Perguntas com a marcação «security»

13
Devo usar uma senha diferente em cada dispositivo IoT?

Segundo o cmswire.com , um dos principais riscos de segurança da Internet das Coisas é a Autenticação / Autorização Insuficiente. No que diz respeito à Internet das Coisas, devo usar uma senha diferente para cada um dos meus dispositivos ou é aceitável criar uma senha muito segura para usar em...

12
Posso implementar uma fonte de entropia (fraca) no FPGA?

Estou trabalhando com uma plataforma IoT no FPGA para avaliação e prototipagem. Preciso fornecer suporte para TLS e, para isso, preciso de uma fonte de entropia. Entendo que as verdadeiras fontes de ruído aleatório são bastante especializadas (mesmo práticas) em FPGA, já que o desempenho do...

12
Protegendo o interruptor de parede de 433 MHz

Estou planejando usar um simples interruptor de luz, que é colocado na parede. O switch obtém energia da bateria ou do piezo e envia sequências únicas de dados (eventos dentro e fora dos eventos) acima de 433 MHz para o receptor, conectado ao meu SmartHome-RaspberryPI. Como moro no térreo, tenho...

12
Como posso usar o 2FA em uma rede MQTT?

Como posso usar 2FA (autenticação de dois fatores) quando conecto um novo dispositivo ao broker, se isso é possível? Como parece mais fácil, o segundo fator pode ser uma solução de software primeiro, mas gostaria de receber idéias sobre como introduzir tokens físicos (talvez RFID). Faria sentido...

12
Usar um roteador wifi Tor tornaria a IoT mais segura?

Usar um roteador wifi Tor tornaria a IoT mais segura contra ataques etc.? Esses roteadores fornecem um cliente Tor e também encapsulam todo o tráfego da Internet por meio de uma VPN. Isso anonimiza seu acesso à Internet, pois não é possível ao servidor identificar seu endereço IP. A VPN dificulta...

10
Desempenho do MQTT sobre TLS vs. MQTT

Embora o MQTT seja bastante versátil, ele também não é protegido por si próprio. Isso ocorre por design. De acordo com Stanford-Clark, a segurança foi conscientemente deixada de fora do protocolo inicialmente porque ele e Nipper sabiam que os mecanismos de segurança poderiam ser envolvidos no...

10
Quando o Z-Wave S2 Security é obrigatório?

Quando o Z-Wave teve problemas de segurança no ano passado, fiquei satisfeito ao ver que anunciava que o S2 Security seria obrigatório para todas as novas certificações a partir de abril e que elas não recuariam naquele momento. Então imaginei que agora seria a hora de pegar alguns parafusos...

9
O SSL unidirecional pode proteger um dispositivo IoT?

Estou considerando um dispositivo IoT conectado à minha rede local (configurações padrão, sem VPN, sem NAT, sem DMZ) com ou sem acesso à Internet. Meu dispositivo será executado como um servidor HTTP, oferecendo um mecanismo RPC com autenticação e autorização. Ele se anuncia com o mDNS e eu...

9
Harmony Hub Security

Hoje eu - provavelmente - me deparei com um grande vazamento de segurança na minha configuração de automação residencial. Cenário Instalei o projeto ha bridge github no meu Raspberry Pi, principalmente para ver o que ele pode fazer. Eu literalmente apenas segui os primeiros passos, baixando e...