När dina smarta prylar börjar läcka information
När dina smarta prylar börjar läcka information märks det inte alltid direkt. En smart högtalare, övervakningskamera, träningsklocka eller robotdammsugare kan samla in betydligt mer data än du kanske tänker på i vardagen. Uppgifter om vanor, platser, rörelser och användning kan lagras, analyseras och ibland delas med andra aktörer. Problemet är inte nödvändigtvis att prylen är osäker, utan att inställningar, appar, molntjänster eller anslutningar kan öppna dörrar till information du helst vill hålla privat. Därför är det viktigt att förstå vilken data dina smarta prylar samlar in, hur den används och vilka tecken som kan avslöja att något har gått fel innan problemet blir större.
Vilken information samlar dina smarta prylar in?
Smarta prylar har blivit en naturlig del av många hem, men bekvämligheten bygger ofta på att enheten samlar in information om hur den används. En smart högtalare kan registrera röstkommandon, medan en träningsklocka kan lagra uppgifter om rörelse, sömn och position. Även till synes enkla produkter kan kommunicera med appar och molntjänster i bakgrunden. Informationen kan behövas för att funktionerna ska fungera, men mängden data varierar mellan olika tillverkare och modeller. Därför är det viktigt att förstå vad som faktiskt registreras innan en smart pryl får tillgång till ditt hem, din telefon eller dina personliga uppgifter.
Smarta prylar ser mer än du tror
En del av informationen är uppenbar, exempelvis när en kamera spelar in eller när en GPS-enhet registrerar en position. Annan datainsamling är betydligt mindre synlig. En app kan exempelvis registrera när en produkt används, från vilken enhet anslutningen sker och vilka funktioner som aktiveras. Uppgifter kan också kombineras för att skapa en mer detaljerad bild av användarens beteende. När flera smarta prylar används samtidigt kan mängden information därför växa snabbt. Ett hem med uppkopplad belysning, lås, högtalare och kameror kan lämna efter sig ett omfattande digitalt mönster.
Det är också viktigt att skilja mellan information som behövs för själva funktionen och information som samlas in för andra ändamål. En väderstation behöver exempelvis vissa mätvärden för att kunna visa aktuella förhållanden, medan en tillhörande app kan samla in ytterligare teknisk information. I användarvillkoren kan det framgå hur data behandlas, men villkoren är ofta omfattande och svåra att överblicka. Kontrollera därför vilka behörigheter appen efterfrågar och om de verkligen behövs. Var särskilt uppmärksam på åtkomst till mikrofon, kamera, kontakter, platsinformation och filer.

När informationen lämnar hemmet
En vanlig missuppfattning är att informationen stannar i själva prylen. Många smarta produkter är beroende av internetanslutning och skickar därför data till tillverkarens servrar. Där kan informationen lagras, bearbetas eller användas för att leverera olika tjänster. Om kontot som hör till produkten dessutom används på flera enheter kan informationen bli tillgänglig från exempelvis en mobiltelefon, surfplatta och dator. Det gör kontosäkerheten lika viktig som säkerheten i själva prylen. Ett svagt lösenord eller återanvänt lösenord kan i värsta fall ge obehöriga tillgång till flera anslutna tjänster.
Det kan vara klokt att regelbundet gå igenom vilka smarta produkter som faktiskt finns anslutna till hemnätverket. Några enkla kontroller kan göra det lättare att upptäcka onödig datainsamling:
-
Kontrollera vilka behörigheter varje tillhörande app har.
-
Se vilka konton och enheter som är kopplade till produkten.
-
Undersök hur länge tillverkaren sparar insamlad information.
-
Stäng av funktioner och behörigheter som du inte använder.
-
Kontrollera om produkten fortfarande får säkerhetsuppdateringar.
Gamla prylar kan fortfarande vara ett problem
En smart pryl behöver inte vara helt ny för att innebära en säkerhetsrisk. Produkter som har slutat få uppdateringar kan fortfarande vara uppkopplade mot internet och samla in information. Även om själva enheten fungerar som den ska kan gamla säkerhetsbrister finnas kvar. Det gäller särskilt produkter som har använts under många år utan att kontots lösenord eller säkerhetsinställningar har setts över. Därför bör datainsamling betraktas som en del av produktens hela livslängd. När en pryl inte längre används bör kontot, anslutningen och eventuell lagrad information tas bort på ett säkert sätt.
Så kan data hamna i fel händer
När en smart pryl samlar in information uppstår flera möjliga vägar där uppgifterna kan exponeras. Det behöver inte betyda att någon aktivt har hackat själva enheten. Ett intrång hos en tjänsteleverantör, ett kapat användarkonto eller en felaktigt konfigurerad app kan räcka för att information ska bli tillgänglig för obehöriga. Ju fler uppkopplade produkter som finns i ett hem, desto fler konton och tjänster behöver hanteras. Säkerheten beror därför inte enbart på produktens konstruktion, utan också på hur användaren skyddar konton, nätverk och anslutna enheter.
Ett läckage behöver inte synas
Informationsläckor är inte alltid dramatiska eller uppenbara. En obehörig person behöver exempelvis inte ta kontroll över en kamera för att få värdefull information. Även uppgifter om när en produkt används, var den befinner sig eller vilka enheter den kommunicerar med kan ge ledtrådar om hushållets rutiner. Om information från flera källor kombineras kan bilden bli ännu tydligare. Därför kan till synes harmlösa datapunkter få större betydelse när de sätts samman. Risken handlar alltså inte bara om innehållet i en enskild uppgift, utan även om vad flera uppgifter tillsammans kan avslöja.
Ett annat problem är kopplingen mellan smarta produkter och användarkonton. Om samma lösenord används på flera tjänster kan ett läckt lösenord från en helt annan tjänst användas för att försöka logga in på kontot som styr dina smarta prylar. Därifrån kan en angripare i vissa fall få tillgång till information eller funktioner som annars är skyddade. Tvåfaktorsautentisering ger ett extra säkerhetslager eftersom ett lösenord då inte ensamt räcker för att logga in. Där funktionen finns bör den därför aktiveras, särskilt för konton som styr kameror, lås eller andra känsliga produkter.

När tillverkaren drabbas av ett intrång
Alla säkerhetsproblem går inte att lösa genom inställningar i hemmet. Om en tillverkare eller molntjänst drabbas av ett dataintrång kan information som lagras hos företaget exponeras trots att användaren själv har skött sin säkerhet. Vilka uppgifter som påverkas beror på vilken information företaget lagrar och hur systemen är uppbyggda. Det är därför relevant att känna till vilken typ av data som skickas från produkten och hur länge den sparas. En produkt som kräver omfattande molnlagring kan innebära en annan integritetsrisk än en modell som behandlar mer information lokalt.
Det finns flera tecken som kan motivera en närmare kontroll av en smart pryl eller dess konto. Det betyder inte automatiskt att ett intrång har skett, men förändringar som inte kan förklaras bör tas på allvar. Exempel kan vara:
-
Inloggningar från okända platser eller enheter.
-
Inställningar som har ändrats utan din medverkan.
-
Oväntade meddelanden om lösenordsbyte eller kontoåtkomst.
-
Enheter som dyker upp i kontot utan att du har lagt till dem.
-
Funktioner som aktiveras trots att du inte har gjort det.
Nätverket är en viktig del av skyddet
Även hemmets nätverk spelar en central roll när smarta produkter ska skyddas. Om alla enheter ligger på samma nätverk kan en säkerhetsbrist i en mindre viktig pryl i värsta fall ge en angripare en väg vidare. Ett separat nätverk för smarta produkter kan därför vara en användbar säkerhetsåtgärd, särskilt i hem med många uppkopplade enheter. Routern bör dessutom hållas uppdaterad och skyddas med ett starkt administratörslösenord. På så sätt minskar risken att en komprometterad smart pryl blir en enkel ingång till andra system i hemmet.
Så skyddar du dina smarta prylar mot informationsläckor
Att minska risken för informationsläckor handlar framför allt om att begränsa onödig åtkomst och hålla de delar av systemet som faktiskt behöver internet uppdaterade. Många användare fokuserar på själva prylen, men säkerheten omfattar även mobilappen, användarkontot, routern och eventuella molntjänster. Om någon av dessa delar har svagt skydd kan den bli den svagaste länken. Det är därför bättre att se hela kedjan som ett sammanhängande system. Genom att regelbundet kontrollera inställningar och anslutningar går det att upptäcka flera vanliga problem innan de leder till större exponering av personlig information.
Börja med konton och lösenord
Ett av de viktigaste stegen är att använda unika, starka lösenord för konton som styr smarta produkter. Ett lösenord som redan har använts på en annan webbplats bör inte återanvändas. Om tjänsten erbjuder tvåfaktorsautentisering bör den aktiveras. Det gäller särskilt produkter som hanterar känsliga uppgifter eller ger fysisk åtkomst till hemmet. Gå också igenom listan över inloggade enheter och ta bort gamla telefoner, surfplattor och datorer som inte längre används. Om du misstänker att ett konto har blivit obehörigt åtkommet bör lösenordet bytas omedelbart och övriga säkerhetsinställningar kontrolleras.
Uppdateringar är en annan central del av säkerheten. Tillverkare släpper ibland firmware- och programuppdateringar som åtgärdar säkerhetsbrister. Om en produkt har automatisk uppdatering kan det vara praktiskt att låta funktionen vara aktiverad. För produkter som saknar uppdateringar under längre perioder bör du däremot överväga om de fortfarande är lämpliga att ha anslutna. En gammal kamera eller router kan fortsätta fungera tekniskt, men samtidigt sakna skydd mot sårbarheter som upptäckts efter att produkten lanserades. Funktionalitet är därför inte samma sak som säkerhet.

Begränsa vad prylarna får tillgång till
Det är också värt att granska behörigheterna i apparna som hör till dina smarta produkter. En app behöver inte automatiskt ha tillgång till allt bara för att vissa funktioner kräver åtkomst. Om en funktion inte används kan motsvarande behörighet ofta stängas av. Samma princip gäller röstassistenter, mikrofoner och kameror. Ju mindre information en tjänst får tillgång till, desto mindre finns att exponera om något skulle gå fel. Kontrollera även sekretessinställningarna hos tillverkaren och undersök om lagrad information kan raderas. På så sätt får du större kontroll över det digitala fotavtryck som produkten skapar.
Det kan även vara klokt att fundera innan du ansluter en ny pryl till hemnätverket. Fråga dig vilka funktioner som faktiskt kräver internet och vilken information produkten behöver samla in. Om en billig eller enkel produkt kräver omfattande behörigheter kan det finnas skäl att välja ett alternativ med bättre kontroll över datan. Titta också efter information om hur länge tillverkaren planerar att ge säkerhetsuppdateringar. En produkt som får regelbundna uppdateringar under lång tid kan vara ett bättre val ur säkerhetssynpunkt än en modell som snart blir föråldrad.
Gör en regelbunden säkerhetskontroll
När flera smarta prylar finns i samma hem är det lätt att glömma bort gamla konton och enheter. En återkommande kontroll kan därför vara värdefull. Gå igenom routerns anslutna enheter, kontrollera vilka produkter som fortfarande används och radera konton som inte längre behövs. Se samtidigt över lösenord, tvåfaktorsautentisering och tillgängliga programuppdateringar. Om en produkt ska säljas eller lämnas vidare bör personlig information tas bort och enheten återställas enligt tillverkarens instruktioner. Kontrollera också att den inte längre är kopplad till ditt konto innan den lämnar hemmet.