Jeśli możesz podłączyć urządzenie do ściany lub użyć go w Wi-Fi, łatwo jest zobaczyć ruch dzięki oprogramowaniu takim jak WireShark.
Ale trudniej jest to zrobić z urządzeniem, które do komunikacji wykorzystuje LTE / 3G lub inne sieci komórkowe.
Jeśli martwię się o urządzenie, które może przesyłać dane osobowe bez mojej zgody, czy odłączenie go i zwrócenie do sklepu jest jedynym rozwiązaniem?
Co z urządzeniami komunikującymi się za pomocą LoRaWan / LPWAN ?
security
privacy
lpwan
mobile-data
WayToDoor
źródło
źródło
Odpowiedzi:
Od dziesięcioleci profesjonalnie opracowuję „urządzenie wykorzystujące LTE / 3G lub inne sieci komórkowe”, a WireShark jest jednym z naszych głównych narzędzi testowych. Dane mogą być szyfrowane (zazwyczaj na warstwie 2, która jest opcją, lub na warstwie 4, pisząc w tym celu kod), ale wiele (większość?) Nie.
Jeśli nie masz dostępu do kodu źródłowego, nie możesz zaufać urządzeniu ani kanałowi komunikacji.
źródło
3g v Bezpieczeństwo Wi-Fi
Jest to możliwe do wykrycia sygnałów 3G, np jednak o więcej troski może być zapewnienie pakietów nie można odszyfrować na końcu chmura odbiornika, gdzie można je łatwo wiresharked. Aby tego uniknąć, można zastosować dobry protokół poziomu szyfrowania urządzenia.
Po stronie Wi-Fi tak, możesz łatwiej węszyć, ale jeśli wiadomość jest zaszyfrowana, nie ma to znaczenia.
AWS platforma oferuje naprawdę wysoki poziom bezpieczeństwa.
AWS IoT obsługuje następujące algorytmy podpisywania certyfikatów:
Używając tego stosu zabezpieczeń, twoich danych nie można brutalnie wąchać u źródła, ponieważ obecnie zajęłoby to miliardy lat. Znam AWS, ale zakładam, że lazur ma podobną ofertę, którą oczywiście możesz wdrożyć osobno.
Podsumowując, protokół transportu nie ma znaczenia. Wybierz swój wybór bezpieczeństwa (3G lub Wi-Fi). Jeśli są odpowiednio wdrożone, oba są bezpieczne, zakładając, że hakerzy nie wykonują mikroskopowo prześwietlania i modelują krzem twojego urządzenia IoT. Być może, jeśli zobaczysz kogoś w domu z aparatem RTG typu star trek, czas się martwić?
Standardowe Wi-Fi v LoRaWan / LPWAN
Oceńmy w stosunku do SHA256wRSRS
LoRaWan
Według mojej wiedzy AES 128 nie nadaje się do krakowania.
LPWAN
LPWAN nie jest standardem . Obejmuje:
LoRa / SigFox / WAVIoT NB-Fi. Musisz więc ocenić bezpieczeństwo każdego protokołu objętego LPWAN. Jak widzieliśmy LoRa jest dość bezpieczna.
Jeśli się martwię ...
Proponuję najpierw porozmawiać z producentem, zobaczyć, jakie dane gromadzą, może jest to nieszkodliwe? Jeśli nadal jesteś podejrzliwy i nie wierzysz im oraz nie masz dostępu do kodu źródłowego, być może nadszedł czas, aby go zwrócić.
źródło