Hirdetés

Új hozzászólás Aktív témák

  • Dißnäëß

    veterán

    válasz hcl #12968 üzenetére

    Az tok oke, ha mondjuk egy zart lancra kerulnek a kis eszkozok. A kerti locsolotol kezdve a kazanon at a redonyig minden pittyputty. Egy kulon 2.4G-s n-es router szor nekik egy WPA2-es wifit es MAC cim ellenorzes mellett engedni fel oket a wifi halora, whitelist alapjan. Moge semmi net, vagy csak kulon tuzfal, komolyabb fajta megoldas + halozati szegmentacio, ha feltetlen kell a net barmi miatt is, de szerencsesebb, ha nincs neten (akinek melyebb halozatos ismeretei vannak, az altalaban tudja, mit csinal, ott oke a dolog).

    Ezeknek a kis eszkozoknek pici a teljesitmenye CPU oldalon. Ha felcsattannak egy wifire vagy mobilnetre es ip-t kapnak, 2 masodperc romma DoS-olni oket, meghackelni, tulterhelni, vagy a halozatba bejon vki, esetleg a gyerek virusos szamitogepe elkezd megbolydulni es kesz is a kis IoT-s botnet azonnal.

    IPv6 eseten plane vigyazni kell, ott is vedeni kell oket, vagy zart halozatra tenni.

    Ezert szokas pl. mobil netre meno IoT-s eszkozoket is kulon APN-re tenni (kap az ugyfel az adott SIM kartyakhoz egy kulon apn-t), mert ugy egy halozatban latjak egymast, a publikus netet viszont nem (hacsak nem ugy keri az ember, de ott a szolgaltato komolyabb rendszert tud beiktatni az IoT-s eszkozok halozatanak vedelmere, hogy oda csak az menjen be, ill. onnan ki, aminek nagyon muszaj).

    Van is egy mem errol, mikor nagyot robbant az IoT par eve, terjedt a neten.. hogy az IoT nem mas, mint egy rakas vedelem nelkuli szamitogep. Szamtalan cikk van google alatt is ezzel kapcsolatban, szoval aki erosen, jol tud tuzfalazni, az kosse olyan halora oket, ahol vedve vannak, aki kevesbe erez ilyen affinitast magaban, annak inkabb azt mondanam, izolalja kulon wifi routerre oket, ne arra tegye, amirol a csalad es barmi egyeb eszkoze (telefonok, hifi eszkoz stb) netezik, hanem egy internet nelkulire + a MAC cim szurest allitsa be a routeren a wifi oldalra es akkor nyugodtabban aludhat. Igazabol ennyi. :K De ezt meg lehetne sokaig, melyen ragozni... (Lehet egyszer kulon topicban erdemes lenne).

    Lá lá lá lá lááá lááá.. Lá lá lá lá lááá lááá .. Lá lá lá lá lááá lá lááá lá lá lá lááááá láááá

Új hozzászólás Aktív témák