Logo ar.androidermagazine.com
Logo ar.androidermagazine.com

أهمية النظافة كلمة المرور يقدم نفسه كما تحولت كاميرات عش ضد أصحابها

Anonim

إنهم لا يدعون الحقيقة تعرقل العنوان الجيد. (ويجب أن أعرف - لقد كتبت عناوين الصحف لمدة 20 عامًا.)

ولكن إذا كان العنوان التالي من San Jose Mercury News يبدو مثيرًا جدًا ، فأنت على حق. أنه.

"5 دقائق من الرعب المطلق": قراصنة يخترقون كاميرا مراقبة عش عائلة إيست باي ، ويرسلون تحذيرات من هجوم صاروخي قادم من كوريا الشمالية "

هذا الفم. وهذا غير صحيح أيضا.

https://twitter.com/mdrndad/status/1087861524738334721

أورندا - كانت لورا ليون تحضر الطعام في مطبخها يوم الأحد عندما استحوذ الظهيرة البطيئة على العبث. قالت أم أوريندا إن صراخًا عاليًا مشابهًا لبداية إنذار البث الطارئ - انطلق من غرفة المعيشة ، يتبعه تحذير مفصل عن ثلاثة صواريخ باليستية عابرة للقارات من كوريا الشمالية متجهة إلى لوس أنجلوس وشيكاغو وأوهايو.

وقال ليون يوم الاثنين "لقد حذر من أن الولايات المتحدة انتقمت من بيونجيانج وأن الناس في المناطق المتضررة أمامهم ثلاث ساعات للإجلاء". "بدا الأمر شرعيًا تمامًا ، وكان صاخبًا وجذب انتباهنا بعيدًا عن الخفافيش … كان هناك خمس دقائق من الرعب الشديد و 30 دقيقة أخرى في محاولة لمعرفة ما يجري".

تتضمن القصة ، كما قد تكون قد فكرت بها الآن ، بعض كاميرات Nest وشخصًا لا ينبغي له الوصول إليها. لكن السؤال الأول الذي تحتاج إلى طرحه (ويفترض أن يحتاج المراسل إلى طرحه) هو كيف تمكن شخص ما من الوصول إلى الجهاز.

في هذه الحالة ، تم اختراق حساب صاحب الكاميرا. إذا كان لديّ بريدك الإلكتروني وكلمة مرورك واستطعت تسجيل الدخول إلى حساب Nest الخاص بك ، أستطيع أن أقول ما أريد من خلال مكبرات صوت أجهزة Nest. هذه هي الطريقة التي يعملون بها.

بالتأكيد ، ربما تم ترهيب الناس لمدة 5 دقائق. ولكن لا أحد تسلل أي شيء. دخلوا من الباب الأمامي.

كيفية إعداد مصادقة ثنائية في تطبيق Nest الخاص بك

لا يمكننا (ولا ينبغي) إلقاء اللوم على الضحية هنا. هذا هجوم فظيع للغاية ، حتى لو لم يحدث أي ضرر مادي في النهاية. (على الرغم من الذي يعرف كم من الوقت كان الراكبون يترصدون وما قد يكونون قد رأوه وسمعه عبر الكاميرات.)

ولكن هذا مرة أخرى مثال آخر على أهمية الحفاظ على صحة كلمة المرور. يجب استخدام كلمات مرور فريدة. يجب استخدام مديري كلمة المرور. يجب استخدام المصادقة الثنائية عندما تكون متاحة. (يحتوي Nest على 2FA على مستوى الحساب ، ولكنه يستخدم فقط الرموز المميزة للرسائل النصية القصيرة SMS ، والتي ليست آمنة كما يود الناس التفكير. كما أنها اختيارية وليست قيد التشغيل افتراضيًا.)

لم يتم بناء الإنترنت (وإنترنت الأشياء من الجيل التالي) مع وضع الأمان في الاعتبار. الأمر متروك لنا لحماية أنفسنا.