Du er kanskje en av de som har installert en såkalt «smart» dørlås hjemme eller har en digital hengelås på sykkelen din? I året som kommer er det i alle fall sikkert at vi får se stadig flere husholdningsartikler som kan kobles på nett og som er digitalstyrt.
Termostater, kjøleskap, rullestoler, solcellepanel, ringeklokker, alarmsystem, overvåkningskamera, kaffetraktere, musikkanlegg, lyspærer, ventilasjonsanlegg, toastjern – og ja, til og med snakkende leketøy for barna.
Kun fantasien setter grenser for hva som kan kobles på nett og styres av ditt hjemmenettverk eller mobil.
Et eldorado for den teknisk interesserte og til nytte for hvermannsen. Men også et yndet redskap for de som ikke har rent mel i dataposen sin.
Under DEF CON-konferansen i Las Vegas i august avslørte hackere svakheter i sikkerheten på 23 produkter. De viste hvordan man kunne ta kontroll over og styre en elektrisk rullestol, bryte opp populære digitale låser og styre hjemmeklimasystem fra bitende kulde til ulevelig varme.
Og fra før har problematikken rundt smarte biler vært sterkt i fokus. Hva kan skje om uvedkommende med skumle hensikter kan ta kontroll over kjøretøy?
Skrekkeksemplene er mange. Men hvor mye skal vi vanlige brukere bry oss? Er det nå egentlig så farlig? Er skeptikerne bare et hylekor som står for et utdatert og bakstreversk tankegods?
Teknologisjef i kommunikasjons- og teknologiselskapet Bouvet, Simen Sommerfeldt, er klokkerklar: Vi har dessverre mye å frykte.
– Det er helt skrekkelig. Jeg har ingenting, foruten en Apple-TV, koblet opp mot internett hjemme. De store selskapene som Apple og Google tar slike ting på alvor, men det er et mylder av mindre produsenter med lav kompetanse på sikkerhet der ute, hvor man ukritisk lager ting som er koblet mot nett. Flere av disse har enorme sikkerhetshull og det finnes knapt regelverk som forhindrer frislipp av slike farlige dingser, sier Sommerfeldt.
Han har testet produkter for Forbrukerrådet og jobber med slike spørsmål til vanlig.
Web-kamera, overvåkningskamera i huset, Smart-TV-er og babycalls er vanlige produkter mange har i hjemmene sine, og som er potensielle sikkerhetshull.
– Verst er det kanskje når det kommer til leketøy. Det finnes faktiske produkter der uvedkommende kan stå utenfor blokka og koble seg på med bluetooth, og kommunisere direkte med barn gjennom deres leketøy. Det er mildt sagt jævlig å tenke på. Hva som blir sagt mellom barn og slike leketøy kan også misbrukes av produsenter i reklameøyemed.
Tenk deg et scenario hvor et land kan ødelegge et annet bare ved å kortslutte el-anlegg så husene brenner opp, eller bryte seg inn i atomkraftverk.
Mulighetene for overvåkning stiger dramatisk om en ikke har «anonymitet» bygget inn i systemene. En brødrister kan eksempelvis bli tatt over av hackere og brukes i såkalte BOT-angrep på infrastruktur i andre land, uten at man vet om det.
Men hvordan skal vi unngå dette? Er det noe forhåndsregler vi forbrukere kan ta, som forhindrer at våre dingser blir brukt mot oss og andre?
– Det enkleste er å unngå alle slike produkter inntil videre. I mai 2018 kommer det nye retningslinjer for utvikling av slike produkter gjennom et nytt EU-regelverk, hvor produsenter risikerer kraftige bøter hvis de ikke følges. Da har jeg forhåpninger om at forbrukerne igjen kan begynne å stole på bransjen. Det er ikke noe annet jeg vil enn å fylle huset mitt med smarte duppedingser!
Men la oss være realistiske. Vi omringes allerede av «tingenes internett».
Noe må vi kunne foreta oss?
– Skal man kjøpe slike produkter så anbefaler jeg å Google dem ihjel. Les alle tester og informasjon du kan finne, og sjekk om det har godkjennelser, sier Sommerfeldt, og fortsetter:
– Forsikre deg ved kjøp at sikkerheten er ivaretatt. Kompetanse til å sikre seg på andre måter har ikke vanlige folk. Jeg vil oppfordre til å lære barna om datasikkerhet og lære dem om koding, så de kan få en forståelse av hva dette dreier seg om. Å fylle huset med ting som er koblet på nettet er som å la en full gal mann gå løs i huset med motorsag. Det kan jo gå bra, men i lengden gjør det sannsynligvis ikke det.
– Tar du ikke litt hardt i nå?
– Nei, dette er høyt reelt. Dette er ikke på nivå med de som ikke har Wi-Fi på grunn av at de tror det er kreftfare. Slike ting kommer ikke i mitt hus før bransjen og produsenter har tatt sikkerhetstruslene på alvor. Heldigvis er det lys i tunellen med det nye regelverket som kommer!
- Vil du være med på å skape en tryggere digital hverdag? Noroff tilbyr studieprogrammer i Nettverk og IT-sikkerhet, Nettverks- og systemadministrasjon, og Digital etterforskning.