Apples plattform HomeKit är för uppkopplade prylar men det är också ett komplext säkerhets-system som ser till att det bara är du som kommer åt dina prylar.
HomeKit är även ett kravsystem där Apple kräver viss hårdvara och en hög säkerhetsnivå för att prylar överhuvudtaget ska godkännas. Det har inledningsvis betytt att plattformen inte riktigt har tagit fart, förrän nu. Det har inte varit en snabb tillströmning av produkter, fram till när IKEAs hela nya belysningserie fick stöd för HomeKit.Det har satt fart på utvecklingen och idag finns ett stort utbud av olika produkter med stöd för HomeKit – allt från Philips Hue-lampor till Linksys Velop.
Apple ställer krav på att produkter som ska certifieras för HomeKit ska kommunicera skyddat och krypterat, det ställs krav på en hög nivå på krypteringen och det ska finnas en distribution av uppdateringar vilket gör att tillverkare av billigare produkter inte klarar Apples krav och därför inte släpps in på plattformen.
Säkerhet
Uppkopplade prylar av idag, billiga produkter, drivs inte sällan av standardiserade Linux-versioner. Det är inget fel på Linux i sig utan på hur det används. Många asiatiska tillverkare tillhandahåller mjukvara för uppkopplade prylar. Mjukvaran innehåller en lång rad funktioner, allt från kamerafunktion till kommunikationsfunktioner. I princip handlar det om en typ av mjukvara som kan massor av olika saker och som sagt, den används för kameror, belysning, lås, högtalare och mikrofoner, för att nämna några funktioner.
Problemet är mjukvaran tagits fram för att klara så många olika saker, inte med säkerhet i fokus. Många av tillverkarna till de här billiga produkterna har ingen strategi för att uppdatera mjukvaran eller för att distribuera några säkerhetsuppdateringar. Hittas det säkerhetshål och buggar i mjukvaran så finns inga uppdateringar att hämta därför att tillverkaren aldrig haft en tanke på att uppdatera sin produkt.
Kända buggar
Det är dessutom gammal mjukvara vars säkerhetsproblem och buggar är väl kända, sedan länge. Hackarna vet precis hur de ska ta sig in och det är detta som skiljer Apples HomeKit från många av de uppkopplade prylar som vi nu köper och kopplar in i våra hem. Det är bland annat de här prylarna som kapades och som ingick i Miramai-botnet. Det botnet som användes vid flera attacker och som fick stora Akamai att gå på knäna inför den massiva trafiken med skräp som skickades mot dem i September 2016. Det ursprungliga nätet finns idag inte kvar men det finns en rad kopior som används vid attacker.
Det finns skrämmande exempel på att allt från öppnare för garagedörrar till babykameror har kapats och tagits över av obehöriga och den minsta gemensamma nämnaren är att mjukvaran som, används i produkterna har en rad kända buggar. Bilar har stulits ur låsa garage som enkelt har öppnats med manipulerad mjukvara. Det har varit möjligt att begå inbrott genom att enkelt låsa upp låset som kan fjärrstyras och så vidare.
Därför ska du välja Apples HomeKit så att din nya uppkopplade pryl inte kan nås av hela Internet – bara av dig.
0 kommentarer