Se você pode conectar um dispositivo à parede ou usá-lo em Wi-Fi, é fácil ver o tráfego com software como o WireShark.
Mas parece mais complicado fazê-lo com um dispositivo que usa LTE / 3G ou outras redes celulares para se comunicar.
Se estou preocupado com um dispositivo que possa enviar algumas informações pessoais sem o meu consentimento, será desconectado e devolvido à loja a única solução?
E os dispositivos que se comunicam usando o LoRaWan / LPWAN ?
security
privacy
lpwan
mobile-data
WayToDoor
fonte
fonte
Respostas:
Desenvolvo profissionalmente um "dispositivo que usa LTE / 3G ou outras redes celulares" há décadas e o WireShark é uma das nossas principais ferramentas de teste. Os dados podem ser criptografados (geralmente na camada 2, que é uma opção, ou camada 4, escrevendo o código para fazê-lo), mas muito (a maioria?) Não é.
Se você não tiver acesso ao código fonte, não poderá confiar no dispositivo ou no canal de comunicação.
fonte
3G v Segurança Wifi
É possível detectar sinais 3G, por exemplo , porém, é mais preocupante garantir que os pacotes não possam ser descriptografados na extremidade do receptor de nuvem, onde podem ser facilmente descarregados. Para evitar isso, um bom protocolo de nível de criptografia de dispositivo pode ser usado.
No lado do WiFi, sim, você pode cheirar mais facilmente, mas novamente, se a mensagem estiver criptografada, isso não importa.
A plataforma da AWS oferece uma segurança realmente forte.
O AWS IoT suporta os seguintes algoritmos de assinatura de certificado:
Portanto, usando essa pilha de segurança, seus dados não podem ser capturados com força bruta na origem, pois atualmente levaria bilhões de anos. Conheço a AWS, mas presumo que o azure tenha uma oferta semelhante que, é claro, você poderia implementar separadamente.
Em resumo, o protocolo de transporte não importa. Faça a sua escolha de segurança (3G ou wifi). Se implementados adequadamente, ambos são seguros, desde que os hackers não estejam radiografando microscopicamente e modelando o silício do seu dispositivo IoT. Talvez se você vir alguém em sua casa com uma máquina de raios X do tipo Jornada nas Estrelas, é hora de se preocupar?
Wifi padrão v LoRaWan / LPWAN
Vamos classificar contra SHA256withRSA
LoRaWan
Que eu saiba, o AES 128 é intransponível.
LPWAN
LPWAN não é um padrão . Inclui:
LoRa / SigFox / WAVIoT NB-Fi. Portanto, você precisa avaliar a segurança de cada protocolo que se enquadra na LPWAN. Como vimos, o LoRa é bastante seguro.
Se eu estou preocupado ..
Eu sugeriria conversar com o fabricante primeiro, ver quais dados eles coletam, talvez sejam inofensivos? Se você ainda suspeita, não acredita neles e não tem acesso ao código-fonte, talvez seja hora de devolvê-lo.
fonte