Logo Zephyrnet

Bảo vệ ngôi nhà của bạn: Thiết lập thiết bị IoT trên một mạng riêng

Ngày:

Bảo vệ ngôi nhà của bạn: Thiết lập thiết bị IoT trên một mạng riêng
Minh họa: © IoT cho tất cả

Việc thiết lập các thiết bị IoT trên một mạng riêng biệt có thể bổ sung thêm một lớp bảo mật giữa các thiết bị dễ bị tổn thương này và các công nghệ nhạy cảm hơn như điện thoại và máy tính xách tay. Các công cụ IoT thường có nguy cơ bị hack cao nhưng người dùng vẫn có thể sử dụng chúng một cách an toàn bằng cách cách ly chúng trên mạng thứ cấp an toàn. Việc tạo một tài khoản thường miễn phí và chỉ mất một vài bước. 

Tại sao phải thiết lập thiết bị IoT trên một mạng riêng biệt?

Khi thiết lập thiết bị IoT lần đầu tiên, mọi người có thể chỉ cần kết nối chúng với mạng chính giống như tất cả các công nghệ khác của họ. Tuy nhiên, đây có thể không phải là một ý tưởng hay. Việc kết nối chúng với một mạng riêng biệt có thể cải thiện an ninh mạng và thậm chí không yêu cầu bộ định tuyến mới. 

Các thiết bị IoT có xu hướng dễ bị hack hơn các sản phẩm tương tác như điện thoại hoặc máy tính gia đình. Có một vài lý do cho việc này. Đầu tiên, họ thường có bảo mật tích hợp yếu tính năng.

Ví dụ: thông thường các mục này có mật khẩu mặc định dễ đoán, được sử dụng lại. Nhiều người không biết cách thay đổi chúng, khiến sản phẩm của họ dễ bị tổn thương. 

Ngoài ra, các thiết bị IoT có sức mạnh xử lý tối thiểu nhưng khả năng kết nối cao. Điều này có nghĩa là việc chạy phần mềm bảo mật trên chúng sẽ khó khăn hơn. Tuy nhiên, chúng thường có thể giao tiếp với nhiều thiết bị khác trên mạng. Kết quả là, tin tặc có rất ít biện pháp bảo vệ để vượt qua và một công cụ IoT bị tấn công có thể giúp chúng truy cập vào nhiều công cụ khác. 

Thiết lập thiết bị IoT trên một mạng riêng biệt có thể bảo vệ khỏi bị hack. Ngay cả khi một mặt hàng dễ bị tổn thương is bị tấn công, kẻ tấn công sẽ không thể truy cập các thiết bị khác vì chúng không nằm trên cùng một mạng.

Và chỉ vì thiết bị của bạn chưa bị hack, điều đó không có nghĩa là bạn sẽ không gặp phải một cuộc tấn công nào đó. Các chuyên gia dự đoán ngành tội phạm mạng wbệnh tăng lên 10.5 nghìn tỷ đô la trong vài năm tới — tốt hơn là bạn nên đề phòng ngay bây giờ còn hơn là mất dữ liệu trong một cuộc tấn công mạng trong tương lai.

May mắn thay, việc thiết lập một hệ thống riêng trên bộ định tuyến khá dễ dàng. 

1. Phân đoạn mạng

Trước khi kết nối các thiết bị IoT với một mạng riêng, người dùng phải tạo một mạng mới trên bộ định tuyến của mình. Điều này không yêu cầu phải mua gói internet mới hoặc mua bộ định tuyến khác. 

Hầu hết các bộ định tuyến internet gia đình tiêu chuẩn có thể hỗ trợ ít nhất một mạng bổ sung trên cùng một thiết bị. Về mặt kỹ thuật, cả hai đều sử dụng cùng một kết nối internet nhưng tách biệt với nhau. Đây là một quá trình được gọi là phân đoạn mạng. Hầu hết mọi người đều gặp phải điều này khi sử dụng mạng khách tại cửa hàng hoặc nhà hàng. 

Mọi người có thể tạo mạng khách của riêng mình trên bộ định tuyến tại nhà và sử dụng chúng cho các thiết bị IoT. Có một số cách để phân khúc chúng tùy thuộc vào bộ định tuyến, vì vậy các cá nhân nên kiểm tra hướng dẫn sử dụng hoặc liên hệ với nhà cung cấp dịch vụ Internet nếu họ cần trợ giúp. Người dùng thường có thể tạo mạng khách trên chính bộ định tuyến trong ứng dụng di động của nhà cung cấp Internet hoặc thông qua trình duyệt của họ. 

Những người phân đoạn mạng hoàn toàn mới có thể cần mật khẩu Wi-Fi mới để bắt đầu. Thông thường, điều này được in trên nhãn ở mặt sau của bộ định tuyến hoặc bên dưới nó. Những cá nhân không thể tìm thấy mật khẩu ở bất kỳ đâu nên liên hệ với nhà cung cấp dịch vụ internet của họ. Thay đổi mật khẩu mặc định khi họ vào mạng mới cũng là một ý tưởng hay. 

Sau khi tạo mạng mới, mọi người nên đặt cho nó một cái tên duy nhất để tránh nhầm lẫn với mạng chính. Họ có thể gọi nó đơn giản là “Mạng khách” hoặc bất kỳ danh hiệu nào khác mà họ muốn. 

2. Bảo mật mạng IoT

Bước tiếp theo là bảo mật mạng mới. Mạng khách thông thường được cho là có độ bảo mật kém hơn mạng chính, nhưng điều đó không xảy ra khi mạng này được sử dụng cho các thiết bị IoT. Người dùng nên tạo một mật khẩu phức tạp, duy nhất cho mạng phụ và đảm bảo nó khác với mật khẩu chính. 

Người dùng nên tránh sử dụng lại mật khẩu từ các trang web, địa chỉ email hoặc các thiết bị khác. Một trong những mối đe dọa an ninh mạng hàng đầu hiện nay là lừa đảo. tin tặc thường sử dụng để đánh cắp thông tin cá nhân, bao gồm cả mật khẩu. Nếu ai đó sử dụng lại mật khẩu cho mạng IoT của họ và mật khẩu đó bị xâm phạm trong một cuộc tấn công vi phạm hoặc lừa đảo, thì toàn bộ hệ thống của họ có thể dễ bị tấn công. 

3. Kết nối thiết bị IoT

Mọi người có thể kết nối các thiết bị IoT của mình sau khi thiết lập và bảo mật mạng thứ cấp. Nếu bất kỳ ai trong số họ đã được kết nối với mạng chính, họ nên ngắt kết nối chúng bằng cách tháo thiết bị khỏi bộ định tuyến của mình. 

Khi kết nối hoặc kết nối lại các thiết bị IoT, mọi người nên xác định vị trí mạng khách hoặc mạng phụ đã được đổi tên từ danh sách các mạng Wi-Fi khả dụng. Họ nên kiểm tra kỹ xem nó có hiển thị trên bộ định tuyến hoặc ứng dụng di động của nhà cung cấp Internet hay không nếu nó không xuất hiện dưới dạng mạng khả dụng. Sau khi tìm thấy, họ có thể nhập mật khẩu như bình thường và kết nối trong vòng vài giây. 

4. Cập nhật mật khẩu mặc định

Người dùng nên xóa mật khẩu mặc định sau khi kết nối thiết bị IoT của mình với mạng phụ mới. Các nhà sản xuất thiết bị thường sử dụng cùng một bộ mật khẩu tiêu chuẩn cho nhiều nhóm sản phẩm lớn. Kết quả là chúng yếu và dễ đoán. 

Cập nhật các mật khẩu đó phải là một trong những bước đầu tiên khi thiết lập thiết bị IoT. Mỗi người nên có một mật khẩu ngẫu nhiên, duy nhất. Mọi người có thể sử dụng công cụ tạo mật khẩu miễn phí để tạo bao nhiêu mật khẩu tùy thích. Họ nên lưu lại nhưng hãy cẩn thận không viết chúng ra giấy hoặc ghi vào tài liệu văn bản. Giải pháp an toàn nhất là sử dụng công cụ quản lý mật khẩu, nhiều trong số đó là miễn phí. 

5. Kích hoạt Giám sát mạng (Tùy chọn)

Những người muốn thêm lớp bảo mật bổ sung cho thiết bị IoT của mình có thể kích hoạt một số công cụ giám sát mạng cơ bản. Hầu hết các bộ định tuyến hiện đại đều cung cấp cảnh báo khi họ phát hiện một Thiết bị mới. Họ sẽ biết nếu có ai đó kết nối với mạng của họ. 

Việc thiết lập tính năng này thay đổi tùy theo bộ định tuyến, vì vậy mọi người có thể cần liên hệ với nhà cung cấp Internet của mình để được hướng dẫn. Tuy nhiên, cảnh báo mạng thường có thể truy cập được thông qua ứng dụng di động của ISP, nơi người dùng cũng có thể xem tất cả các thiết bị trên mạng của họ. 

Giữ an toàn cho các thiết bị IoT

Thiết lập thiết bị IoT trên một mạng riêng biệt có thể giúp bảo vệ khỏi các cuộc tấn công mạng. Những mặt hàng này dễ bị hack hơn các loại khác. Việc cách ly họ trên mạng riêng của họ có thể ngăn chặn tin tặc truy cập dữ liệu nhạy cảm trên điện thoại, máy tính bảng, máy tính xách tay và PC. Cách dễ nhất để phân tách các thiết bị IoT là tạo mạng khách trên bộ định tuyến gia đình, chỉ mất vài bước.

tại chỗ_img

Tin tức mới nhất

tại chỗ_img