सद्भाव हब सुरक्षा


9

आज मैं अपने घर के ऑटोमेशन सेटअप में एक प्रमुख सुरक्षा रिसाव से बचने की संभावना है।

परिदृश्य

मैंने अपने रास्पबेरी पाई पर हा ब्रिज जीथब प्रोजेक्ट स्थापित किया , मुख्य रूप से यह देखने के लिए कि यह क्या कर सकता है। मैंने शाब्दिक रूप से केवल पहले कुछ चरणों का पालन किया, डाउनलोड करना और हाइब्रिड शुरू करना । मेरे महान आश्चर्य के लिए मेरा लॉजिटेक हार्मनी हब नए पुल के साथ अपनी सभी जानकारी को स्वतंत्र रूप से साझा करता है। मैंने किसी भी प्रमाणिकता में प्रवेश नहीं किया है। केवल एक चीज जो मैंने प्रदान की वह थी हार्मनी का आईपी पता और एक फर्जी डिवाइस का नाम (यानी मेरा हब वास्तव में सभी लॉजिटेक और एलेक्सा प्रयोजनों के लिए एक और प्रदर्शन नाम है)।

SharingHarmonyHub

न केवल हब सभी कॉन्फ़िगर किए गए उपकरणों के बारे में जानकारी साझा करता है, यह उन गतिविधियों को भी स्वतंत्र रूप से ट्रिगर करने की अनुमति देता है। मैंने इसका परीक्षण किया, वे शानदार काम करते हैं।

EveryonePushButtons

मैंने डेस्कटॉप प्रोग्राम और मोबाइल ऐप दोनों में देखा है। किसी भी सुरक्षा विकल्प को सक्रिय करने के लिए कोई भी तरीका नहीं देता है।

जब मैं हाइब्रिड के लॉग में देखता हूं तो यह भी पता चलता है कि सद्भाव स्पष्ट रूप से सब कुछ प्रसारित करता है। गतिविधियों को देखा जा सकता है (माइनस क्रॉप्ड आईडी) हार्मनी ऐप द्वारा ट्रिगर किया गया था। एक दिल की धड़कन भी है जो हब के ऑफ़लाइन होने पर तुरंत मेरे हाइब्रिड को बताती है।

HarmonyBroadcasts

सवाल

क्या ऐसा कोई तरीका है कि हब को पैकेजिंग के अलावा इसे वापस भेजने और इसे वापस भेजने के लिए जहां भी असुरक्षित डिवाइस आते हैं?


2
यह बग रिपोर्ट के लिए जगह नहीं है :) या वास्तव में, क्या हमें सुरक्षा छेदों को कम करना और उन्हें विषय के रूप में शोषण कैसे करना चाहिए?
शॉन हुलिएन

3
@ सीनयोहिलाने मैं इसका फायदा नहीं उठाना चाहता, अगर संभव हो तो मैं इसे सुरक्षित करना चाहता हूं।
Helmar

हालांकि यह निश्चित रूप से IoT और ऑन-टॉपिक है, लेकिन यह न भूलें कि सुरक्षा quesitons को कभी-कभी security.stackexchange.com पर बेहतर उत्तर मिल सकता है - यह निर्णय लेने के लिए एक कठिन कॉल है कि कहां पोस्ट किया जाए
Mawg का कहना है कि Monica

1
@ हेल्मर: क्या आपको कभी इस बारे में लॉजिटेक से जवाब मिला?
Aurora0001

2
@ Aurora0001 अभी तक, यह एक चल रही लड़ाई है।
Helmar

जवाबों:


3

आप एक स्थानीय फ़ायरवॉल सेटअप कर सकते हैं, लेकिन आपका सबसे अच्छा शर्त यह है कि इसे एक अलग सुरक्षित वाईफाई नेटवर्क पर रखा जाए जो IoT उपकरणों के लिए समर्पित है (यदि आप अपने नेटवर्क पर अन्य उपकरणों पर भरोसा नहीं करते हैं)।

यह बाहरी दुनिया के लिए सुरक्षित है; यह केवल स्थानीय रूप से असुरक्षित है।


2
क्या आप इस बारे में विस्तार से बता सकते हैं कि यह विभाजन स्थिति को कैसे सुधारता है? मुझे लगता है कि आप vLAN को एक एकल मैक पते तक सीमित कर सकते हैं, जो कि रग्गन डिवाइस को कनेक्ट करने से रोक सकता है।
शॉन होउलहिन

1
@SeanHoulihane (देर से जवाब के लिए क्षमा करें) बहुत से लोग (मेहमान, परिवार, आदि) आपके वाईफाई पर जाते हैं। इन उपकरणों में हैक करने के लिए बॉट्स के लिए यह बेहद आसान है, अपना वाईफाई पासवर्ड प्राप्त करें, और फिर अपने वाईफाई में प्रवेश करें। वाईफाई नेटवर्क के लिए पासवर्ड आपकी सबसे अच्छी सुरक्षा है, इसलिए वाईफाई नेटवर्क को अलग करना लोगों को आपका पासवर्ड प्राप्त करने से रोकता है।
नैट डी

2
मेरा मतलब था, आपको अपने जवाब को संपादित करना चाहिए ताकि यह स्पष्ट हो सके कि आप किसके खिलाफ रक्षा कर रहे हैं, और आपकी प्रस्तावित कार्रवाई कैसे स्थिति में सुधार करती है। विशेष रूप से, संबोधित प्रश्न में वर्णित भेद्यता कैसे है।
शॉन हुलिएन
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.