-
Data: 2019-11-11 12:05:39
Temat: Re: Gniazdko 230V Wifi
Od: heby <h...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 11/11/2019 11:06, jaNus wrote:
> A zamek to dziś, gdy są dość już wyrafinowane, to raczej nie wytrychem,
> tylko dobrym wiertłem.
Jest taki kanał na Youtubie gdzie koleś rozwala zamki za pomocą kompletu
wytrychów wyjasniając ogólnie jak to działa:
https://www.youtube.com/channel/UCm9K6rby98W8JigLoZO
h6FQ
Problem w tym że większośc zamków nazywancyh "bezpiecznymi" albo
"certyfikowanymi" tylko opóźnia proces, natomiast to co jest dla mnie
zdumiewające to o ile opóźnia. O prawie nic z punktu widzenia czasu
włamania, reakcji sąsiadów, grup interwencyjnych itd itp.
> Zauważ, iż aby dokonać włamania, jak to zręcznie ująłeś, "fizycznego",
> to i fizycznie złodziej musi się pojawić, ryzykując, że go tam
> przyskrzynią, nieprawdaż?
Prawdaż. Z drugiej strony jak się włamieć do IoT to masz dwie możliwości:
a) mieć pojęcie o IT i wykorzystać to do skomplikowanej kradzieży
toższamości z masą wiedzy o informatyce, słupami, ogarniać masę dziedzin
techniki od programowania po hardware itp itd.
b) być tępym blokersem który potrafi drzeć ryja na meczach i to koniec
jego mozliwości intelektualnych, choć zamek rozwiercić jak najbardziej.
Przypadkiem od kumpla zgrał skaner do sonoff i pomrygał lampką u sąsiada.
Innymi słowy nie zakładałbym że ta sama grupa będzie hackować sieć co
rozwierca zamki oraz zakładałbym że ludzie mający pojęcie po co, wyborą
sobie lepszy target niż dom z sypiącym się tynkiem.
> Natomiast włamania wirtualnego można dokonać... z antypodów!
Po wymienie oprogramowania na otwarte [2] i prawidłowego zabepieczenia
całości sieci nie widzę śladu szansy na takie wyczyny. Zdecydowanie
bardziej bałbym się fabrycznych rozwiązań gdzie taka ewentualnośc jest
najzwyczajniej zależna od poziomu wiedzy zespołu programistów firmware a
sądząc po jakosci kodu w IoT nie dałbym za to złamanego grosza. Zaś
nietypowość odstrasza bardzo skutecznie [1].
To brzmi zarozumiale, ale mam pojęcie jak to działa, wiem jak to
zabezpieczyć, wiem jak to uczynić bezpiecznym. Bałbym się takiego
systemu zrobionego przez fachowca który odpiernicza kilka na miesiąc nie
zadając sobie nawet trudu zmiany hasła na inne niż domyślne (i
wystawienia całośći do netu - true story).
[1] Kolega miał Passata. Kradli je ponoć podpinając do złacza OBD jakieś
"pudełko", samochód odpalał. Kolega złącze OBD przepiął w inne miejsce.
Efektem 2x włamano się przez zamek i samochód stoi jak stał. Nawet
najmniejszy detal uciekający rutynie powoduje zatrzymanie złodzieja i
odwrót. Nawet w konsternacji radia nie ukradli.
[2] W otwartym też są błędy ale też większa szansa że ktoś je poprawi.
Następne wpisy z tego wątku
- 11.11.19 13:45 Queequeg
- 11.11.19 13:46 Queequeg
- 11.11.19 13:53 Queequeg
- 11.11.19 14:04 Queequeg
- 11.11.19 18:34 heby
- 11.11.19 18:54 jaNus
- 11.11.19 19:00 jaNus
- 11.11.19 19:04 heby
- 11.11.19 20:07 heby
- 11.11.19 20:41 heby
- 11.11.19 22:25 Krystek
- 11.11.19 22:40 Krystek
- 11.11.19 22:52 Michal Jankowski
- 11.11.19 23:03 heby
- 11.11.19 23:26 jaNus
Najnowsze wątki z tej grupy
- pompa CO
- 2,5 x więcej niż Li-Ion
- Tfu! Przeklety prostokąt (czyli UPS i "sinus modyfikowany")
- Dalekopis T100 - problem z powrotem karetki
- Diody LED - oświetlenie na choinkę
- ale wiesz, że są gotowce?
- jak wykryć zapalenie żarówki?
- Cyna dylemat
- Mierniki poziomu glukozy (CGM, FGM)
- A Szwajcarzy kombinują tak: FinalSpark grows human neurons from stem cells and connects them to electrode arrays
- Kontrola nad prądem - sprawdź jak działa [apka - przyp. JMJ] eLicznik
- NETIA i hasło logowania
- Modulacja FM
- Najgorszy język programowania
- Kol. sukces po polsku: firma Szumisie sp. z o.o.
Najnowsze wątki
- 2025-12-29 Warszawa => Konsultant Microsoft Dynamics AX/365 SCM Consultant - Serv
- 2025-12-29 Warszawa => IT Recruiter <=
- 2025-12-29 Warszawa => Solution Architect (Workday) - Legal Systems <=
- 2025-12-29 Warszawa => Microsoft Dynamics 365 Finance Consultant <=
- 2025-12-29 Warszawa => Senior Java Developer <=
- 2025-12-29 Katowice => Key Account Manager <=
- 2025-12-29 MON nabyło Hutę Częstochowa. "Historyczne znaczenie"
- 2025-12-28 Czwarta doba strajku na głębokości 500 metrów. "Ministerstwo robi sobie z nas jaja"
- 2025-12-29 Kolejny kraj [WB - przyp. JMJ] zakazuje chowu klatkowego. W Polsce żyje tak 40 mln kur
- 2025-12-29 MON nabyło Hutę Częstochowa. "Historyczne znaczenie"
- 2025-12-28 Norwegia kontra media społecznościowe
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-27 pompa CO
- 2025-12-27 Gdynia => Przedstawiciel handlowy / KAM (branża TSL) <=
- 2025-12-27 Ewakuacja ludności




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]