Posted in Teknologia, Tietoturva

Näitä elektroniikkatuotteita on syytä välttää mikäli haluaa huolehtia tietoturvastaan

Sehän jo tiedetään miten paljon puhelimet, tabletit ja tietokoneet vuotavat tietojamme suuryritysten tietokantoihin, mutta myös uudet kotikäyttöön tarkoitetut vimpaimet näyttävät tekevän samaa. Verkkoselaimesta tunnettu Mozilla on tehnyt laajan testin tunnettujen ja tuntemattomien brändien tuotteille missä paljastui runsaasti kehnolla tietoturvalla varustettuja vimpaimia.

google chromecast
Google Chromecast.

Nämä tuotteet paljastuivat heikoiksi tietoturvan kannalta

  • Amazon Kindle
  • Amazon Fire HD Tablet
  • Anova Precision Cooker Sous Vide
  • Apple Airpods
  • Belkin WeMo Mini Smart Outlet
  • Bose QuietComfort 35 II
  • CogniToys Dino
  • DJI Technology DJI Spark Selfie Drone
  • FREDI Baby Monitor
  • Garmin Vivosport
  • Google Chromecast
  • Google Pixel Buds
  • Hidrate Spark 2.0 Water Bottle
  • Jabra Elite 65T Earbuds
  • Mobvoi TicWatch Pro
  • Nest Learning Thermostat (Google product)
  • Nest Hello Video Doorbell (Google product)
  • Ozobot Evo Robot
  • Parrot Bebop 2
  • Peloton Bike
  • Petzi Treat Cam
  • Philips Hue Smart Light Kit
  • Quell 2.0 Wearable Pain Relief
  • Seedling Parker Teddy Bear
  • SkyRocket Sky Viper Journey
  • SmartThings Outlet
  • Soundmoovz
  • Sphero BB-8 Robot
  • Sphero Mini
  • Tile Mate
  • Tractive GPS 3G Pet Tracker
  • Whistle 3 Smart Tracker
  • Wonder Workshop Cue the Robot
  • Wonder Workshop Dash the Robot
  • Wonder Workshop Dot Creativity Kit
  • Zerotech Dobby Pocket Drone

Nämä tuotteet olivat tietoturvan kannalta kunnossa

Amazon Echo
Amazon Echo.
  • Amazon Echo
  • Amazon Echo
  • Amazon Cloud Security Camera
  • Amazon Fire HD Kids Edition Tablet
  • Amazon Fire TV
  • Amazon Echo
  • Amazon Echo Plus & Dot
  • Amazon Echo Show & Spot
  • Apple Homepod
  • Apple iPad
  • Apple TV
  • Athena Safety Wearable
  • Beeline Smart Compass for Bike
  • Behmor Brewer Coffee Maker
  • Findster Duo Plus Pet Tracker
  • Fitbit Aria 2 Scale
  • Fitbit Versa Watch
  • Furbo Dog Camera
  • Google Home
  • Harry Potter Kano Coding Kit
  • Microsoft Xbox One
  • Mycroft Mark 1
  • Nest Cam Outdoor Security Camera
  • Nest Cam Indoor Security Camera
  • Nest Learning Thermostat
  • Nest Hello Video Doorbell
  • Nintendo Switch
  • Petchatz HD
  • Petcube Play
  • Petnet SmartFeeder
  • Roku Streaming Players
  • Samsung Gear Sport
  • Sonos One
  • Sony PlayStation 4
  • Withings Body Scale
  • WyzeCam

Listat kokosi Quartz.

Viiden kohdan tietoturvaohjelma laitevalmistajille

Mozilla teki laitetestit ja laati yhteistyössä Consumers International ja Internet Society –organisaatioiden kanssa viiden kohdan ohjelman, joita laitevalmistajien olisi syytä noudattaa.

Euroopan Unionin säätämään GDPR-lakiin ollaan nyt myös Pohjois-Amerikassa heräämässä positiivisessa hengessä, sillä yksityisyyden suojan villi länsi on näyttänyt pelkästään vuonna 2018 jo monta kertaa miten suuryritykset käyttävät kansalaisia hyväksi.

Tässä internet-aktivistien viisi pykälää tietoturvan parantamiseksi kaikkiin laitteisiin, joissa käsitellään kansalaisten dataa.

1. Tietoliikenne salattava

Tuotteen täytyy salata kaikki verkon kautta kulkeva data, ettei sitä voi siepata eikä muunnella.

2. Tietoturvapäivitykset kuntoon

Tuotteen täytyy automaattisesti hoitaa tietoturvapäivitykset kohtuullisen ajan laitteen oston jälkeen.

3. Vahvat salasanat

Tuotteen täytyy pakottaa käyttäjää valitsemaan vahva salasana jos siihen voi kirjautua verkon kautta.

4. Tietoturvan riskien hallinta

Valmistajalla täytyy olla toimiva järjestelmä tietoturvaongelmien raportointiin ja korjaukseen koko tuotteen elinkaaren ajan.

5. Yksityisyyden suoja

Tuotteella on oltava yksityisyyden suojaa koskeva politiikka, joka on helposti ymmärrettävä. Mikäli tuote tai palvelu kerää käyttäjästä tietoa, se on tehtävä käyttäjille selväksi ja GDPR:n mukaisesti siitä on pystyttävä kieltäytymään. Käyttäjien on myös voitava poistaa tilinsä ja tietonsa.

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *