Запитання з тегом «security»

З питань, що стосуються безпеки пристроїв IoT (особливо тих, що підключені безпосередньо до Інтернету) та способів їх пом'якшення або взагалі їх уникнути. Не плутайте це з безпекою пристрою (якщо він зламається, це питання безпеки, якщо воно вибухає, це питання безпеки).

1
Як не допустити, щоб ці іграшки надсилали те, що мої діти говорять у хмару?
Як повідомляється в кількох інформаційних новинах, таких як Verge або ConsumerAffic , підключені іграшки My Friend Cayla та i-Que записують, що говорять діти, і надсилають їх назад на сервер, щоб допомогти відповісти на запитання дітей. Іграшки здаються настільки небезпечними, і практика на таких слабких правових підставах, що скарга FTC вже …

4
Чи можна витягти програми, завантажені на плату NodeMCU?
Я використовую плату NodeMCU з можливостями WiFi, щоб створити простий трекер активів. Мені вдалося знайти декілька ескізів Arduino, які дозволяють підключитись до Azure IoT Hub та розмістити повідомлення. Одним з ключів, який мені потрібно "завантажити" на плату, є рядок підключення пристрою Azure і, звичайно, WiFi SSID та пароль. Я боюся, …
13 security 

4
Як захистити свій будинок від підключення пристроїв IoT та їх використання для DDoS-атак?
Я намагаюся зрозуміти вразливість моїх домашніх пристроїв IoT. Як я розумію, великий DDoS минулого року був спричинений компрометованими пристроями IoT із загальними або типовими іменами користувачів та паролями. Всі мої пристрої IoT знаходяться позаду мого брандмауера (як і мої термостати - Honeywell). Вони підключаються до Інтернету, але лише вихідні. У …

3
Чи варто використовувати інший пароль на кожному пристрої IoT?
За даними cmswire.com , одним із основних ризиків для безпеки в Інтернеті речей є недостатня автентифікація / авторизація. Що стосується Інтернету речей, чи варто використовувати інший пароль для кожного свого пристрою, чи це добре, щоб придумати один дуже безпечний пароль для використання на всіх своїх пристроях? Більш конкретно, якщо я …
13 security 

2
Які прості тести безпеки я можу виконати в моїй мережі MQTT?
Я збираюся створити мережу MQTT вдома. Я хочу набути певних знань практичними вправами. Це була б невеличка мережа з брокером, розміщеним на моєму ноутбуці (Windows 7) та деяким клієнтом, що працює на Raspberry Pi. Також я думаю про те, щоб зробити клієнта на своєму телефоні (Android). Моя мета - мати …

1
Чи можу я реалізувати (слабкий) джерело ентропії у FPGA?
Я працюю з платформою IoT у FPGA для оцінки та складання прототипів. Мені потрібно надати підтримку TLS, і для цього мені потрібно джерело ентропії. Я розумію, що справжні випадкові джерела шуму досить спеціалізовані (якщо навіть практичні) в FPGA, оскільки продуктивність пристрою часто досить хороша (і важко знайти будь-які параметри кутового …

1
Криптографічні алгоритми для мікроконтролерів PIC16
Я планую впровадити власну систему домашньої автоматизації. Він буде містити центральний сервер Raspberry PI, а також ряд датчиків і комутаторів на основі 8-бітових мікроконтролерів PIC16, які передають по радіо центральний PI Raspberry (використовуючи nRF24L01, 2,4 ГГц). Як приклад розглянемо PIC16F1705 з 16k ПЗУ та 1k ОЗУ. Для забезпечення системи мені …

4
Чи може використання маршрутизатора Wi-Fi Tor зробити IoT більш безпечним?
Чи може використання маршрутизатора Wi-Fi Tor зробити IoT більш захищеним від атак etcetera? Ці маршрутизатори надають клієнту Tor, а також тунелюють весь інтернет-трафік через VPN. Це анонізує ваш доступ до Інтернету, оскільки сервер неможливо ідентифікувати вашу IP-адресу. VPN комусь важко перехоплювати трафік у загальнодоступній частині Інтернету, навіть якщо ви підключаєтесь …

4
Як я можу використовувати 2FA в мережі MQTT?
Як я можу використовувати 2FA (двофакторну автентифікацію), коли підключаю новий пристрій до брокера, якщо це навіть можливо? Оскільки це здається легшим, другий фактор може бути першим програмним рішенням, але я б вітав ідеї щодо впровадження жорстких жетонів (можливо, RFID). Було б сенс, якщо пристрої повинні мати автентифікацію лише при першому …

1
Що саме SPECK та SIMON особливо підходить для пристроїв IoT?
Для деяких пристроїв IoT дані, які потрібно надіслати, є конфіденційними, а отже, надсилання їх у простому тексті не є прийнятним. Тому я розглядав, як зашифрувати дані, надіслані між пристроями IoT. Стаття, яку я нещодавно прочитав на веб-сайті журналу RFID, згадує розроблені NSA шифри SPECK і SIMON, як особливо підходить для …
12 security  simon  speck 

4
Забезпечення настінного вимикача на 433 МГц
Я планую використовувати простий вимикач світла, який розміщують на стіні. Перемикач отримує живлення від акумулятора або п’єзо і надсилає унікальні послідовності даних (увімкнено і в події) понад 433 МГц на приймач, який підключений до мого SmartHome-RaspberryPI. Оскільки я живу на першому поверсі, у мене є певні міркування щодо безпеки. Хтось …

4
Чи погана практика зберігати сертифікати на зовнішній пам'яті?
Ми працюємо над AWS-IoT за допомогою мікроконтролера STM32. До сьогодні ми писали сертифікати на спалах і блокували спалах від зовнішнього читання. Зі збільшенням коду програми ми отримуємо менше місця на спалах, тому ми планували перемістити сертифікат зовні на SD-карту / EEPROM і читати, коли це було потрібно, перш ніж підключитися …
11 security  mqtt  aws-iot 

2
Чи є сертифікат, який вказує на рівень безпеки пристроїв IoT?
Чи існує якийсь надійний сертифікат для пристроїв IoT, який можна використовувати для порівняння забезпеченості цих пристроїв? 1 В даний час ландшафт IoT повністю розпорошений різними протоколами, стандартами та фірмовими рішеннями. З іншого боку, пристрої IoT потрапляють до ботнетів, як мухи . Чи є там якийсь стандарт, якому клієнти можуть довіряти, …

1
Коли обов'язковість безпеки Z-Wave S2?
Коли минулого року у Z-Wave виникли проблеми із безпекою, я був задоволений тим, що він оголосив, що S2 Security буде обов'язковим для всіх нових сертифікатів станом на квітень і що вони не відступали на той час. Тож я подумав, що зараз настав час підібрати декілька болтів Z-Wave, але, наскільки я …
10 security  zwave 

3
Продуктивність MQTT над TLS проти MQTT
Хоча MQTT досить універсальний, він також не захищений на собі. Це за дизайном. За словами Стенфорда-Кларка, безпека спочатку була свідомо опущена з протоколу, оскільки він і Ніппер знали, що механізми безпеки можуть бути обмотані навколо MQTT для підвищення безпеки. Також у той час Стенфорд-Кларк заявив, що інформація, що надсилається через …
10 security  mqtt  tls 

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.