Els dispositius IoT o Internet de les coses estan connectats a la xarxa i, en general, són dispositius intel·ligents connectats a Internet. Poden tenir una àmplia gamma de propòsits, com ara permetre't encendre i apagar els llums des del telèfon, comprovar quins aliments hi ha a la nevera mentre compres, habilitar un altaveu intel·ligent i molt més. El problema és que aquests dispositius connectats a Internet tenen un historial de problemes de seguretat que permeten als pirates informàtics cooptar-los com a part d'una botnet per extreure Bitcoin o realitzar atacs DDOS. En el pitjor dels casos, fins i tot pot ser possible que un atacant dirigit aprengui els vostres hàbits de moviment i utilitzi les vostres dades d'ubicació per identificar quan no seràs a casa perquè pugui entrar amb un risc mínim de ser atrapat.
Per ajudar-vos a protegir els vostres dispositius i a vosaltres mateixos, hem recopilat una llista de consells per ajudar-vos a protegir els vostres dispositius IoT.
Canvia els noms d'usuari i les contrasenyes per defecte
Tots els productes IoT inclouen algun tipus de credencials predeterminades, encara que estiguin literalment en blanc. Malauradament, aquestes credencials predeterminades solen ser ben conegudes o fàcilment accessibles. Per evitar que altres persones puguin accedir als vostres dispositius, assegureu-vos que canvieu les credencials predeterminades.
Com a part de definir una contrasenya nova, assegureu-vos de crear una contrasenya única i segura. Es recomana que utilitzeu un gestor de contrasenyes, ja que us ajuda a crear i recordar contrasenyes llargues, complexes, aleatòries i úniques per a cada dispositiu i compte.
Desactiveu les funcions que potser no necessiteu
Els dispositius IoT inclouen moltes funcions, però és possible que no necessitis o vulguis utilitzar-les totes. En revisar les funcions disponibles i desactivar les que no voleu utilitzar, podeu reduir la superfície d'atac dels vostres dispositius. Per exemple, tot i que potser voldreu controlar els vostres llums intel·ligents amb el vostre telèfon, probablement no haureu de fer-ho quan no sou a casa. En aquest escenari, podeu desactivar l'accés a Internet per als dispositius i controlar directament la vostra xarxa Wi-Fi.
De la mateixa manera, hauríeu de revisar la configuració de privadesa de dades de qualsevol dels vostres dispositius connectats a Internet. És possible que trobeu que les vostres dades es fan un seguiment actiu i s'utilitzen per a finalitats amb les quals potser no us sentiu còmode. Per exemple, les vostres dades de veu les pot emmagatzemar un fabricant d'altaveus intel·ligents.
Manteniu el vostre programari actualitzat
És fàcil configurar els vostres dispositius IoT la primera vegada que els configureu i després oblidar-los i no tornar a comprovar mai la configuració. És molt important assegurar-se que tots els dispositius IoT s'actualitzen regularment. Idealment, hauríeu d'activar les actualitzacions automàtiques, de manera que no us haureu de recordar d'actualitzar tots els vostres dispositius manualment. Les actualitzacions són especialment importants per als dispositius als quals es pot accedir per Internet, ja que són molt més fàcils d'orientar per als pirates informàtics com a part d'un atac.
2FA
Si els vostres dispositius IoT, especialment els connectats a Internet, admeten 2FA, també conegut com l'autenticació de dos factors, hauríeu d'habilitar-lo. 2FA bloqueja l'accés al vostre dispositiu, de manera que necessiteu el nom d'usuari i la contrasenya amb normalitat i després haureu d'aprovar l'inici de sessió mitjançant el telèfon. 2FA és una eina increïblement eficaç per denegar l'accés als pirates informàtics i, en general, és fàcil de configurar.
Xarxa de convidats
La majoria d'encaminadors domèstics admeten la creació de dues o més xarxes sense fil domèstiques. En crear una xarxa separada per als vostres dispositius IoT, creeu un buit entre els vostres ordinadors personals i els vostres dispositius IoT. Aquesta separació fa que sigui més difícil que el programari maliciós es propagui des dels vostres dispositius personals al vostre maquinari IoT o viceversa.
Consell: molts encaminadors domèstics només admeten dues xarxes. Si aquest és el cas, heu de triar entre crear un convidat o una xarxa IoT. Tot i que tenir una xarxa de convidats pot ajudar a protegir la resta dels vostres dispositius del maquinari convidat no fiable, realment no voleu que aquest maquinari no fiable tingui accés al vostre equip d'IoT.