Magazine SDM sur la cybersécurité résidentielle intelligente, l'identification des vulnérabilités potentielles, la réduction des piratages
Dans l'article intitulé « Smart Home Cyber Security : ce que les revendeurs doivent savoir pour assurer la sécurité de leurs clients », SDM Magazine propose des conseils aux intégrateurs de sécurité pour identifier les vulnérabilités et améliorer la cybersécurité pour les maisons intelligentes.
« Les vulnérabilités potentielles liées à la cybersécurité liées aux équipements domestiques intelligents se répartissent en trois domaines principaux : les communications sans fil, les mots de passe / codes utilisateur et la sécurité du routeur / modem haut débit du client », selon l’article.
L’une des recommandations de cet article est que les intégrateurs offrent une gestion des mots de passe pour aider les clients à mieux gérer les mots de passe et à s’assurer qu’ils sont modifiés régulièrement. Pour les systèmes contrôlés via une application sur les appareils intelligents ou les PC, les installateurs peuvent conseiller aux clients de créer des mots de passe longs et complexes pour améliorer la sécurité afin de réduire les problèmes de vulnérabilité.
Dans un récent blog, Chuck Davis, directeur de la cybersécurité chez Hikvision, a offert six conseils pour améliorer les mots de passe et réduire les menaces de piratage. Dans ce document, il conseille que les mots de passe longs et forts doivent inclure plusieurs jeux de caractères tels que majuscules, minuscules, chiffres et caractères spéciaux. Davis a ajouté que « plus le mot de passe est long, mieux c’est », en recommandant huit caractères ou plus.
Les routeurs d’accueil peuvent également présenter des vulnérabilités potentielles si les logiciels sont obsolètes ou si les mots de passe par défaut n’ont pas été modifiés, selon l’article de SDM. Dans ce cas, les revendeurs de sécurité pourraient proposer des services de surveillance de routeur pour informer les clients si une vulnérabilité est identifiée.
Davis de Hikvision conseille aux utilisateurs de redémarrer tous les routeurs domestiques et les routeurs de petite taille, conformément à la recommandation récente du FBI. Dans un blog récent sur le sujet, il a déclaré : « Le redémarrage va débarrasser le routeur d’un malware appelé « VPNFilter » qui a infecté des centaines de milliers de routeurs sur Internet et aidera le FBI à évaluer l’infection. Une fois que le routeur infecté est redémarré, il oblige le logiciel malveillant à se réinitialiser, ce qui déclenche une tentative de connexion aux serveurs de contrôle et de commande (C & C). Étant donné que le FBI a pris le contrôle de la plupart, voire de tous les serveurs C & C, le rechargement du logiciel malveillant non seulement débarrassera votre routeur de l’infection, mais laissera savoir au FBI combien de systèmes sont infectés. "
Davis propose également des conseils pour créer de meilleurs mots de passe qui réduisent les menaces pour la sécurité.
Trois étapes pour améliorer les mots de passe
Le directeur de la cybersécurité de Hikvision a donné ces conseils et plus dans le récent post intitulé «Le magazine Security présente des exemples de vulnérabilités de mot de passe, de failles de sécurité.»
• Créez un mot de passe long et fort : développez un mot de passe fort, comprenant plusieurs jeux de caractères tels que majuscules, minuscules, chiffres et caractères spéciaux. Il comporte huit caractères ou plus.
• Modifier les mots de passe par défaut : il est extrêmement important de modifier les mots de passe par défaut sur tous les périphériques et de définir un mot de passe complexe.
• Utiliser un outil de gestion des mots de passe : lorsque vous créez des mots de passe plus complexes qui diffèrent d’un site à l’autre, il peut être difficile de vous en souvenir. Une bonne pratique consiste à utiliser un « outil de gestion des mots de passe », qui peut vous aider à générer et à récupérer des mots de passe complexes.
Pour lire l'article complet du magazine SDM sur la cybersécurité de la maison intelligente, cliquez ici. Pour plus d'informations sur la cybersécurité, consultez ce lien .