Smarthjem-sikkerhet: 10 konkrete råd mot hacking av IoT-enheter, kameraer og smarte hjemmeenheter — inkludert VLAN og nettverkssegmentering.
Innhold i artikkelen (5)
Trusselbilde mot norske smarthjem
Internett-tilkoblede enheter i hjemmet har ofte liten eller ingen innebygd sikkerhet og kan misbrukes hvis de ikke sikres, ifølge Nettvett.no, som driftes i samarbeid mellom Nasjonal kommunikasjonsmyndighet (Nkom), Nasjonal sikkerhetsmyndighet (NSM) og NorSIS. Kompromitterte enheter som IP-kameraer og rutere kan settes sammen i botnett og brukes i tjenestenektangrep (DDoS) uten at eieren merker noe.
DDoS-angrepene mot PST, politiets nettsted og flere norske nettaviser i juli 2023 ble med høy sannsynlighet utført ved hjelp av kompromitterte IoT-enheter, ifølge Digi.no.

De vanligste sårbarhetene i norske smarthjem
Standardpassord som aldri byttes er en av de vanligste årsakene til at smarthjem-enheter kompromitteres. Skadevaren Mirai utnyttet nettopp dette i 2016: den skannet internett etter IP-kameraer, hjemmerutere og digitale opptakere og logget seg inn med en liste på 62 vanlige fabrikkpassord, og bygget dem inn i et av de kraftigste botnettene som er observert (over 380 000 enheter i ett tilfelle), ifølge CISA. Bytt derfor standardpassordet på alle nye enheter umiddelbart.
Ukryptert kommunikasjon er et annet kjent problem. Reolink-kameraer hadde i 2021 en sårbarhet som sendte data ukryptert mellom enhet og produsentens servere, ifølge en sikkerhetsvarsel fra CISA. Den europeiske sikkerhetsstandarden ETSI EN 303 645 for forbruker-IoT krever blant annet at slik data krypteres i overføring.
Utdatert firmware er en tredje hovedfaktor. Botnettet Quad7 har siden minst 2021 utnyttet sårbarheter i rutere fra blant andre TP-Link, Zyxel og Asus; i november 2024 advarte Microsoft om at botnettet ble brukt til passordspray-angrep mot Microsoft 365-kontoer, ifølge The Hacker News. Fra 11. september 2026 må produsenter som selger digitale produkter i EU/EØS, inkludert Norge, begynne å rapportere aktivt utnyttede sårbarheter under EUs Cyber Resilience Act, ifølge Nkom.
10 konkrete sikkerhetsråd
1. Bytt standardpassord umiddelbart. Alle nye enheter — ruter, kamera, NAS, smarte plugger — bør få unike, sterke passord med en gang de kobles til. Bruk en passordbehandler (Bitwarden er gratis og åpen kildekode; 1Password er et betalt alternativ).
2. Aktiver to-faktor-autentisering (2FA). Kontoer tilknyttet smarthjem-apper (Google Home, Apple HomeKit, Philips Hue, Tuya) bør ha 2FA aktivert. Bruk en autentiseringsapp (Google Authenticator, Authy) fremfor SMS, da SMS-basert 2FA kan omgås med SIM-swap-angrep.
3. Hold firmware oppdatert. Sjekk jevnlig om det finnes oppdateringer til rutere, kameraer og smarte enheter. De fleste moderne rutere har automatisk oppdatering — aktiver dette.
4. Bruk et dedikert IoT-nettverk (gjestenettverk). De fleste moderne rutere støtter et separat gjestenettverk. Flytt IoT-enheter (kameraer, smarte plugger, robotstøvsugere) dit, anbefaler Nettvett.no — det hindrer en kompromittert enhet i å nå PC-en eller NAS-en din direkte.
5. Deaktiver UPnP på ruteren. Universal Plug and Play (UPnP) lar enheter automatisk åpne porter i brannmuren — en sikkerhetsrisiko. Deaktiver dette i ruterinnstillingene med mindre du har spesifikke behov.
6. Vær bevisst på hvilke kameraer du kjøper. Wyze fikk i februar 2024 et sikkerhetshull der rundt 13 000 brukere fikk se bilder og videoklipp fra andre brukeres kameraer, ifølge SafeWise. Eufy ble i desember 2022 avslørt i å laste opp video ukryptert til skyen, i strid med egne påstander om ren lokal lagring, ifølge 9to5Google. Reolink hadde en tilsvarende sårbarhet i 2021, se punktet over. Sjekk produsentens egen sikkerhets- og personvernside før kjøp, og hold firmware oppdatert.
7. Bruk et DNS-filter (Pi-hole eller NextDNS). Et DNS-filter blokkerer kjente sporings- og skadevaredomener for enheter i nettverket. NextDNS' gratisversjon dekker opptil 300 000 spørringer i måneden.
8. Sjekk om kontoene dine er lekket på Have I Been Pwned. Gå til haveibeenpwned.com og sjekk om e-postadressene dine tilknyttet smarthjem-kontoer er lekket. Bytt passord umiddelbart for kompromitterte kontoer.
9. Deaktiver fjernaksess for enheter du ikke trenger eksternt. Svært mange smarthjem-enheter har fjernaksess aktivert som standard. Deaktiver dette for enheter du kun trenger hjemme — det fjerner en potensiell angrepsflate.
10. Vurder en dedikert smarthjem-ruter med innebygd brannmur. Rutere som ASUS med AiProtection (abonnementsfri skybasert trusseldeteksjon og innbruddsvarsling), Firewalla Purple eller pfSense på en mini-PC gir mer nettverkskontroll enn standard ISP-utstyr.
VLAN-segmentering forklart for vanlige brukere
VLAN (Virtual Local Area Network) er en teknologi som lar deg dele ett fysisk nettverk inn i flere logisk adskilte nettverk. Med VLAN kan du plassere alle IoT-enheter i ett nettverk, PC og telefoner i et annet, og servere i et tredje — og kontrollere nøyaktig hvilke nettverk som kan kommunisere med hverandre.
For nybegynnere er det enkleste tiltaket å bruke ruterens innebygde gjestenettverk-funksjon (dette er i praksis en enkel form for nettverkssegmentering). For mer avansert segmentering trenger du en ruter og en switch som støtter 802.1Q VLAN: ASUS RT-AX88U, Ubiquiti UniFi Dream Machine eller pfSense/OPNsense er populære valg blant smarthjem-entusiaster.
Med UniFi (Ubiquiti) kan du sette opp nettverkssegmentering i hjemmet: separate VLAN for IoT, gjester, arbeid og personlige enheter, med brannmurregler som kontrollerer hvem som kan snakke med hvem. UniFi Dream Router starter på 185 euro hos Ubiquitis egen nettbutikk for Europa.
Smarthjem-protokoller og sikkerhetsstandarder
Matter, Thread, Zigbee, Z-Wave og WiFi er de mest brukte protokollene for smarthjem-enheter. Matter er utviklet av bransjesamarbeidet Connectivity Standards Alliance, med medlemmer som Amazon, Apple, Google og Samsung, og bygger kryptert kommunikasjon og enhetsautentisering inn i protokollen. Standarden ETSI EN 303 645 setter en sikkerhetsbasislinje for forbruker-IoT uavhengig av protokoll, blant annet forbud mot universelle standardpassord. Fra 1. august 2025 stiller EUs radioutstyrsdirektiv krav til nettverkssikkerhet og personvern for internettilkoblet utstyr solgt i EU/EØS, inkludert Norge, og fra 2027 tar Cyber Resilience Act over med bredere krav til alle produkter med digitale elementer, ifølge Nkom.




