcsolódó berendezéseknek. Így az eszközök kommunikációja az ön által használt "általános" csatornától elkülönítve zajlik majd. Két előnnyel is járhat a dolog: ha valamelyik eszköz megfertőződik, akkor nem fér hozzá az általános hálózathoz, illetve fordítva, hiába szed össze a számítógépe valamilyen kártevőt netezés közben, az nem fér majd hozzá okos eszközeihez.

A Sophos kiberbiztonsági cég szakértői szerint mg jobb, ha a munkához használt (home office) készülékek, a szórakoztató elektronika, az épület vezérlése, a biztonságtechnikai berendezések és a vendéghálózatot elkülönített, lezárt hálózati részként alakítja ki – mindegyik külön WLAN-nal, azaz vezeték nélküli helyi hálózattal. Ezt egy tűzfallal lehet megoldani, amely csak az eszközök használatához szükséges kommunikációt engedélyezi, de az intelligens/IoT eszközök között terjedő fertőzéseket és hozzáférési kísérleteket blokkolja.

Most jön csak a java

Néhány éve nagyjából itt ért volna véget a cikk, csak annyit tettünk volna hozzá, hogy legalább három-négy hetente ellenőrizze, hogy az otthon lévő számítógépekhez és okostelefonokhoz (tabletekhez) nem érhető-e el szoftverfrissítés. (Sőt, legjobb, ha ezek észlelése és telepítése automatikusra van állítva az operációs rendszerben.)

©

De most 2017-ben járunk, amikor szinte minden háztartásban több olyan eszköz van egy számítógépnél és egy-két telefonnál, amelyik kapcsolódik az internetre. És amikor néhány egyszerű otthoni kamerát megfertőzve óriási zombihálózatot hoznak létre hackerek. Éppen ezért vegye számításba, milyen vonatkozó eszközök vannak otthon. Íme néhány esélyes, netre kapcsolódó gép:

  • számítógép

  • telefon

  • táblagép

  • e-könyv-olvasó

  • okosóra

  • tévé

  • játékkonzol

  • riasztó

  • biztonsági kamera

Ezek közül négy-öt szinte minden otthonban megtalálható, egyre többször netre kapcsolódó kivitelben. Mindegyik menüjében keresse fel a beállításokat, és végezze el időnként a szoftverfrissítést vagy firmware-frissítést.

Nem ciki leragasztani

Vannak, akik kinevetik azokat, akik leragasztják laptopjukon a kamerát. Pedig ez egyáltalán nem nevetséges dolog, rendre bukkannak fel olyan kártékony programok, melyekkel a támadók észrevétlenül kapcsolhatják be eszközeink kameráját. Mivel jellemzően nem célzott megfigyelésről van szó – azaz nem konkrétan minket szeretnének levideózni –, így “csak” annyi baj lehet egy ilyen esetből, hogy kiteszik az otthoni, adott esetben intimebb pillanatokat is tartalmazó képsorokat a netre. De akár zsarolhatnak is ezzel.

©

A nemzetközi tech-szférában is igencsak sokan meglepődtek, amikor kiderült, hogy Mark Zuckerberg is így használja a gépét. (Sőt, ő nem is csak a kamerát takarja el ragasztószalaggal.) De hadd idézzük az FBI volt igazgatóját, James Comeyt, aki egy, a washingtoni Stratégiai és Nemzetközi Tanulmányok Központjában (CSIS) tartott konferencián azt mondta: így kellene tennie minden állampolgárnak.

Van néhány észszerű dolog, amit meg kell tenni, és ez az egyik közülük. Ha belép bármelyik kormányzati hivatalba, és megnézi, hogy ott vannak azok a kis kamerák a képernyők tetején – mindegyiknek van egy kis fedele, amivel lefedik őket. Tegye meg, mert így nem láthatják azok az emberek, akiknek nem ad erre felhatalmazást. (…) Igen, igen [én is leragasztom]. Sok dolog miatt furcsán néznek rám, emiatt nem is kicsit. Remélem, hogy az emberek le szokták zárni az autójukat. Este zárják be a ház ajtaját. Ha van riasztójuk, kapcsolják be, én is használom az enyémet. Nincs abban semmi őrültség, hogy az FBI igazgatója is törődik a személyes biztonságával.

A leragasztásnak egyébként nem feltétlenül kell csúnyának lennie. Egy ízlésesen kivágott ragasztószalag sem utolsó, de vannak azért szebb és praktikusabb megoldások, melyekkel még csak el sem maszatolódik a néha azért hasznos kamera. Itt találja az egyiket, itt pedig a másikat – nem csak laptopokra, hanem telefonokra is használható. Ja, és ne feledje: ha a tévéje okos, lehet, hogy azon is van kamera.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Érdekesnek találta cikkünket?
Legyen HVG pártoló tag!

A HVG Pártoló Tagság programja az első olyan kezdeményezés, aminek keretében az olvasóink közelebb kerülhetnek szerkesztőségünkhöz és támogatásukkal segíthetik, hogy újságírói munkánkat továbbra is az eddig megszokott magas színvonalon végezhessük. Tagjainknak heti exkluzív hírlevelet küldünk, rendezvényeket kínálunk, a könyveinkre és egyéb termékeinkre pedig komoly kedvezményt adunk. Támogatóként már heti egy kávé árával is hozzájárulhat a minőségi újságíráshoz! „Amikor annyira eluralkodik a mindennapi életünkön a virtualitás, üdítő igazi emberi kapcsolatokat építeni.”
K. Erna – Pártoló tag


„Régóta olvasom a HVG-t és cikkei között mindennap találok érdekfeszítőt!”
H. Szabolcs - Támogató
Csatlakozzon programunkhoz, támogassa munkánkat egyszeri hozzájárulással vagy fizessen elő a hetilapra!
A HVG Pártoló Tagság programja az első olyan kezdeményezés, aminek keretében az olvasóink közelebb kerülhetnek szerkesztőségünkhöz, és támogatásukkal segíthetik, hogy újságírói munkánkat továbbra is az eddig megszokott magas színvonalon végezhessük. Támogatóként már heti egy kávé árával is hozzájárulhat a minőségi újságíráshoz! Csatlakozzon programunkhoz, támogassa munkánkat egyszeri hozzájárulással vagy fizessen elő a hetilapra!