Wenn Sie ein Gerät an die Wand anschließen oder es in Wi-Fi verwenden können, können Sie den Datenverkehr mit Software wie WireShark leicht sehen.
Bei einem Gerät, das LTE / 3G oder andere Mobilfunknetze für die Kommunikation verwendet, scheint dies jedoch schwieriger zu sein.
Wenn ich mir Sorgen um ein Gerät mache, das ohne meine Zustimmung persönliche Informationen senden könnte, ist es dann die einzige Lösung, das Gerät vom Stromnetz zu trennen und an das Geschäft zurückzugeben?
Was ist mit Geräten, die über LoRaWan / LPWAN kommunizieren ?
security
privacy
lpwan
mobile-data
WayToDoor
quelle
quelle
Antworten:
Ich entwickle seit Jahrzehnten professionell ein "Gerät, das LTE / 3G oder andere Mobilfunknetze verwendet", und WireShark ist eines unserer wichtigsten Testtools. Daten können verschlüsselt werden (in der Regel auf Schicht 2, bei der es sich um eine Option handelt, oder auf Schicht 4, indem Sie dazu Code schreiben), viele (die meisten?) Jedoch nicht.
Wenn Sie keinen Zugriff auf den Quellcode haben, können Sie dem Gerät oder dem Kommunikationskanal nicht vertrauen.
quelle
3G V Wifi Sicherheit
Es ist möglich, sniff 3G - Signale, zB jedoch von größerer Bedeutung könnte die Pakete werden , die sicherstellen kann nicht auf der Wolke Empfängerseite entschlüsselt werden, wo sie leicht wiresharked werden. Um dies zu vermeiden, könnte ein gutes Protokoll für die Geräteverschlüsselungsstufe verwendet werden.
Auf der WiFi-Seite können Sie zwar einfacher schnüffeln, aber auch hier spielt es keine Rolle, ob die Nachricht verschlüsselt ist.
Die AWS-Plattform bietet wirklich starke Sicherheit.
AWS IoT unterstützt die folgenden Algorithmen zum Signieren von Zertifikaten:
Mit diesem Sicherheitspaket können Ihre Daten also nicht gewaltsam an der Quelle beschnüffelt werden, da dies derzeit Milliarden von Jahren dauern würde. Ich bin mit AWS vertraut, gehe aber davon aus, dass Azure über ein ähnliches Angebot verfügt, das Sie natürlich separat implementieren können.
Zusammenfassend spielt das Transportprotokoll keine Rolle. Treffen Sie Ihre Sicherheitswahl (3G oder WLAN). Bei ordnungsgemäßer Implementierung sind beide sicher, vorausgesetzt, die Hacker röntgen nicht mikroskopisch und modellieren das Silizium Ihres IoT-Geräts. Vielleicht ist es an der Zeit, sich Sorgen zu machen, wenn Sie jemanden in Ihrem Haus mit einem Star-Trek-Röntgengerät sehen?
Standard Wifi gegen LoRaWan / LPWAN
Lassen Sie uns gegen SHA256withRSA bewerten
LoRaWan
Meines Wissens ist AES 128 nicht knackbar.
LPWAN
LPWAN ist kein Standard . Es enthält:
LoRa / SigFox / WAVIoT NB-Fi. Daher müssen Sie die Sicherheit jedes unter LPWAN fallenden Protokolls bewerten. Wie wir gesehen haben, ist LoRa ziemlich sicher.
Wenn ich mir Sorgen mache ..
Ich würde vorschlagen, zuerst mit dem Hersteller zu sprechen, um zu sehen, welche Daten sie sammeln, vielleicht ist es harmlos? Wenn Sie immer noch misstrauisch sind und ihnen nicht glauben und keinen Zugriff auf den Quellcode haben, ist es möglicherweise an der Zeit, ihn zurückzugeben.
quelle