セキュリティ専門家らは、消費者がデフォルト設定をそのまま放置し、基本的なデジタル衛生を無視した場合、クリスマス期間中に次々と新たなコネクテッドガジェットが公開され、サイバー犯罪者の攻撃対象領域が拡大する可能性があると警告している。
スマートウォッチやフィットネス トラッカーからスマート スピーカーやインターネットに接続されたホーム デバイスに至るまで、多くの製品がユーザーの動き、習慣、自宅に関する詳細な情報を収集するようになりました。セキュリティ専門家は、大量の個人データが攻撃者にとって魅力的な標的となり、意図しないデータ漏えいの潜在的な原因になると述べています。
タレス社の EMEA テクニカル ディレクターであるクリス・ハリス氏は、消費者は日常のデバイスによって生成される情報の機密性を過小評価することが多いと述べました。
「クリスマスの朝に新しいスマートウォッチを開けたときでも、セールで最新の睡眠やフィットネス技術を自分にご褒美として買ったときでも、これらのデバイスは歩数をカウントするだけではないことを忘れがちです。すべての通知、センサーの読み取り値、位置情報の ping が毎日の幅広いデータ追跡にフィードされ、日課や動きから健康や習慣に関する洞察に至るまで、あなたが予想しているよりもはるかに多くの情報を明らかにすることができます。
このデータ収集のほとんどはバックグラウンドで静かに行われ、プレミアム ブランドは強力な保護機能を組み込んでいることが多いですが、市場に出回っているすべてのデバイスがセキュリティを真剣に考えているわけではありません。そのため、新しいテクノロジーを保護するためにいくつかの簡単な手順を実行することが非常に重要です。適切な予防措置を講じれば、不必要な個人情報を漏らすことなくスマート ガジェットの利便性を享受でき、デジタル アイデンティティをより強力に管理しながら新年を迎えることができます。」
このガイダンスは、アナリストがウェアラブルおよびスマートホーム製品市場の継続的な成長を予測している中で発表されました。近年、コネクテッドコンシューマーデバイスのインストールベースが拡大し、クラウドサービスやデバイスエコシステムに保持される個人データや行動データの量が増加しています。
セキュリティ専門家らは、リスクはアカウント乗っ取りや個人情報の盗難から、家庭の日常生活の詳細なプロファイリングにまで及ぶと述べている。彼らは、脆弱なパスワードの高レベルの再利用、デフォルトのプライバシー設定に対する意識の低さ、ソフトウェアアップデートのまだら模様の導入を指摘しています。
デバイスの選択
ハリス氏は消費者に対し、製品を購入する前に安全性の観点から製品を評価するようアドバイスした。同氏は、メーカーがデータ保護へのアプローチをどのように説明しているかを指摘しました。
推奨事項では、購入者はセキュリティ機能と暗号化を明確に説明しているブランドを探す必要があると述べています。また、定期的なソフトウェア アップデートやセットアップ中の安全なオンボーディング プロセスに関する情報も探す必要があります。セキュリティへの言及がまったくないことは、警告の兆候であると説明されています。
セキュリティ専門家らは、英国やEUなどの地域でメーカーに対する規制圧力が高まっていることを強調している。新しい規則では、ソフトウェアのサポート期間をより明確に開示し、消費者向けデバイス全体で安全なデフォルト設定をより一貫して使用することを求めています。
データの漏洩
このアドバイスは、不必要なデータ収集を制限することにも重点を置いています。多くのデバイスは、継続的な位置追跡、バックグラウンド同期、または詳細な健康指標を標準として要求します。
ハリス氏は、ユーザーが日常使用に必要のないデータ収集機能をオフにすることを提案しています。ガイダンスでは、収集されるデータが少ないほど、侵害やデバイスの損失が発生した場合に公開されるデータが少なくなることが記載されています。
ネットワーク構成ももう 1 つの焦点です。互換性のあるルーターを使用しているユーザーは、ウェアラブルおよびスマート ホーム デバイス用に別のゲスト ネットワークまたはモノのインターネット ネットワークをセットアップすることをお勧めします。セキュリティ専門家らは、これにより、侵害されたデバイスが攻撃者にメインホームネットワーク上のラップトップや職場システムへのルートを与えるリスクを軽減できると述べている。
アプリの権限
重要な推奨事項は、ユーザーがスマートフォンにコンパニオン ソフトウェアをインストールしたらすぐにアプリの権限を確認することです。多くのアプリは、デフォルト設定の一部としてマイク、連絡先、またはカメラへのアクセスを要求します。
ガイダンスでは、これらの権限を必須のものに戻すことを推奨しています。また、後でデータの残骸が復元されるのを防ぐために、販売または譲渡する予定の古いデバイスから個人データを消去するようユーザーに促しています。
ハリス氏は、精査せずにアクセス要求を承認しないよう警告している。 「何も考えずにすべてのポップアップで『許可』をタップしないでください。アプリは実際に必要以上のアクセスを要求することが多く、侵害された場合のリスクが高まります」とハリス氏は述べています。
アップデートとパスワード
セキュリティ研究者は、ソフトウェアとファームウェアのアップデートの導入の遅れが消費者向けテクノロジーの主要な問題であることを繰り返し強調してきました。新しいデバイスには、最新のパッチより前のファームウェアが付属している場合があります。
このガイダンスでは、デバイスを箱から取り出したらすぐにアップデートをインストールするようユーザーに促しています。すぐに更新することで、最近発見されたセキュリティ上の欠陥を解決できる可能性があると述べています。
このアドバイスでは、パッチの提供を遅らせないよう警告しています。攻撃者は、メーカーがすでに修正しているものの、ユーザーがアップデートをインストールしないと悪用可能な既知の脆弱性を頻繁にターゲットにしていると述べています。
アカウントのセキュリティも推奨事項の一部となります。ユーザーは、ウェアラブル データを保存するクラウド サービスに対して、強力で固有のパスワードを使用することをお勧めします。また、これらのフィットネス情報や位置情報のリポジトリは犯罪者にとって魅力的であると考えられるため、関連するアカウントで多要素認証を有効にすることも推奨されます。
ソーシャルシェアリング
ハリス氏は、技術的な設定とともに、ソーシャルメディアの投稿を通じて過剰に共有されるリスクを強調しています。フィットネス アプリやホーム ダッシュボードのスクリーンショットから、定期的な日課、場所、旅行パターンが明らかになります。
ガイダンスでは、一日の詳細なルートを示したり、自宅や職場の住所を特定したりする画像を投稿しないよう勧告している。同報告書では、一部のアプリがアクティビティの開始点と終了点を隠すプライバシーゾーンを提供していることを指摘しているが、ユーザーは確信が持てない場合には投稿を避けるべきだとも述べている。
より多くのコネクテッド製品が家庭に普及するにつれ、セキュリティ専門家は、消費者データがどのように収集、保存、共有されるかについて継続的な監視が行われることを期待しています。ハリス氏は、メーカーが規制強化とプライバシーに対する顧客の期待の高まりに適応する一方で、エンドユーザーによる基本的な予防策により暴露を減らすことができると述べた。
#専門家は新しいクリスマス用品の安全検査を促す