Smart Home Security: de verborgen risico’s van verbonden apparaten

2

Er wordt ons verteld dat de toekomst bestaat uit praten met onze broodroosters. Of tenminste, dat is wat fabrikanten blijven volhouden. De visie is een huis dat zo ‘slim’ is dat je het allemaal vanaf een tablet kunt beheren. Je tikt op een scherm. Lichten dimmen. De koffie begint. Het klinkt efficiënt. Het klinkt handig.

Maar werkt het eigenlijk? Of is het gewoon een verzameling te dure apparaten die doen alsof ze hersenen hebben?

Met een echt slim huis kunt u apparaten op afstand bedienen. Hiermee kunt u automatiseringsregels instellen. Doe de zonwering naar beneden als de zon te fel wordt. Schakel het portieklicht in wanneer u de deur van het slot haalt. Deze functies zijn ontworpen om het leven te vereenvoudigen. Ze beloven tijd vrij te maken. Ze beloven troost.

Er zit uiteraard een addertje onder het gras.

Door je koelkast met internet te verbinden, wordt hij nog geen chef-kok. Het maakt het gewoon tot een potentieel toegangspunt. Dezelfde connectiviteit waarmee je vanuit bed je was kunt starten, zorgt ook voor kwetsbaarheden. Elke schakel in die keten kan verbroken worden. Of erger nog, uitgebuit.

We evolueren naar een wereld waarin onze huizen luisteren en kijken. Het gemak is reëel. Dat geldt ook voor het risico. Welke wint? Dat hangt af van hoeveel u weet over de technologie die u in uw woonkamer heeft uitgenodigd.

De illusie van intelligentie

Het is gemakkelijk om ‘verbonden’ te verwarren met ‘intelligent’. Er is een groot verschil.

Wanneer u een smartphone-app gebruikt om een ​​slimme lamp in te schakelen, heeft u geen interactie met intelligentie. U verzendt een opdracht via een netwerk. De lamp gehoorzaamt. Het is een afstandsbediening met Wi-Fi.

Automatisering is waar dingen interessant worden. U kunt bijvoorbeeld een regel instellen als ‘Als er ‘s nachts beweging wordt gedetecteerd, doe dan het licht in de gang aan.’ Dat is een eenvoudige logische lus. Het maakt het leven gemakkelijker. Het bespaart u het zoeken naar een schakelaar in het donker.

Maar dit gebruiksgemak heeft een wisselwerking. U vertrouwt erop dat veel hardware en software het juiste doen. Wat als het netwerk wegvalt? Wat als de server die uw verlichting bestuurt, uitvalt? Wat als iemand anders toegang krijgt tot dat netwerk?

“De belofte van slimme huizen is automatisering. De realiteit is vaak de afhankelijkheid van onstabiele software.”

Connectiviteit versus controle

In een standaard woning zijn uw apparaten geïsoleerd. Uw broodrooster praat niet met uw tv. Ze delen een stopcontact, dat is alles.

In een slim huis praat alles met alles. Je thermostaat verzendt gegevens naar je telefoon. Uw camera neemt op in de cloud. Uw slot gaat open wanneer uw GPS aangeeft dat u in de buurt bent.

Hierdoor ontstaat een complex web. Elk apparaat is een knooppunt. Als één knooppunt zwak is, wordt de hele structuur zichtbaar. Fabrikanten zijn dol op dit model. Het sluit je op in hun ecosysteem. Het creëert terugkerende inkomsten via apps en abonnementen.

Maar voor de gemiddelde gebruiker lijkt het gewoon magie totdat het kapot gaat. Dan lijkt het een gedoe.

Het echte risico

Het grootste risico is niet dat je huis je aanvalt. Het is dat je huis zal worden gebruikt om anderen aan te vallen.

Een gecompromitteerde slimme lamp doet misschien niet veel. Een gecompromitteerde router kan echter de toegangspoort tot uw hele netwerk zijn. Hackers gebruiken IoT-apparaten vaak als opstapje. Ze zijn er in overvloed. Vaak zijn ze slecht beveiligd. Ze zijn overal.

Wanneer u een smartapparaat koopt, koopt u niet alleen hardware.

Hoe Smart Home-apparaten daadwerkelijk met elkaar praten

Vroeger gingen slimme huisverhalen alleen maar over gemak. Nu gaan ze over privacy. Neem het slimme koffiezetapparaat. Je hebt al jaren programmeerbare timers. De nieuwe truc? Begin met het zetten vanaf je werk, zodat de mok heet is tegen de tijd dat je binnenkomt. Dit kun je ook doen met wasmachines. Of het verwarmingssysteem. Stemassistenten zoals Amazon Echo maken dit mogelijk. Maar elke keer dat ‘Alexa’ wordt genoemd, verandert het gesprek. Mensen vragen wie er luistert. Ze maken zich zorgen over de privacy van gegevens. Het is niet alleen meer een technische functie. Het is een veiligheidsprobleem.

Beveiliging door communicatie

Technologie vereenvoudigt het dagelijks leven. Het maakt huizen ook veiliger. Op een netwerk aangesloten bewegingssensoren, camera’s en lampen werken als afschrikmiddel. Je bestuurt ze via je smartphone. Maar de echte magie gebeurt wanneer ze met elkaar praten. Een bewegingssensor detecteert beweging in de nacht. Het activeert automatisch het ganglicht. Dit is niet alleen coole technologie. Het voorkomt vallen. Vooral voor senioren.

Slimmere thermostaten maken ook deel uit van dit ecosysteem. Een raam openen? De verwarming wordt uitgeschakeld. Geen verspilde energie meer. Bewegingssensoren weten ook wanneer je weg bent. Ze verlagen de temperatuur. U bespaart geld. U bespaart stroom. De apparaten werken samen om de omgeving te optimaliseren.

De werkelijke kosten van slim leven

Ja, u kunt geld besparen. Maar pas nadat je het eerst hebt uitgegeven. Slimme apparaten kosten vooraf geld. Of de investering zich terugbetaalt, valt nog te bezien. Er is nog een risico. Aangesloten apparaten zijn mogelijk moeilijker te repareren. We zullen zien wat er de komende jaren gebeurt.

Aangesloten apparaten zijn inherent kwetsbaar. Ze creëren toegangspunten voor aanvallers die een netwerk willen binnendringen. Dit risico kun je niet helemaal uitsluiten, maar je kunt het wel aanzienlijk verkleinen door gedisciplineerd onderhoud.

Eenvoudige gewoontes helpen. Wijzig wachtwoorden regelmatig. Gebruik sterke, unieke combinaties. Gebruik de inloggegevens niet opnieuw op verschillende platforms.

Netwerksegmentatie is net zo belangrijk. Isoleer uw smarthome-apparaten. Houd ze buiten hetzelfde netwerk als uw hoofdcomputer. Die machine bevat gevoelige persoonlijke gegevens. Als een slimme lamp of camera wordt gecompromitteerd, wilt u niet dat die inbreuk rechtstreeks in uw financiële gegevens of privédocumenten terechtkomt.

Dan is er het patchproces.

Fabrikanten brengen niet voor niets beveiligingsupdates uit. Deze patches dichten bekende kwetsbaarheden. Als je ze negeert, staan ​​de deuren wijd open. Het toepassen ervan kost moeite. Het kost tijd. Er is vaak budget nodig voor nieuwe hardware wanneer oude apparaten geen ondersteuning meer kunnen krijgen.

Slimme huizen bieden comfort. Ze vereenvoudigen de dagelijkse routines. Maar dat gemak komt met een belasting. Je betaalt het contant, ja. Maar je betaalt ook aan cognitieve belasting. Jij wordt de IT-afdeling van je eigen huis.

“Het toepassen van beveiligingsupdates van fabrikanten is de meest effectieve manier om bekende gaten in de beveiliging te dichten.”

Deze wisselwerking is onvermijdelijk. Je krijgt automatisering. Je verliest wat eenvoud in management. De wisselwerking is reëel.

De vraag is of de extra beveiligingsoverhead het gemak waard is. Voor velen is het antwoord ja. Voor anderen wordt de wrijving van constante updates een afschrikmiddel.

Er bestaat geen universele oplossing. Elke opstelling vereist een balans. Jij bepaalt waar je de grens trekt tussen veiligheid en inspanning. Het risico blijft bestaan ​​als u stopt met updaten. Het netwerk blijft zichtbaar. De keuze is aan jou.

Hackers kunnen absoluut uw gegevens stelen. Het is niet alleen meer theoretisch. Beveiligingsonderzoekers hebben dit bewezen door thermostaatsoftware te hacken. Ze namen de volledige controle over. Ze hebben de feitelijke eigenaar buitengesloten.

Denk daar eens over na. Een vreemdeling met technische vaardigheden kan je hitte uitzetten. Zeker, criminelen kunnen dit alleen maar doen om problemen te veroorzaken. Maar het meest waarschijnlijke scenario betreft serverafhankelijkheid. Je zit vast aan de genade van de cloudinfrastructuur van de fabrikant. Als hun servers crashen, werken uw slimme apparaten niet meer.

We hebben dit zien gebeuren bij een automatisch gazononderhoudsbedrijf. Hun servers vielen uit. Maairobots werden nutteloos. Sommige gebruikersaccounts zijn zelfs verwijderd. Toen klanten terugkwamen van vakantie, zagen hun gazons eruit als uitgedroogde woestijnen. De technologie faalde niet alleen. Het vernietigde actief hun tuinen.

Wie betaalt voor smart home-storingen?

Momenteel bevinden we ons in een juridische grijze zone. Het is onduidelijk wie verantwoordelijk is voor deze schade. De Federal Association of Consumer Centrales merkt op dat hoewel nieuwe technologie voordelen biedt, consumenten een enorm informatietekort hebben.

Beveiliging is niet de enige zorg. Compatibiliteit tussen apparaten is een ander hoofdpijnpunt. Vaak weet je simpelweg niet wat een fabrikant doet met de gegevens die hij verzamelt. We hebben meer transparantie nodig. We hebben hogere IT-beveiligingsnormen nodig. Periode.

De populariteit van slimme technologie

Ondanks deze risico’s neemt de adoptie enorm toe. In 2017 waren er in Duitsland ongeveer 2,8 miljoen smarthome-huishoudens. Statista Digital Market Outlook (DMO) voorspelt dat dit aantal in 2022 de 9,3 miljoen zal bereiken.

Dat is bijna 25% van alle huishoudens.

Merk op hoe deze getallen worden berekend. Het gaat onder meer om woningen met een centrale besturingseenheid die is aangesloten op internet en is gekoppeld aan verschillende sensoren en apparaten. Geïsoleerde systemen, zoals eenvoudige bewakingsopstellingen, worden ook meegeteld. Smart-tv’s, koelkasten en ovens? Ze worden buiten deze specifieke telling gelaten. De focus ligt op verbonden, interactieve ecosystemen.

De cloud luistert altijd

Hier is de deal met stemassistenten. De microfoon staat altijd aan. Het moet zo zijn. Dat zorgt voor een soepele werking. Het apparaat kan direct en zonder vertraging op commando’s reageren. Voor Amazon Echo betekent dat zeven tot acht microfoons per eenheid. Ze filteren achtergrondgeluiden weg om uw stem nauwkeurig op te vangen.

Betere precisie betekent een blijere klant. Maar het kweekt ook paranoia.

Amazon Echo slaat enorme hoeveelheden gebruikersgegevens op in de cloud. Hoe vaak luistert het wanneer het activeringswoord niet wordt uitgesproken? Wirtschaftswoche heeft hierover een uitgebreid rapport uitgebracht. Het korte antwoord: het is moeilijk met zekerheid te zeggen. Je moet de internetgigant vertrouwen.

Er zijn al berichten uit de Verenigde Staten. Wetshandhavingsinstanties eisten de vrijgave van gegevens van Amazon. Ze beweerden dat Alexa als getuige zou kunnen optreden in een moordzaak. Amazon heeft tot nu toe met succes weerstand geboden aan deze eisen. Maar het precedent is geschapen. De gegevens bestaan. De vraag is hoe lang het beschermd blijft.