-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!feeder.erje.net
!2.eu.feeder.erje.net!eternal-september.org!feeder.eternal-september.org!reader
01.eternal-september.org!.POSTED!not-for-mail
From: heby <h...@p...onet.pl>
Newsgroups: pl.misc.elektronika
Subject: Re: Gniazdko 230V Wifi
Date: Mon, 11 Nov 2019 12:05:39 +0100
Organization: A noiseless patient Spider
Lines: 54
Message-ID: <qqbfa4$1pd$1@dont-email.me>
References: <qpv34k$4pm$1@dont-email.me> <5dc862b5$0$552$65785112@news.neostrada.pl>
<qqa6ot$e08$1@dont-email.me> <5dc922b3$0$549$65785112@news.neostrada.pl>
<qqbahf$7qd$1@dont-email.me> <5dc9329f$0$543$65785112@news.neostrada.pl>
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 8bit
Injection-Date: Mon, 11 Nov 2019 11:05:41 -0000 (UTC)
Injection-Info: reader02.eternal-september.org;
posting-host="e1d37bd5551b7995e00c21438fe68a18"; logging-data="1837";
mail-complaints-to="a...@e...org";
posting-account="U2FsdGVkX1/ywxYzeeUvDgJxKAFyTz7R"
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64; rv:60.0) Gecko/20100101
Thunderbird/60.9.1
Cancel-Lock: sha1:qtfZVGzsgF6raLqe7NmzFBr7pv8=
In-Reply-To: <5dc9329f$0$543$65785112@news.neostrada.pl>
Content-Language: en-US
Xref: news-archive.icm.edu.pl pl.misc.elektronika:747927
[ ukryj nagłówki ]On 11/11/2019 11:06, jaNus wrote:
> A zamek to dziś, gdy są dość już wyrafinowane, to raczej nie wytrychem,
> tylko dobrym wiertłem.
Jest taki kanał na Youtubie gdzie koleś rozwala zamki za pomocą kompletu
wytrychów wyjasniając ogólnie jak to działa:
https://www.youtube.com/channel/UCm9K6rby98W8JigLoZO
h6FQ
Problem w tym że większośc zamków nazywancyh "bezpiecznymi" albo
"certyfikowanymi" tylko opóźnia proces, natomiast to co jest dla mnie
zdumiewające to o ile opóźnia. O prawie nic z punktu widzenia czasu
włamania, reakcji sąsiadów, grup interwencyjnych itd itp.
> Zauważ, iż aby dokonać włamania, jak to zręcznie ująłeś, "fizycznego",
> to i fizycznie złodziej musi się pojawić, ryzykując, że go tam
> przyskrzynią, nieprawdaż?
Prawdaż. Z drugiej strony jak się włamieć do IoT to masz dwie możliwości:
a) mieć pojęcie o IT i wykorzystać to do skomplikowanej kradzieży
toższamości z masą wiedzy o informatyce, słupami, ogarniać masę dziedzin
techniki od programowania po hardware itp itd.
b) być tępym blokersem który potrafi drzeć ryja na meczach i to koniec
jego mozliwości intelektualnych, choć zamek rozwiercić jak najbardziej.
Przypadkiem od kumpla zgrał skaner do sonoff i pomrygał lampką u sąsiada.
Innymi słowy nie zakładałbym że ta sama grupa będzie hackować sieć co
rozwierca zamki oraz zakładałbym że ludzie mający pojęcie po co, wyborą
sobie lepszy target niż dom z sypiącym się tynkiem.
> Natomiast włamania wirtualnego można dokonać... z antypodów!
Po wymienie oprogramowania na otwarte [2] i prawidłowego zabepieczenia
całości sieci nie widzę śladu szansy na takie wyczyny. Zdecydowanie
bardziej bałbym się fabrycznych rozwiązań gdzie taka ewentualnośc jest
najzwyczajniej zależna od poziomu wiedzy zespołu programistów firmware a
sądząc po jakosci kodu w IoT nie dałbym za to złamanego grosza. Zaś
nietypowość odstrasza bardzo skutecznie [1].
To brzmi zarozumiale, ale mam pojęcie jak to działa, wiem jak to
zabezpieczyć, wiem jak to uczynić bezpiecznym. Bałbym się takiego
systemu zrobionego przez fachowca który odpiernicza kilka na miesiąc nie
zadając sobie nawet trudu zmiany hasła na inne niż domyślne (i
wystawienia całośći do netu - true story).
[1] Kolega miał Passata. Kradli je ponoć podpinając do złacza OBD jakieś
"pudełko", samochód odpalał. Kolega złącze OBD przepiął w inne miejsce.
Efektem 2x włamano się przez zamek i samochód stoi jak stał. Nawet
najmniejszy detal uciekający rutynie powoduje zatrzymanie złodzieja i
odwrót. Nawet w konsternacji radia nie ukradli.
[2] W otwartym też są błędy ale też większa szansa że ktoś je poprawi.
Następne wpisy z tego wątku
- 11.11.19 13:45 Queequeg
- 11.11.19 13:46 Queequeg
- 11.11.19 13:53 Queequeg
- 11.11.19 14:04 Queequeg
- 11.11.19 18:34 heby
- 11.11.19 18:54 jaNus
- 11.11.19 19:00 jaNus
- 11.11.19 19:04 heby
- 11.11.19 20:07 heby
- 11.11.19 20:41 heby
- 11.11.19 22:25 Krystek
- 11.11.19 22:40 Krystek
- 11.11.19 22:52 Michal Jankowski
- 11.11.19 23:03 heby
- 11.11.19 23:26 jaNus
Najnowsze wątki z tej grupy
- rezystor 3 omy 400W
- [newbie] Jaki multimetr za 2-4 stówy?
- szafka sieciowa
- Raspberry Pi 5 + dyski SATA
- lutownica na węgiel
- Znów czary (albo niewiedza) - tym razem fotowoltaika
- Chess
- Vitruvian Man - parts 7-11a
- przeźroczyste koszulki
- Re: Win 10/11 nie lubi OKI
- Programator czasowy TUYA.
- Dlaczego energia elektryczna jest droga i cały czas drożeje
- twardy dysk stuka
- Oclenie alkalicznych akumulatorów
- Powerbank jednonapieciowy, a trzynapieciowy
Najnowsze wątki
- 2024-05-12 rezystor 3 omy 400W
- 2024-05-12 Dwukabinowy Citroen - dziwadło pod zabudowę spec
- 2024-05-12 Co oznacza Wi-Fi? - po prostu nic!
- 2024-05-11 Chess
- 2024-05-11 Chess
- 2024-05-11 Vitruvian Man - parts 7-11a
- 2024-05-11 Vitruvian Man - parts 7-11a
- 2024-05-11 Katowice => Administrator IT - Wirtualizacja i Konteneryzacja <=
- 2024-05-11 Poznań => Business Development Manager - obszar bezpieczeństwa IT <=
- 2024-05-11 Vitruvian Man - parts 1-6
- 2024-05-11 Vitruvian Man - parts 1-6
- 2024-05-11 Wrocław => Lider Serwisu/Programista PLC z językiem niemieckim <=
- 2024-05-11 Czy dopłaty do używanych elektryków z Niemiec będą również do czterokołowców lekkich?
- 2024-05-11 Warszawa => Interactive/Experience Designer <=
- 2024-05-11 Warszawa => Senior Account Manager <=