Contents

คุณได้เปลี่ยนรหัสผ่านเริ่มต้นบนอุปกรณ์ IoT ของคุณหรือไม่?

โดยทั่วไปอุปกรณ์ Internet of Things (IoT) จะมีรหัสผ่านเริ่มต้นที่อนุญาตให้ผู้ซื้อเข้าสู่ระบบอินเทอร์เฟซผู้ดูแลระบบเมื่อตั้งค่าผลิตภัณฑ์ของตน ปัญหาคือผู้คนจำนวนมากไม่เคยเปลี่ยนรหัสผ่านเหล่านั้นเป็นสิ่งที่ไม่ซ้ำใคร นี่คือสาเหตุที่ทำให้เกิดปัญหา

ความเสี่ยงของการไม่เปลี่ยนรหัสผ่านเริ่มต้นคืออะไร?

แนวโน้มปัจจุบันของอาชญากรรมในโลกไซเบอร์เกี่ยวข้องกับการใช้เทคนิคอัตโนมัติขั้นสูง เช่น การโจมตีแบบ Brute Force ด้วยซอฟต์แวร์พิเศษที่ออกแบบมาเพื่อทดสอบชื่อผู้ใช้และรหัสผ่านต่างๆ อย่างรวดเร็วจนกว่าจะได้รับข้อมูลประจำตัวที่ประสบความสำเร็จ ภัยคุกคามที่อาจเกิดขึ้นจากแนวทางนี้จะเพิ่มขึ้นเมื่อพิจารณาถึงอุปกรณ์ Internet of Things (IoT) จำนวนมากซึ่งมักจะมาพร้อมกับรหัสผ่านเริ่มต้นที่ผู้ใช้ไม่ค่อยได้รับการเปลี่ยนแปลง สิ่งนี้สร้างเป้าหมายที่กว้างขวางสำหรับผู้ไม่ประสงค์ดีที่แสวงหาการเข้าถึงข้อมูลหรือระบบที่ละเอียดอ่อนโดยไม่ได้รับอนุญาต

ปัญหาอีกประการหนึ่งคือความเรียบง่ายของรหัสผ่านเริ่มต้นทำให้มองเห็นได้ง่าย รายงาน Bullet Proof แสดงการค้นพบของนักวิจัยด้านความปลอดภัยในโลกไซเบอร์เมื่อพวกเขาตั้งค่า เซิร์ฟเวอร์ที่มีรหัสผ่านเริ่มต้น ใช้เป็นฮันนี่พอต ชุดค่าผสมยอดนิยมบางส่วน ได้แก่:

⭐ชื่อผู้ใช้: knockknockwhosthere

⭐รหัสผ่าน: knockknockwhosthere

และ:

⭐ชื่อผู้ใช้: ผู้ใช้

⭐รหัสผ่าน: 1234

ในทั้งสองกรณี เห็นได้ชัดว่าไม่ได้ใช้รหัสผ่านที่เดาง่ายหรืออักขระตามลำดับ ในขอบเขตของความปลอดภัยทางไซเบอร์ แนวคิดเรื่อง"เอนโทรปีของรหัสผ่าน"ถูกใช้เป็นการวัดระดับของความคาดเดาไม่ได้และการสุ่มที่เกี่ยวข้องกับรหัสผ่านที่กำหนด เมื่อความซับซ้อนและความเป็นเอกลักษณ์ของรหัสผ่านเพิ่มขึ้น ค่าเอนโทรปิกของรหัสผ่านก็มีแนวโน้มที่จะเพิ่มขึ้นตามไปด้วย

พิจารณาสถานการณ์ที่ผู้โจมตีทางไซเบอร์มือใหม่พยายามเจาะอุปกรณ์ Internet of Things (IoT) ด้วยวิธีการแบบแมนนวล โดยไม่มีความช่วยเหลือด้านซอฟต์แวร์ขั้นสูงใดๆ ในกรณีเช่นนี้ พวกเขาอาจพยายามใช้กลวิธีที่คล้ายคลึงกับที่กล่าวไว้ก่อนหน้านี้ โดยมีความเป็นไปได้สูงที่จะบรรลุวัตถุประสงค์ของตน

อุปกรณ์ IoT ใดมีรหัสผ่าน

/th/images/smart-home-device-next-to-iphone.jpg

Statista คาดการณ์ คาดการณ์ว่าจะมีอุปกรณ์ IoT มากกว่า 29 พันล้านเครื่องทั่วโลก โดยแนวทางปฏิบัติที่ดีที่สุดสำหรับความปลอดภัยทางไซเบอร์คือการถือว่า ผลิตภัณฑ์ที่เชื่อมต่อส่วนใหญ่มีการป้องกันด้วยรหัสผ่าน โดยเฉพาะอย่างยิ่งหากผลิตภัณฑ์เหล่านั้นรวบรวมและส่งข้อมูลส่วนบุคคล

เพื่อให้มั่นใจถึงมาตรการรักษาความปลอดภัยที่เหมาะสมที่สุดสำหรับลำโพงอัจฉริยะของคุณ จำเป็นต้องรักษาการติดตั้งซอฟต์แวร์ให้ทันสมัยอยู่เสมอ นอกจากนี้ ขอแนะนำให้เปลี่ยนรหัสผ่านเริ่มต้น เนื่องจากการไม่ทำเช่นนั้นอาจทำให้เครือข่ายในบ้านของคุณเสี่ยงต่อการเข้าถึงโดยไม่ได้รับอนุญาตจากอาชญากรไซเบอร์

รายงาน Cybernews เกี่ยวกับกล้อง IP ได้ตรวจสอบอุปกรณ์ที่เชื่อมต่อกับอินเทอร์เน็ตเหล่านี้จำนวน 3.5 ล้านเครื่อง ประเด็นหนึ่งก็คือ ผู้ผลิตผลิตภัณฑ์ดังกล่าวจำนวน 127,000 รายการแนะนำให้ผู้คนเปลี่ยนรหัสผ่านเริ่มต้นเป็นข้อมูลประจำตัวที่ไม่ซ้ำกัน แต่ไม่ได้กำหนดไว้

เมื่อใช้อุปกรณ์ต่างๆ เช่น อุปกรณ์เฝ้าดูเด็ก IoT เครื่องชงกาแฟ หรือระบบเครื่องเสียง โปรดจำไว้ว่าอุปกรณ์เหล่านี้มักจะมีรหัสผ่านที่กำหนดไว้ล่วงหน้า ดังนั้น ก่อนที่จะใช้อุปกรณ์เหล่านี้หรือสร้างการเชื่อมต่อไร้สาย โปรดดำเนินการแก้ไขข้อมูลรับรองที่เกี่ยวข้องก่อน

ทำการตรวจสอบรหัสผ่าน IoT

การใช้รหัสผ่านเริ่มต้นเป็นวิธีแก้ปัญหาที่เป็นประโยชน์สำหรับการเข้าถึงการเข้าสู่ระบบของผู้ใช้ครั้งแรก อย่างไรก็ตาม ยังมีช่องโหว่ด้านความปลอดภัยจำนวนมากอีกด้วย โชคดีที่การเปลี่ยนแปลงเป็นกระบวนการที่ง่ายและสะดวกที่สามารถทำได้ภายในระยะเวลาอันสั้น