Tänapäeva kodudes on robottolmuimejad, muruniidukid, televiisorid ja turvakaamerad üha tavapärasemad seadmed, mis muudavad elu mugavamaks. Tegelikult võib aga iga internetti ühendatud vidin kujuneda niinimetatud avatud aknaks, mille kaudu pääseb ründaja ligi väärtuslikule teabele, näiteks töömeilidele, fotodele või dokumentidele. Samuti võib seadme abil kaardistada, millal pererahvas on kodus ja millal reisil.
NeverHacki rahvusvahelise koostöö juht Anett Numa rääkis Vikerraadio saates „Huvitaja“, et koduste nutiseadmetega seotud küberriskid kasvavad pidevalt, sest inimesed ei teadvusta neid sageli ohuna ning näevad eelkõige nende pakutavat mugavust ja efektiivsust igapäevaelus.
„Mõistagi on nutiseadmed vajalikud ja teevad meie elu oluliselt mugavamaks. Aga kui üks nutiseade on halvasti kaitstud, on see nagu lukust lahti jäetud uks, kuhu keegi võib sobival momendil sisse astuda,“ ütles Numa saates „Huvitaja“. Tema sõnul mõeldakse küberrünnakute puhul endiselt peamiselt arvutitest ja telefonidest. Tegelikult võib sissepääs koduvõrku avaneda hoopis seadme kaudu, millele harva turvariskina mõeldakse. „Robottolmuimeja või muruniiduk võib sisuliselt anda ligipääsu näiteks sinu tööarvutile,“ tõi Numa näite.
Pealtnäha süütud andmed võivad paljastada inimese harjumused
Esmapilgul ei pruugi tunduda kuigi oluline, kas ja mida robottolmuimeja kaardistab või mis kell pesumasin tavaliselt tööle pannakse. Üksikute andmete asemel peitub probleem Numa sõnul mustrites, mis nende põhjal kujunevad. „Tihtipeale ei olegi need andmed ise nii olulised, nagu näiteks kellel on kalasaba parkett või kes eelistab pikka pesuprogrammi. Oluline on pigem mustrite jälgimine nagu näiteks mis kell minnakse kodust ära või ollakse reisil,“ selgitas ta Vikerraadios.
Veel tundlikumad on kaamera ja mikrofoniga seadmed, mis võivad koguda infot selle kohta, mis kodus toimub. Kui seadmes on samal ajal mõni parandamata turvanõrkus, võib ründaja kasutada seda hüppelauana järgmiste seadmeteni jõudmiseks. „Üks väike nutiseade, mis tundub süütu, võib lõpuks avada ligipääsu kõigele muule,“ ütles Numa.
Kõige lihtsam viga on endiselt vana parool
Kuigi küberturvalisusest räägitakse üha enam, on üks suuremaid riske endiselt väga lihtne. Inimesed ei vaheta seadmega kaasa tulnud tehaseparooli. Numa soovitab seda teha kohe pärast seadme kasutusele võtmist. „Nõrgad ja tehase poolt antud vaikimisi paroolid on endiselt üks suuremaid riske,“ ütles ta.
Sama oluline on tema sõnul lubada automaatsed tarkvarauuendused. Kasutaja jaoks võib uuendus paista uue disaini või lisafunktsioonina, kuid väga sageli parandab tootja selle kaudu mõnda avastatud turvanõrkust. „Inimesed mõtlevad, miks ma pean jälle midagi uuendama. Reeglina pole asi disainis, vaid turvanõrkuse parandamises.“
Lisaks soovitab Numa kasutada unikaalseid paroole ja võimaluse korral mitmeastmelist autentimist.
Nutiseadmed võiks panna eraldi WiFi-võrku
Üks tõhusamaid viise koduvõrku kaitsta on hoida nutiseadmed tööarvutist ja telefonist eraldi „Palun eraldage oma IoT-seadmed eraldi WiFi-võrku või külalisvõrku,“ soovitas Numa saates. Nii ei saa näiteks robottolmuimeja või turvakaamera turvanõrkuse kaudu automaatselt ligi samas võrgus olevatele tööseadmetele.
Kui ruuteri seadistamine tundub keeruline, soovitab Numa küsida abi internetiteenuse pakkujalt. Juhiseid võib tema sõnul küsida ka tehisintellektilt, mis suudab tehnilised sammud üsna lihtsas keeles lahti seletada.
Odav nutiseade võib tähendada rohkem riske
Numa soovitab juba enne seadme ostmist uurida, kes seadme tarkvara arendab, kui sageli tootja turvauuendusi väljastab ning kuhu seadme kogutavad andmed liiguvad. Kõige odavam seade ei pruugi tema sõnul alati olla parim valik.
Eriti tähelepanelik tasub olla väljaspool Euroopa Liitu müüdavate seadmete puhul, mille tootja turvapraktikate kohta on vähe infot. Numa peab siin muu hulgas silmas Hiinas toodetud seadmeid, mis on soodsad ja heade tehniliste näitajatega. See ei tähenda siiski, et kõik odavad või Hiinas toodetud seadmed tuleks kohe välja vahetada. „Kui see seade on eraldi võrgus ja tal ei ole ligipääsu muule koduvõrgule, siis on risk oluliselt väiksem,“ ütles Numa.
AI-ajastu
Uue küsimuse tekitavad seadmed ja teenused, mis kasutavad tehisintellekti. Kasutajad annavad sageli nõusoleku andmete töötlemiseks ilma pikemaid kasutustingimusi lugemata. See puudutab nii koduseid seadmeid kui ka näiteks AI-teenuseid, mis salvestavad ja transkribeerivad töökoosolekuid. Numa sõnul tasub tasuta teenuste puhul alati küsida, milline on ettevõtte ärimudel. „Kui midagi pakutakse tasuta ja tundub liialt helde, siis tegelikult kogutakse sageli samal ajal andmeid ja kasutatakse neid kuskil mujal.“ Ettevõtete puhul võib risk olla eriti suur, sest koosolekute salvestistes ja transkriptsioonides võib leiduda tundlikku äriinfot.
Euroopa Liit paneb rohkem vastutust tootjale
Numa sõnul liigub Euroopa õigusruum järjest rohkem selles suunas, et küberturvalisus ei oleks ainult tarbija vastutus. Euroopa Liidu küberkerksuse määrus (Cyber Resilience Act) kohustab ühendatud seadmete tootjaid arvestama küberturvalisusega juba toodete arendamisel ning pakkuma turvauuendusi ka pärast seadme müümist. „Turvalisus ei tohiks olla mingi lisafunktsioon, vaid see peaks olema vaikimisi,“ ütles Numa.
Tema hinnangul võiks küberturvalisusest saada tulevikus sama elementaarne kvaliteedinõue nagu elektri- või tuleohutus. Seni tasub aga tarbijal alustada kõige lihtsamast: vaadata üle, millised seadmed on kodus internetiga ühendatud, vahetada nende paroolid, lubada automaatsed tarkvarauuendused ning võimaluse korral hoida nutiseadmed eraldi võrgus.