Hjem NyheterDenne vanlige feilen kan gi uvedkommende tilgang til mobilen

Denne vanlige feilen kan gi uvedkommende tilgang til mobilen

av Eivind Skår Ertesvåg

Robotstøvsugeren kjører rundt på egen hånd, dørklokken viser hvem som står utenfor, og lyspærene kan slås av fra mobilen.

Smarte produkter har gjort hverdagen enklere for mange nordmenn. Samtidig kan de åpne en digital bakdør inn i hjemmet dersom sikkerheten ikke er god nok.

En ny undersøkelse utført av Ipsos på vegne av Nasjonal kommunikasjonsmyndighet viser at 27 prosent av nordmenn ikke gjør noe for å sikre de digitale produktene de har hjemme.

Det bekymrer cybersikkerhetsekspertene.

Kan gi tilgang til resten av nettverket

Mange tenker kanskje at det viktigste er å ha et godt passord på det trådløse nettet. Det er imidlertid ikke alltid nok.

Hackere kan forsøke å komme seg inn gjennom selve produktet eller brukerkontoen som styrer det. En gammel robotstøvsuger, en usikret babycall eller et overvåkingskamera som ikke blir oppdatert, kan derfor bli et svakt punkt.


– Problemet er at én kompromittert dings kan bli et springbrett videre inn i hjemmenettverket ditt og kan i verste fall gi tilgang til PC-en din, mobilen eller annet smartutstyr på samme nett, sier cyberekspert Alexander Braaten i Nkom.

Sosialnytt har tidligere skrevet om foreldre som hørte en fremmed stemme snakke til sønnen gjennom babycallen. Hendelsen viser hvor ubehagelig det kan bli dersom uvedkommende får kontroll over kameraer og mikrofoner i hjemmet.

Bytt passordet som fulgte med produktet

Et av de viktigste grepene er å fjerne standardpassordet som var lagt inn på produktet da det ble kjøpt.

Slike passord kan være enkle å gjette. I enkelte tilfeller bruker mange produkter fra samme produsent identiske eller svært like innloggingsdetaljer.

Hver enhet bør derfor få sitt eget sterke passord. Der det er mulig, bør også tofaktor- eller flerfaktorautentisering aktiveres.

Det innebærer at det ikke er nok å kjenne passordet. Innloggingen må i tillegg bekreftes gjennom eksempelvis en kode på telefonen.


– Derfor bør du sikre hver enkelt dings med gode passord, gjerne med flerfaktorautentisering dersom det er mulig. Du burde også sørge for å oppdatere produktet jevnlig, råder Braaten.

Det samme rådet gjelder for andre digitale kontoer. Sosialnytt har tidligere omtalt hvorfor stjålne passord og personopplysninger kan være gull verdt for kriminelle.

Oppdateringer tetter sikkerhetshull

Programvareoppdateringer handler ikke bare om å gi produktet nye funksjoner. De brukes også til å tette kjente sikkerhetshull.

Enheter som ikke lenger mottar oppdateringer, kan derfor bli mer utsatt med tiden. Nkom anbefaler at automatiske oppdateringer aktiveres dersom produsenten tilbyr dette.

Forbrukere bør også være forsiktige når de kjøper svært billige digitale produkter fra ukjente leverandører. Nkom anbefaler å velge etablerte produsenter som er tydelige på hvor lenge produktene får sikkerhetsoppdateringer.

Det kan også være lurt å slå av funksjoner som ikke brukes. Et kamera trenger eksempelvis ikke nødvendigvis å være tilgjengelig fra internett dersom det bare brukes lokalt i hjemmet.


Lag et eget nettverk for de smarte dingsene

Et annet sikkerhetstiltak er å plassere smarthjemproduktene på et separat trådløst nettverk.

Mange nyere rutere lar brukeren opprette et gjestenettverk. Robotstøvsugere, lyspærer, høyttalere, kameraer og andre oppkoblede produkter kan plasseres der, mens datamaskiner og mobiltelefoner bruker hovednettverket.

Dersom én smartdings blir hacket, kan dette gjøre det vanskeligere for angriperen å komme videre til utstyr som inneholder bilder, dokumenter, passord eller bankopplysninger.

Det er også smart å logge inn på ruteren med jevne mellomrom og kontrollere hvilke enheter som er tilkoblet. Dukker det opp et navn du ikke kjenner igjen, bør det undersøkes.

Strengere krav er på vei

Sikkerhetskravene til oppkoblede produkter er allerede skjerpet. Fra 1. august 2025 ble radioutstyrsdirektivet utvidet med nye krav til cybersikkerhet for internettilkoblet radioutstyr.

EUs nye Cyber Resilience Act skal etter planen gi enda strengere krav fra slutten av 2027. Produsenter skal blant annet måtte ivareta sikkerheten gjennom en større del av produktets levetid.


– Reguleringen krever at produsenter sikrer cybersikkerheten gjennom hele produktets livssyklus, som løpende sikkerhetsoppdateringer. Dette vil bidra til å redusere sårbarheter, svindel og misbruk av personopplysninger, sier Braaten.

Frem til produsentene tvinges til å ta enda større ansvar, er rådet fra Nkom tydelig: Bytt standardpassord, installer oppdateringene og ikke la alle de digitale dingsene få fri tilgang til hele hjemmenettverket.