Foto: Nest
Es dauerte eine wachsende Berg von zu Hause hacking horror-Geschichten gehen virale, aber Google am Mittwoch endlich aktiv, indem er erzählt, Ihre Kunden zu stoppen Durcheinander alles.
In den letzten Wochen, mehrere Geschichten entstanden, über die Besitzer von Nest-security-Kameras—zumindest einige, die Lautsprecher, über die die Benutzer sprechen kann—zu sehen, Ihre Geräte entführt, so dass Hacker können nicht nur einen Blick in Ihre Häuser, aber auch terrorisieren ahnungslose Familien durch die Ausgabe von fake-Bombe Bedrohungen und droht, entführen Kinder.
Nest schickte eine E-Mail an alle seine Kunden am Mittwoch morgen mit einer Warnung, um besser zu schützen Ihre Konten: Aktivieren der zwei-Faktor-Authentifizierung, wählen Sie starke Passwörter, und wachsam sein. Die Nachricht vom Nest ist, dass die Kunden immer wieder Durcheinander durch die Wiederverwendung von schwachen Passwörter und nicht die Einrichtung von multi-Faktor-Authentifizierung.
Die Frage ist, Verantwortung zu sichern, etwas so wichtig wie ein Zuhause-Kamera fallen auf Kunden-oder Google selbst? Sollte eine der reichsten und technisch fortschrittlichsten Unternehmen auf der Erde versenden ein Produkt, das produziert einen live-stream von video in Ihrem Hause mit Sicherheit auf der Ebene Ihres Spotify-account?
“Wir erreichen und Ihnen versichern, dass Nest Sicherheit wurde nicht verletzt oder gefährdet ist,” das Unternehmen sagte besorgt Kunden.
Das könnte sein, eine Unterscheidung ohne Unterschied für jemanden, der plötzlich hört er eine bedrohliche Stimme in Ihrem eigenen Heim.
Das Nest Verletzungen sind die neuesten in einer langen Reihe von sorgen über unsicheres smart-home-Geräte erstellen ein patchwork von Schwachstellen können dazu führen, dass das Potenzial für echte körperliche Schäden innerhalb der Wohnung.
Warum ist etwas so wichtig wie eine live-video-stream aus dem inneren Ihres Hauses gesichert, wie schwach, wie ein video-Spiel standardmäßig?
Smart-home-Geräten wie Nest, sollte erfordern eine zwei-Faktor-Authentifizierung standardmäßig auf das absolute minimum. Dies sollte der Industrie standard für Geräte, die könnte direkt Einfluss auf Ihre physische Sicherheit.
Es wäre so einfach wie das hinzufügen in die Nest-app, die ist schon erforderlich, um die Kamera zu verwenden, eine push-alert-Authentifizierungs-tool in der gleichen Weise, dass Google Mail kann derzeit aktivieren der zwei-Faktor-mit der mobile app.
Für den kleinen Preis eine zusätzliche Schritt, die Nest-Geräte immens mehr sicher. Die Wiederverwendung einer schwachen Passwort—ein häufiger Fehler—nicht mehr das Haus verlassen, offen für Hacker.
Eine app-Authentifizierung option wäre auch sicherer als Nest nur den aktuellen multi-Faktor-Authentifizierung option, die nur-text-Nachricht, eine berühmte schwache Methode, die unmöglich zu überprüfen und zu leicht abzufangen. Die App-Authentifizierung und physische Sicherheit Tasten sind jetzt der standard für die Sicherheit.
Google, das hat nicht viel zu sagen haben, wenn wir Sie gefragt, über die minimalen Sicherheits-standards, die seit kurzem Passwort-Überprüfung, die helfen sollen, die Passwort-Sicherheit.
Ist das wirklich das problem anzugehen? Nein.
Wenn der Benutzer einen Schritt, warum nicht den extra Schritt zu weit effektiveres Werkzeug der multi-Faktor-Authentifizierung. Nicht behandeln Kunden wie faule, unfähige Idioten auf Kosten von deren Sicherheit.
Sie haben bereits das Nest app tut alles andere, was jetzt der Auftrag ist, um die ganze Sache sicher.
Teilen Sie Diese Geschichte