Io Cihazlarınızı Güvende Tutmak İçin İpuçları

click fraud protection

IoT veya Nesnelerin İnterneti cihazları ağa bağlıdır ve genellikle internete bağlı akıllı cihazlardır. Telefonunuzdan ışıklarınızı açıp kapatmanıza, alışveriş yaparken buzdolabınızda hangi yiyeceklerin olduğunu kontrol etmenize, akıllı bir hoparlörü etkinleştirmenize ve daha pek çok şeye sahip olabilirler. Sorun, internete bağlı bu cihazların, bilgisayar korsanlarının Bitcoin madenciliği yapmak veya DDOS saldırıları gerçekleştirmek için onları bir botnetin parçası olarak seçmesine izin veren güvenlik sorunları geçmişine sahip olmasıdır. En kötü senaryoda, hedeflenen bir saldırganın hareket alışkanlıklarınızı öğrenmesi ve minimum riskle içeri girebilmeleri için ne zaman evde olmayacağınızı belirlemek için konum verilerinizi kullanın yakalanmış.

Cihazlarınızı ve kendinizi korumanıza yardımcı olmak için IoT cihazlarınızın güvenliğini sağlamaya yardımcı olacak bir ipucu listesi topladık.

Varsayılan kullanıcı adlarını ve şifreleri değiştirin

Tüm IoT ürünleri, kelimenin tam anlamıyla boş olsalar bile, bir tür varsayılan kimlik bilgileriyle birlikte gelir. Ne yazık ki, bu varsayılan kimlik bilgileri genellikle iyi bilinir veya kolayca erişilebilir. Başka kişilerin cihazlarınıza erişmesini önlemek için varsayılan kimlik bilgilerini değiştirdiğinizden emin olun.

Yeni bir parola belirlemenin bir parçası olarak, güçlü ve benzersiz bir parola oluşturduğunuzdan emin olun. Her cihaz ve hesap için uzun, karmaşık, rastgele ve benzersiz şifreler oluşturmanıza ve hatırlamanıza yardımcı olduğundan bir şifre yöneticisi kullanmanız önerilir.

İhtiyacınız olmayabilecek özellikleri devre dışı bırakın

IoT cihazları birçok özellik ile birlikte gelir ancak bunların hepsini kullanmak zorunda veya kullanmak istemeyebilirsiniz. Mevcut özellikleri gözden geçirerek ve kullanmak istemediklerinizi devre dışı bırakarak, cihazlarınızın saldırı yüzeyini azaltabilirsiniz. Örneğin, akıllı ışıklarınızı telefonunuzla kontrol etmek isteyebilirsiniz, ancak muhtemelen evde olmadığınızda bunu yapmanız gerekmez. Bu senaryoda, cihazlar için internet erişimini devre dışı bırakabilir ve bunun yerine doğrudan Wi-Fi ağınız üzerinden kontrol edebilirsiniz.

Benzer şekilde, internete bağlı herhangi bir cihazınız için veri gizliliği ayarlarını gözden geçirmelisiniz. Verilerinizin aktif olarak izlendiğini ve rahat olmadığınız amaçlar için kullanıldığını görebilirsiniz. Örneğin, ses verileriniz bir akıllı hoparlör üreticisi tarafından saklanabilir.

Yazılımınızı güncel tutun

IoT cihazlarınızı ilk kurduğunuzda yapılandırmak ve ardından onları unutmak ve ayarları bir daha asla kontrol etmemek kolaydır. Tüm IoT cihazlarının düzenli olarak güncellenmesini sağlamak gerçekten önemlidir. İdeal olarak, otomatik güncellemeleri etkinleştirmelisiniz, böylece tüm cihazlarınızı manuel olarak güncellemeyi hatırlamak zorunda kalmazsınız. Güncellemeler, bilgisayar korsanlarının bir saldırının parçası olarak hedeflemesi çok daha kolay olduğundan, internet üzerinden erişilebilen cihazlar için özellikle önemlidir.

2FA

IoT cihazlarınız, özellikle internete bağlı olanlar, 2FA, yani İki Faktörlü Kimlik Doğrulamayı destekliyorsa, etkinleştirmelisiniz. 2FA, cihazınıza erişimi kilitler, bu nedenle normal olarak kullanıcı adı ve şifreye ihtiyacınız vardır ve ardından oturum açmayı telefonunuz üzerinden onaylamanız gerekir. 2FA, bilgisayar korsanlarının erişimini engellemek için inanılmaz derecede etkili bir araçtır ve genellikle kurulumu kolaydır.

Misafir ağı

Çoğu ev yönlendiricisi, iki veya daha fazla kablosuz ev ağının oluşturulmasını destekler. IoT cihazlarınız için ayrı bir ağ oluşturarak kişisel bilgisayarlarınız ve IoT cihazlarınız arasında bir boşluk yaratırsınız. Bu ayrım, kötü amaçlı yazılımların kişisel cihazlarınızdan IoT donanımınıza yayılmasını veya bunun tersini zorlaştırır.

İpucu: Birçok ev yönlendiricisi yalnızca iki ağı destekler. Bu durumda, bir konuk veya bir IoT ağı oluşturma arasında seçim yapmanız gerekir. Bir misafir ağına sahip olmak, cihazlarınızın geri kalanını güvenilmeyen misafir donanımlarından korumaya yardımcı olsa da, bu güvenilmeyen donanımın IoT donanımınıza erişmesini gerçekten istemezsiniz.