News10NBC indaga: sicurezza dei contatori intelligenti
ROCHESTER, NY – Nel corso dei prossimi tre anni, ogni casa che riceve energia da RG&E verrà convertita in un contatore intelligente.
Ma molti clienti continuano a essere preoccupati su quante informazioni raccolgono i contatori e su come verranno protette.
RG&E afferma che i dati raccolti dai contatori rimangono presso l'ente pubblico. Non venderà né fornirà nulla ad agenzie esterne. Alla fine, sarai in grado di utilizzare opzioni di prezzo intelligenti, il che significa che puoi spostare il tuo utilizzo in un momento della giornata in cui il prezzo dell'elettricità è meno costoso.
"Si tratta di una tecnologia collaudata utilizzata in tutti gli Stati Uniti", ha affermato Nancy Zurell, senior manager dei progetti tecnici per RG&E. "Ci sono oltre 111 milioni di contatori intelligenti in circolazione negli Stati Uniti e siamo tra gli ultimi servizi pubblici negli Stati Uniti ad implementare questa tecnologia."
Sumita Mishra è professoressa presso il Dipartimento di sicurezza informatica del Rochester Institute of Technology e uno dei principali ricercatori nazionali in materia di sicurezza e privacy delle reti intelligenti.
Jennifer Lewke, News10NBC:"Lascia che ti chieda questo. Come qualcuno che studia per vivere, la tecnologia della rete intelligente, accetterai una rete intelligente a casa tua?"
Sumita Mishra, RITProfessore: "Allora, ottima domanda, Jenn. Quindi vorrei avere la possibilità, e a questo punto direi di no. Ho bisogno di più informazioni."
"Comprendo i vantaggi, ma allo stesso tempo non voglio compromettere la mia sicurezza e la mia privacy."
I contatori intelligenti raccolgono i dati sul consumo energetico una volta ogni ora e li trasmettono a RG&E.
Le informazioni sono crittografate, ma Mishra e altri ricercatori di sicurezza con cui abbiamo parlato sono preoccupati per il percorso che le informazioni devono percorrere da casa nostra a RG&E.
"Questi contatori hanno funzionalità wireless e la lettura deve raggiungere l'ente pubblico", ha affermato. "Ma non possono trasmettere a potenza molto elevata perché altrimenti avremo problemi di emissioni e altri problemi, quindi devono mantenere trasmissioni a bassa potenza."
Ciò significa che è probabile che i dati debbano rimbalzare alcune volte prima di tornare a RG&E.
"Non abbiamo alcuna informazione sul fatto se questi dati passeranno attraverso il contatore intelligente del nostro vicino o andranno direttamente in un nodo di raccolta wireless", ha spiegato Mishra.
Perché è importante? Perché offre agli hacker più punti di accesso e c'è almeno un esempio di come ciò possa essere problematico. Nel 2021, una forte tempesta ha interrotto l’elettricità per giorni nell’area di Dallas, in Texas.
"L'azienda elettrica (in Texas) non ha rivelato per quanto tempo le case sono rimaste senza elettricità e hanno detto: 'Oh, è una questione di privacy", ha ricordato Mishra.
Quindi, un hacker etico con un'antenna speciale e alcune attrezzature sulla sua macchina "ha girato ed è stato in grado di ottenere informazioni su quale famiglia era senza elettricità e per quanto tempo e ciò si è rivelato essere dovuto a protocolli di routing deboli", ha spiegato. disse.
Jennifer Lewke, News10NBC:"E qual è il danno che comportano i protocolli di routing deboli per il cliente?"
Sumita Mishra, professoressa del RIT:"Possono essere sfruttati per fare altre cose."
Jennifer Lewke,Notizie10NBC: "Se so, come qualcuno con cattive intenzioni, che una casa non ha elettricità, potrei essere più propenso a irrompere perché so che le loro telecamere non funzionano o il loro sistema di sicurezza domestica potrebbe essere guasto?"
Sumita Mishra, professoressa del RIT:"Assolutamente. Quindi, vorrei che RG&E fosse più trasparente su quale tipo di crittografia viene utilizzata, che tipo di wireless viene utilizzato? Se possono assicurarci che stanno utilizzando misure di sicurezza e di tutela della privacy che garantiranno che se c'è un compromesso, perché viviamo in un mondo in cui dobbiamo presumere che verrà compromesso, quindi se c'è un compromesso, non dovrebbe portare a violazioni per la mia famiglia."
Il team di sicurezza dei dati di RG&E si è fermato prima di fornire marchi specifici e informazioni di rete a News10NBC, ma ha ribadito che sta seguendo le linee guida e gli standard più recenti stabiliti dalla Commissione per il servizio pubblico dello Stato di New York, che è l'agenzia di regolamentazione che ha approvato il passaggio ai contatori intelligenti.