Si puede enchufar un dispositivo a la pared o usarlo en Wi-Fi, es fácil ver el tráfico con software como WireShark.
Pero parece más complicado hacerlo con un dispositivo que utiliza LTE / 3G u otras redes celulares para comunicarse.
Si estoy preocupado por un dispositivo que podría enviar información personal sin mi consentimiento, ¿es la única solución desenchufarlo y devolverlo a la tienda?
¿Qué pasa con los dispositivos que se comunican usando LoRaWan / LPWAN ?
security
privacy
lpwan
mobile-data
WayToDoor
fuente
fuente
Respuestas:
Llevo décadas desarrollando profesionalmente un "dispositivo que utiliza LTE / 3G u otras redes celulares", y WireShark es una de nuestras principales herramientas de prueba. Los datos se pueden cifrar (generalmente en la capa 2, que es una opción, o la capa 4, escribiendo código para hacerlo), pero mucho (¿la mayoría?) No lo es.
Si no tiene acceso al código fuente, no puede confiar en el dispositivo o el canal de comunicación.
fuente
3g v seguridad wifi
Es posible rastrear señales 3G, por ejemplo , sin embargo, una mayor preocupación podría ser garantizar que los paquetes no se puedan descifrar en el extremo del receptor de la nube, donde pueden ser fácilmente cableados. Para evitar esto, se podría utilizar un buen protocolo de nivel de cifrado del dispositivo.
En el lado de WiFi, sí, puede oler más fácilmente, pero nuevamente, si el mensaje está encriptado, no importa.
La plataforma AWS ofrece una seguridad realmente sólida.
AWS IoT admite los siguientes algoritmos de firma de certificados:
Por lo tanto, al usar esta pila de seguridad, sus datos no pueden ser rastreados por la fuerza bruta en la fuente, ya que actualmente tomaría miles de millones de años. Estoy familiarizado con AWS, pero supongo que azure tiene una oferta similar que, por supuesto, podría implementar por separado.
En resumen, el protocolo de transporte no importa. Elija su opción de seguridad (3G o wifi). Si se implementan correctamente, ambos son seguros, suponiendo que los piratas informáticos no realicen radiografías ni modelen microscópicamente el silicio de su dispositivo IoT. Quizás si ve a alguien en su casa con una máquina de rayos X de Star Trek, ¿es hora de preocuparse?
Wifi estándar v LoRaWan / LPWAN
Califiquemos contra SHA256withRSA
LoRaWan
Que yo sepa, AES 128 es indescifrable.
LPWAN
LPWAN no es un estándar . Incluye:
LoRa / SigFox / WAVIoT NB-Fi. Por lo tanto, debe evaluar la seguridad de cada protocolo incluido en LPWAN. Como hemos visto, LoRa es bastante seguro.
Si estoy preocupado ...
Sugeriría hablar primero con el fabricante, ver qué datos recopilan, ¿tal vez es inofensivo? Si aún sospechas y no les crees y no tienes acceso al código fuente, entonces tal vez sea hora de devolverlo.
fuente