Új hozzászólás Aktív témák
-
Vesa
veterán
válasz
E.Kaufmann
#8
üzenetére
Elvben igen, de a gyakorlatban más-más módszerrel törhetőek fel az eszközök. Mondjuk egy adott gyártó, adott típusú router-ének FW-jében van egy bug, amivel speciális módon támadható, azt nem fedezi fel egy szimpla, "általános" attack script. Márpedig a veszélyes támadások zöme egyedi hibát használ ki. Szerintem ezt így letesztelni kvázi lehetetlen. Bár ezt nyilván nem mondhatják így ki.
Maximum a triviális hibákat lehet így kideríteni, vagy az 12345 típusú jelszavakat.
-
E.Kaufmann
veterán
Igazából egy jól megírt scriptnek hót mindegy hogy 2 darab vagy 200 millió, gondolom, egyeztetnek azért a szolgáltatókkal is, hogy ne DoS-olják le őket, vagy a szolgáltatók védelmi rendszerei ne csapják agyon a tesztet. A leggyakoribb támadási módokat össze kell fogni és indulhat a móka.
-
E.Kaufmann
veterán
1. küldjék
2. mari néni használja a szolgáltató Wifi képes eszközét, amit a szolgáltató állítson be rendesen, vagy rugdossa picsán az unokát, aki telepítette neki a tip-linket (DS-link, LS-link és más jóárú rúterek).
3. uniós szinten kötelezővé kellene tenni a német BSI ajánlásokat és csak az annak megfelelő eszközök forgalmazását engedélyezni (idővel, ahogy a gyártók ráállnak). -
Vesa
veterán
A gyakorlatban hogyan lehet 200 millió eszközt teszteni? Mármint úgy, hogy annak értelme is legyen?
-
atike
nagyúr

-
nihill
őstag
válasz
E.Kaufmann
#2
üzenetére
1. kb. mindenkinek ki lehetne küldeni.
2. r=1 Marinéni mit tud kezdeni a rúterével? -
E.Kaufmann
veterán
Miért ne lenne haszna, ha pl az internetszolgáltatón keresztül értesítenék az előfizetőt, hogy sebezhető eszközök vannak a hálózatán? Persze az igazi az lenne, ha valami szankciót is kilátásba helyeznének, ha nem számolják fel a hibákat. Pl csak a kifele kezdeményezett forgalom engedélyezése (pl CG-NAT és IPv6 tűzfal), ezáltal elvágva a távelérés lehetőségét (még ha user error ellen ez se véd, mint ahogy tudjuk már a NAT-ról is.)
Én pl örülnék egy ilyen visszajelzésnek, ha találnának valamit, persze tudom, lehet olyan helyzet, hogy valami elavult eszközt kell életben tartani.
-
gabor7th
addikt
"Az IoT eszközök biztonsága egyszerűen képtelen lépést tartani ezen eszközök terjedésével."
Nemcsak az IoT eszközök hackelhetők, hanem minden. Talán a Windows biztonsága lépést tart kiterjedtségével?
" Már csak másfél év van hátra a 2020-as tokiói olimpiai játékok kezdetéig, és a japán szervezők igyekeznek nagyon alaposan eljárni biztonsági kérdésekben is. "
Egy eleve bukásra itétélt erőfeszítés.
"Ezt bizonyítja, hogy pénteken elfogadtak egy új törvényt, "
Ráolvasással nem lesz semmi se biztonságosabb.
"A felmérés készítői érthető okokból igen szigorú bizalmassággal végzik a kutatást, illetve tartják védelem alatt a részletes eredményeket "
Nekem van ismerősöm akinek ilyen biztonsági tesztelés a munkája... Nemhogy IoT-ban hanem banki cuccokban is rengeteg a sebezhetőség. Igazából az egész csak egy pecsét megkapásáról szól, hogy igen, megvizsgálták. Elmegy aztán csinálja valamennyi ideig, de aztán letellik az idő és még mindig ott van rengeteg minden ami nincs átnézve, meg az átnézés is azt jelenti, hogy nézi és percenként rengeteg potenciálisan kihasználható dolgot talál, de ennek nem lehet normálisan utánnajárni, nincs rá idő és rengeteg, rengeteg olyan dolog van amit talán ki lehet használni támadásra, talán nem.
Az IoT esetében meg talán ezt még 100-zal be kell szorozni.
"nem akarnak ötleteket és megoldásokat adni a hackerek kezébe."
Nem szorulnak rá.
Új hozzászólás Aktív témák
- Xiaomi 13 - felnőni nehéz
- Formula-1
- Bambu Lab 3D nyomtatók
- AMD Ryzen 9 / 7 / 5 7***(X) "Zen 4" (AM5)
- Fejhallgató erősítő és DAC topik
- Lakásfelújítás támogatási program (2021)
- NVIDIA GeForce RTX 5080 / 5090 (GB203 / 202)
- PlayStation 5
- Okosóra és okoskiegészítő topik
- Plazma TV topic
- További aktív témák...
- Apple iPhone 14 Pro Max 128GB,Újszerű,Dobozaval,12 hónap garanciával
- HOWEAR HW ULTRA 3 Call okosóra
- iPhone 17 256 GB Levander - Bontatlan !! www.stylebolt.hu - Apple eszközök és tartozékok - Számlás
- ÁRGARANCIA!Épített KomPhone Ryzen 5 7600X 32/64GB RAM RX 9060XT 16GB GAMER PC termékbeszámítással
- Keresünk S24/S24+/24 Ultra/S24 FE
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest

