Kaj morate vedeti
Varnost pametnega doma izboljšate z zamenjavo privzetih gesel, rednimi posodobitvami, večstopenjsko prijavo in omejitvijo oddaljenega dostopa. Preglejte tudi uporabnike, dovoljenja aplikacij in podporo proizvajalca. Ločeno omrežje za povezane naprave lahko dodatno omeji posledice morebitne težave.
Varnost pametnega doma se začne pri treh stvareh: vsaka naprava naj ima svoj močan dostop, posodobitve naj bodo vključene, oddaljeni dostop pa naj ostane izklopljen, če ga ne potrebujete. Pametna kamera, ključavnica ali termostat niso samo gospodinjski pripomočki – so računalniki, povezani z vašim omrežjem. Z nekaj nastavitvami lahko zmanjšate možnost nezaželenega dostopa in si hkrati poenostavite redno vzdrževanje.
Varnost pametnega doma: začnite z inventarjem
Najprej napišite kratek seznam vseh naprav, ki se doma povezujejo v internet: usmerjevalnik, kamere, zvonec, pametne vtičnice, žarnice, robotski sesalnik, televizor, zvočnik, termostat in aplikacije, s katerimi jih upravljate. Pri vsaki preverite, kdo ima dostop, katera aplikacija jo upravlja in ali proizvajalec še objavlja varnostne posodobitve.
Ta seznam ni birokracija. Brez njega hitro spregledamo staro kamero v garaži ali aplikacijo, ki jo je nekdo namestil ob prvem zagonu. Britanski National Cyber Security Centre (NCSC) svetuje, da pred nakupom oziroma ob uporabi preverite tudi, kako dolgo bo naprava podprta z varnostnimi posodobitvami. Datum konca podpore je praktično »rok uporabnosti« z vidika varnosti.
1. Zamenjajte privzeta gesla in uporabniška imena
Če je naprava prispela z geslom na nalepki, v navodilih ali z računom »admin«, ga zamenjajte pred vsakodnevno uporabo. Privzeti podatki so pogosto znani ali zlahka ugotovljivi. Za račun proizvajalca, ki upravlja naprave, uporabite edinstveno dolgo geslo; pri več napravah je praktična izbira upravitelj gesel. O osnovah varne izbire si preberite tudi vodnik Upravitelj gesel: varen začetek v 7 korakih.
Ne delite enega gesla med usmerjevalnikom, e-pošto in aplikacijo za kamero. Če nekje pride do zlorabe, ločena gesla omejijo škodo. Če naprava ne omogoča spremembe privzetega gesla ali ne navede razumnega načina upravljanja računa, je to dober razlog za dodatno previdnost pri nakupu.
2. Vklopite večstopenjsko prijavo, kjer obstaja
Večstopenjska prijava pomeni, da za dostop ne zadostuje samo geslo. Aplikacija lahko zahteva še potrditev v telefonu, kodo ali varnostni ključ. NCSC posebej priporoča vklop dvofazne prijave za napravo oziroma njen račun, kadar jo ponudnik omogoča. Največ koristi ima pri e-poštnem naslovu, s katerim se prijavljate v aplikacije pametnega doma: prek e-pošte je pogosto mogoče ponastaviti druga gesla.
3. Posodobitve vključite samodejno – za napravo in aplikacijo
Posodobitev lahko popravi napako, ki je ob nakupu še ni bilo mogoče poznati. V nastavitvah preverite dve ločeni stvari: samodejne posodobitve vdelane programske opreme naprave in posodobitve mobilne aplikacije. Če samodejna namestitev ni na voljo, si določite mesečni opomnik. Posodobitev ne prenašajte iz naključnih povezav v e-pošti; uporabite aplikacijo ali uradno podporno stran proizvajalca.
Ameriška CISA poudarja redno posodabljanje povezanih naprav in spremembo tovarniško nastavljenih dostopnih podatkov kot temeljni zaščitni ukrep. Tudi za domače omrežje velja enaka logika: v vodniku Varnost domačega Wi-Fi omrežja preverite, ali je usmerjevalnik posodobljen in ali ima ločeno geslo za upravljanje.
4. Izklopite oddaljeni dostop, kadar ga ne potrebujete
Oddaljeni ogled kamere ali odklepanje vrat prek telefona je priročno, vendar odpira dodatno pot do naprave. Če funkcije ne uporabljate, jo v aplikaciji izklopite. Če jo potrebujete, preverite, da je račun zaščiten z edinstvenim geslom in večstopenjsko prijavo, nato pa preglejte, katerim družinskim članom ali gostom je dostop še vedno dodeljen.
To ni poziv, da bi se morali odpovedati funkciji. Gre za načelo najmanjšega potrebnega dostopa: omogočeno naj ostane tisto, kar res uporabljate. Pri pametni ključavnici je smiselno tudi izbrisati začasne kode po koncu obiska ali najema.
5. Ločite pametne naprave od glavnih računalnikov
Če vaš usmerjevalnik omogoča omrežje za goste ali ločeno omrežje za naprave IoT, nanj povežite kamere, žarnice in podobne pripomočke. Telefon in prenosnik bosta še vedno lahko upravljala naprave, če nastavitev usmerjevalnika to dopušča, toda morebitna težava na eni napravi bo manj neposredno povezana z vašimi službenimi datotekami ali osebnim računalnikom.
Vmesnik usmerjevalnika je pri ponudnikih različen, zato ne ugibajte s tehničnimi nastavitvami. Uporabite navodila svojega operaterja ali proizvajalca. Če ločeno omrežje ni na voljo, so še vedno vredni truda močno geslo za Wi-Fi, sodoben način šifriranja in posodobljen usmerjevalnik.
6. Preglejte dovoljenja aplikacij in obvestila
Aplikacija za pametni dom lahko zahteva kamero, mikrofon, lokacijo, imenik ali stalni dostop do omrežja. Dovolite samo tisto, kar je smiselno za funkcijo, ki jo uporabljate. Če termostat ne potrebuje vašega imenika, mu ga ne dajte. Obvestila o novi prijavi, spremembi gesla ali dodanem uporabniku vključite, če jih storitev ponuja.
Enkrat na četrtletje preglejte seznam uporabnikov in povezanih telefonov. Posebej po prodaji telefona, menjavi najemnika ali odhodu sostanovalca odstranite stare račune. Pri odvečnih napravah izvedite tovarniško ponastavitev po uradnih navodilih proizvajalca, saj ta praviloma odstrani shranjene račune in osebne nastavitve.
7. Pred nakupom preverite podporo, ne samo cene
Na strani izdelka poiščite podporno dokumentacijo, način prejemanja posodobitev in datum konca varnostne podpore. Dobro je vedeti tudi, ali naprava deluje brez stalne naročnine, kaj se zgodi ob izpadu interneta in ali je mogoče lokalno izbrisati podatke. Manj jasna kot so ta pojasnila, več tveganja prevzemate kot uporabnik.
Pametna naprava ni nujno nevarna, če je povezana v internet. Tveganje je odvisno od konkretnega izdelka, nastavitev, podpore proizvajalca in načina uporabe. Zato noben seznam ne more nadomestiti navodil za vašo napravo ali presoje, ali oddaljeni dostop dejansko potrebujete.
8. Kaj storiti, če sumite na nepooblaščen dostop?
Najprej spremenite geslo računa proizvajalca in e-poštnega računa, ki je z njim povezan, ter preverite prijavljene naprave in dodeljene uporabnike. Nato napravo posodobite. Če proizvajalec to priporoča ali če ne morete potrditi, kdo ima dostop, izvedite tovarniško ponastavitev po njegovih navodilih ter napravo nastavite znova. Pri kameri ali ključavnici ne delite posnetkov oziroma dostopov po nepreverjenih povezavah; lažna sporočila in QR-kode so pogost način zavajanja, zato pred klikom uporabite pravila iz članka Varno skeniranje QR kod.
Pogosta vprašanja o varnosti pametnega doma
Ali moram vsaki pametni napravi nastaviti drugo geslo?
Za ločene račune in naprave je to najbolj varna praksa. Upravitelj gesel zmanjša breme pomnjenja, saj shrani edinstvena gesla.
Ali so samodejne posodobitve varne?
Za večino domačih uporabnikov so koristne, če prihajajo prek uradne aplikacije oziroma sistema proizvajalca. Če imate dvom, preverite uradno podporno dokumentacijo naprave.
Ali je omrežje za goste dovolj za pametne naprave?
Lahko je uporaben ločen prostor za povezane naprave, vendar možnosti usmerjevalnikov niso enake. Preverite, ali bodo telefon, aplikacija in naprave še lahko komunicirali, ne da bi po nepotrebnem odprli dostop.
Kontrolni seznam za danes: zamenjajte privzeta gesla, vključite večstopenjsko prijavo, vklopite posodobitve, odstranite stare uporabnike in izklopite oddaljeni dostop, ki ga ne potrebujete. To so majhni koraki, vendar bistveno izboljšajo varnost pametnega doma.
