Le directeur principal de la cybersécurité de Hikvision explique comment protéger son réseau domestique contre les vulnérabilités. Partie 2
Hier, le directeur principal de la cybersécurité de Hikvision, Chuck Davis, a couvert quelques notions de base sur les cybervulnérabilités, y compris ce qu'elles sont et pourquoi vous devriez vous en soucier.
Pour récapituler rapidement, une vulnérabilité est la faiblesse d'un logiciel qui, lorsqu'elle est exploitée, peut donner à un attaquant les moyens de faire quelque chose de malveillant ou non autorisé. Vous devriez vous en soucier car il existe généralement trois catégories de logiciels qu’on utilise et chacune peut avoir des vulnérabilités. Ceux-ci incluent les systèmes d'exploitation, les applications logicielles et le micrologiciel.
Continuez à lire pour en savoir plus sur les vulnérabilités, votre routeur domestique et comment renforcer la cybersécurité.
Protéger votre réseau domestique contre les vulnérabilités
Dans le blogue d'hier, nous avons référencé votre réseau. Vous ne considérez peut-être pas votre connexion Internet domestique comme un ‘’réseau domestique’’, mais c'est bien cela. En fait, votre réseau domestique s'est probablement beaucoup développé ces dernières années.
Il existe généralement six types de systèmes sur un réseau domestique :
1. Périphériques d'infrastructure : routeur, concentrateur, commutateur, répéteurs / extensions Wi-Fi
2. Ordinateurs portables et ordinateurs de bureau
3. Systèmes de jeu (PC pour le jeu, Xbox, Playstation, etc.)
4. Appareils mobiles (téléphones intelligents, tablettes, appareils portables)
5. Stockage en réseau (NAS), imprimantes et autres périphériques de sortie
6. Appareils Internet des objets (IoT) : appareils ‘‘intelligents’’ tels que les téléviseurs intelligents, les ampoules intelligentes, les thermostats intelligents, les sonnettes intelligentes
Tout comme vos ordinateurs et appareils mobiles, ceux-ci présentent très certainement des vulnérabilités. Certains ont été découverts et corrigés, tandis que d'autres seront découverts dans le futur. Que vous le sachiez ou non, vous êtes responsable de la sécurisation, du correctif et de la mise à jour de tous ces appareils avec les derniers correctifs. C'est un travail assez facile en ce qui concerne vos ordinateurs et appareils mobiles, car ils se mettent à jour automatiquement, mais ce que vous ne savez peut-être pas, c'est que de nombreux autres appareils de votre réseau ne reçoivent probablement pas de mises à jour automatiques.
Maintenant que vous connaissez votre travail en tant qu’administrateur système et réseau, parlons de la manière dont vous gérez ce travail. Un bon exercice consiste à compter le nombre d’appareils que vous avez dans votre maison. Une fois que vous avez créé cette liste, effectuez des recherches pour voir quels sont les appareils de votre réseau qui reçoivent des mises à jour automatiques. Ce qui reste est une liste des appareils que vous devez mettre à jour manuellement.
Le centre de votre réseau domestique est votre routeur domestique. C’est l’appareil qui se connecte à Internet et qui protège également les appareils de votre maison contre les attaques régulières provenant d’Internet. Le routeur contient de nombreuses fonctionnalités :
• Pare-feu : protège votre réseau domestique contre les attaques constantes d'Internet
• Serveur DHCP : attribue une adresse IP à chacun des périphériques qui se connectent à votre réseau
• Serveur NAT : agis au nom de chaque appareil de votre réseau pour faire des requêtes aux serveurs sur Internet. Ensuite, lorsque la réponse revient, il envoie la réponse à votre appareil.
• Votre routeur peut également inclure un serveur de temps, un relais DNS et peut-être même un serveur VPN
Contrairement à votre téléphone intelligent et à votre ordinateur personnel, de nombreux routeurs domestiques n'ont pas la capacité de recevoir des mises à jour automatiques et des correctifs pour les vulnérabilités connues. Il est certainement gênant que ce soit le seul appareil qui protège votre réseau domestique contre les attaques Internet régulières et le seul moyen de le corriger est que vous, le propriétaire, consultez le site Web du fabricant du routeur pour voir s'il y a une mise à jour. Si tel est le cas, vous devez télécharger et installer manuellement cette mise à jour. Quelqu'un vous a-t-il dit cela ? Non, et par conséquent, il existe un nombre incalculable de routeurs vulnérables qui sont directement connectés à Internet et vulnérables à une attaque. Vérifiez si votre routeur se met à jour automatiquement, sinon, il est probablement temps d’en acheter un nouveau.
Revenez demain lorsque nous discuterons de la façon dont les vulnérabilités font partie de notre vie quotidienne et d'autres moyens de vous protéger.