_ZE Creative Commons License 2021.11.16 -1 0 126162

OFF
"Nem hiszem, hogy jár a fórumra olyan személy, akinek a belső hálózatán lévő IoT eszközök olyan nemzetbiztonsági adatokat tudnának összeszedni, amikért érdemes lenne egyáltalán próbálkozni egy töréssel."

Sajnos elsősorban nem az információszerzés a cél a legtöbb esetben (bár kameraképek pl. kompromittálóak is lehetnek), hanem a belső hálózaton elérhető egyéb erőforrások támadása és zombivá alakítása, úgyhogy nagyon el kéne már felejteni a "nincs is értékes adatom itthon,amit el lehetne lopni" hozzáállást. Ilyenkor egyébként meg szoktam kérdezni, hogyha a netre kapcsolt összes otthoni eszközének az adatkordozóit kicserélném egy ugyanolyan méretű üresre, akkor az mennyire lenne számára problémás? - Ilyenkor azért látszik, hogy elkezdenek csikorogni a fogaskerekek az illető agyában, hogy de tényleg...

"Akinek az otthoni routere 100000Ft-nál többe kerül, nem fog venni még egyet (alapból baromság), hogy ne tudjanak netre menni az IoT eszközei."

Normális routernél lehet guest wifi-t csinálni (másik SSID), ami egy, a belső hálózattól szeparált vezeték nélküli hálózat, és az IoT eszközöket arra felcuppantani. Ezt követően csak azt kell beállítani, hogy ezen eszközök kifelé csak a tényleg szükséges irányokba tudjanak kommunikálni.
ON

Sonoff cuccaim nekem is vannak, és tökéletesen elvannak a nem túl drága routeren next-next-finish módon beállítható másodlagos SSID-jű wifin.


Előzmény: Márton89 (126161)