IoT eszközök, és bizonság

Ez:

https://twitter.com/rayjwatson/status/900805699009224704

De nem csak ez, hanem a számos hasonló hír, amik már hónapok vagy inkább évek óta keringenek az interneten IoT eszközökkel kapcsolatban.

Az ember azt gondolná, hogy miután megjelentek az első cikkek arról, hogy mennyi ilyen eszközt adnak el hasonló biztonsági résekkel, a gyártók egy kicsit jobban odafigyelnek, hogy ne kelljen egy esetleges botrány miatt milliókat veszíteni, és a vásárlók is egy fokkal jobban odafigyelnek.

De nem. A vásárlók nem tudnak arról, hogy lyukaktól hemzsegő backdoor-ral felszerelt kütyüket engednek be az otthonukba, a gyártók ontják a szart, szabályozás pedig nincs, holott egy ilyen után illene a termékeket kitiltani a boltokból, és akkor visszaengedni, ha már kijavították a hibát. Ha egy telefon kigyullad a zsebemben, akkor megteszik (jól emlékszem, ugye?). Egy backdoor mennyivel jobb? Tény, nem okoz közvetlen fizikai kárt, de okozhat másfajtát.

Az agyam eldobom, főleg azért, mert látom magam előtt, hogy nagyon soká lesz az, hogy a jelenséget komolyan vegye akárki, addig is pedig mi, vásárlók isszuk meg a levét.

Hozzászólások

Megnézve ezt a 33138 sornyi pastebin cuccot (igen valahol még fent van archive(.org)-álva):

maci@OptiPlex-780:~/Dokumentumok$ cat TelnetList33138.txt |sort -h|wc -l
33138

Rend a lelke mindennek:

maci@OptiPlex-780:~/Dokumentumok$ cat TelnetList33138.txt |sort -h>temp.txt

temp.txt gEdit-ben megnyitásakor nagyon gyanúsan sok azonos sort láttam, szóval gondoltam kiszűröm a megegyező sorokat:

maci@OptiPlex-780:~/Dokumentumok$ cat TelnetList33138.txt |sort -h|uniq -u|wc -l
6438

Szóval 6438 egyedi sor található mindösszesen a twitteren hype-olt pastebin linken. Későbbi okulásképpen elraktam magamnak így:

maci@OptiPlex-780:~/Dokumentumok$ cat TelnetList33138.txt |sort -h|uniq -u>HoneyPotList_BullShit33138.txt

Topichoz kapcsolodik:

Arra esetleg valakinek van otlete ,hogyan lehet elszeparalni egy eszkozt a halozaton?

Jelenleg egy szolgaltatoi modem/router combo illetve 3 switch all rendelkezesemre:

NetGear ProSafe GS108PE
NetGear ProSafe GS110TP-200EUS
HPE PS1810-8G

Ha berakom kulon VLAN-ba az eleg vagy router oldalon is erdemes lenne korlatozni?