Preguntas etiquetadas con security

13
¿Debo usar una contraseña diferente en cada dispositivo IoT?

Según cmswire.com , uno de los principales riesgos de seguridad con Internet de las cosas es la autenticación / autorización insuficiente. Cuando se trata de Internet de las cosas, ¿debería usar una contraseña diferente para cada uno de mis dispositivos, o está bien encontrar una contraseña muy...

12
¿Puedo implementar una fuente de entropía (débil) en FPGA?

Estoy trabajando con una plataforma IoT en FPGA para evaluación y creación de prototipos. Necesito proporcionar soporte para TLS, y para eso necesito una fuente de entropía. Entiendo que las verdaderas fuentes de ruido aleatorio son bastante especializadas (incluso prácticas) en FPGA, ya que el...

12
¿Cómo puedo usar 2FA en una red MQTT?

¿Cómo puedo usar 2FA (autenticación de dos factores) cuando conecto un nuevo dispositivo al corredor, si es posible? Debido a que parece más fácil, el segundo factor puede ser una solución de software primero, pero agradecería cualquier idea sobre cómo introducir tokens duros (RFID tal...

12
¿Usar un enrutador wifi Tor haría que IoT sea más seguro?

¿Usar un enrutador wifi Tor haría que IoT sea más seguro contra ataques, etc.? Estos enrutadores proporcionan un cliente Tor y también canalizan todo el tráfico de Internet a través de una VPN. Esto anonimiza su acceso a Internet, ya que el servidor no puede identificar su dirección IP. La VPN...

10
Rendimiento de MQTT sobre TLS frente a MQTT

Si bien MQTT es bastante versátil, tampoco está asegurado en sí mismo. Esto es por diseño. Según Stanford-Clark, la seguridad se excluyó conscientemente del protocolo inicialmente porque él y Nipper sabían que los mecanismos de seguridad podrían estar envueltos alrededor de MQTT para aumentar la...

10
¿Cuándo es obligatoria la seguridad de Z-Wave S2?

Cuando Z-Wave tuvo problemas de seguridad el año pasado, me complació ver que anunciaba que S2 Security sería obligatorio para todas las nuevas certificaciones a partir de abril y que no retrocedieron en ese momento. Así que pensé que sería el momento de recoger algunos cerrojos Z-Wave, pero por...

9
¿Puede SSL unidireccional asegurar un dispositivo IoT?

Estoy considerando un dispositivo IoT conectado a mi red local (configuración predeterminada, sin VPN, sin NAT, sin DMZ) con o sin acceso a Internet. Mi dispositivo se ejecutará como un servidor HTTP que ofrece un mecanismo RPC con autenticación y autorización. Se anuncia con mDNS y hablo con mi...

9
Harmony Hub Security

Hoy, probablemente, me topé con una importante fuga de seguridad en mi configuración de automatización del hogar. Guión Instalé el proyecto ha bridge github en mi Raspberry Pi, principalmente para ver qué puede hacer. Literalmente seguí los primeros pasos, descargando e iniciando el habridge ....