Умный дом под замком: мой чек-лист для роутера и камер

ArtyomPop

New member
Умный дом я собирал года три: сначала пара камер во дворе, потом датчики протечки, умные лампы и розетка для обогревателя в гараже. Всё работало как часы, пока однажды вечером в приложении камеры я не увидел в списке активных подключений незнакомый адрес. Паники не было, но холодок по спине пробежал: кто-то спокойно смотрел мой двор вместе со мной. С тех пор я перебрал всю домашнюю сеть по винтикам и собрал для себя пошаговый чек-лист, которым хочу поделиться с форумчанами.

Начинать всегда нужно с роутера, потому что это входная дверь во всю вашу сеть. Первым делом я сменил заводской логин и пароль администратора — да, тот самый admin/admin, который стоит у половины людей годами. Дальше отключил удалённое управление веб-интерфейсом из интернета, вырубил WPS и UPnP, обновил прошивку до последней версии и включил WPA2 или WPA3 вместо устаревшего шифрования. Пароль на Wi-Fi сделал длинным и случайным, а для всей умной техники поднял отдельную гостевую сеть: если камеру когда-нибудь взломают, дальше неё злоумышленник не уйдёт и до ноутбука с документами не доберётся.

Камеры — самое слабое звено любого умного дома, и тут я прошёлся по всем пунктам. Сменил дефолтные пароли на каждой, отключил облачные P2P-сервисы там, где они не нужны, и убрал проброс портов наружу — раньше я, по глупости, открывал доступ к камере напрямую, а это фактически открытая калитка. Для удалённого просмотра теперь использую только VPN, а записи храню на локальной карте памяти и сетевом хранилище, а не в чужом облаке. Заодно проверил, что камеры не рапортуют на неизвестные адреса, и поставил им статичные IP, чтобы всегда знать, кто где живёт.

Отдельная боль — учётные записи. Завёл для умного дома отдельную почту, которая нигде больше не светится, и на каждое приложение поставил уникальный пароль через менеджер паролей. Где поддерживается двухфакторная аутентификация, включил её обязательно, даже если это лишний шаг при каждом входе. Скажу честно: после того случая с чужим подключением я перестал экономить время на паролях и ни разу об этом не пожалел.

Ещё один важный шаг — регулярный аудит, а не разовая настройка. Я раз в пару недель открываю список клиентов роутера и смотрю, нет ли там лишних устройств, а заодно переименовываю новые гаджеты, чтобы сразу видеть чужака. Отключил всё, что не использую: telnet, SSH из внешней сети, старые сервисы вроде DLNA, если они не нужны. Обновления прошивок поставил на автопроверку, а раз в месяц просто перезагружаю роутер и камеры — это банально, но реально помогает.

Из привычек, которые стоит перенять каждому: не покупать безымянные камеры без поддержки прошивок, даже если они стоят копейки, и не вешать всю умную технику в одну сеть с рабочим компьютером. Если роутер позволяет, сделайте отдельный сегмент или хотя бы VLAN для IoT — это не так сложно, как звучит, и закрывает сразу кучу рисков. И не игнорируйте физическую безопасность: камера, которую можно снять со стены и унести вместе с картой памяти, защищена куда хуже, чем кажется.

В итоге весь этот чек-лист занял у меня один вечер, а спокойствия добавил на годы вперёд: никаких чужих подключений, тишина в логах и уверенность, что за мной никто не подглядывает. А как у вас организована защита умного дома — есть ли свои приёмы, которые я мог упустить, и что из моего списка вы уже применили у себя?
 
Назад
Вверх