- 3g v Wifi Sicurezza
- WiFi standard v LoRaWan / LPWAN
- Se sono preoccupato per un dispositivo che potrebbe inviare alcune informazioni personali senza il mio consenso è scollegarlo e restituirlo al negozio l'unica soluzione.
3g v Wifi Sicurezza
È possibile annusare i segnali 3G, ad esempio , tuttavia potrebbe essere più preoccupante assicurarsi che i pacchetti non possano essere decifrati sull'estremità del ricevitore cloud, dove possono essere facilmente scaricati. Per evitare ciò, è possibile utilizzare un buon protocollo a livello di crittografia del dispositivo.
Sul lato WiFi, sì, puoi annusare più facilmente, ma di nuovo se il messaggio è crittografato, non importa.
La piattaforma AWS offre una sicurezza davvero forte.
AWS IoT supporta i seguenti algoritmi di firma dei certificati:
[SHA256WITHRSA][1]
SHA384WITHRSA
SHA384WITHRSA
SHA512WITHRSA
RSASSAPSS
DSA_WITH_SHA256
ECDSA-WITH-SHA256
ECDSA-WITH-SHA384
ECDSA-WITH-SHA512
Quindi, usando questo stack di sicurezza, i tuoi dati non possono essere sniffati con la forza bruta alla fonte, come richiederebbero attualmente miliardi di anni. Conosco AWS ma suppongo che l'azzurro abbia un'offerta simile che ovviamente potresti implementare separatamente.
In sintesi, il protocollo di trasporto non ha importanza. Fai la tua scelta di sicurezza, (3G o wifi). Se implementati correttamente, entrambi sono sicuri supponendo che gli hacker non stiano eseguendo una radiografia microscopica e modellando il silicio del dispositivo IoT. Forse se vedi qualcuno a casa tua con una macchina a raggi X di tipo star trek è tempo di preoccuparsi?
WiFi standard v LoRaWan / LPWAN
Valutiamo contro SHA256 con RSA
LoRaWan
Ogni dispositivo è approvvigionato con un unico AES 128 chiave
Per quanto ne so, AES 128 è indistruttibile.
LPWAN
LPWAN non è uno standard . Include:
LoRa / SigFox / WAVIoT NB-Fi. Quindi è necessario valutare la sicurezza di ciascun protocollo che rientra in LPWAN. Come abbiamo visto, LoRa è piuttosto sicuro.
Se sono preoccupato ..
Suggerirei di parlare prima con il produttore, vedere quali dati raccolgono, forse è innocuo? Se sei ancora sospettoso e non ci credi e non hai accesso al codice sorgente, allora forse è tempo di restituirlo.