sion
08.02.2020, 09:38
Ich mache mir so meine Gedanken zur Netzwerksicherheit. Gehört der Access-Point nicht wenigstens mit einem Passwort geschützt? Abgesehen davon, dass jeder einen Schabernack damit treiben könnte, es ist für Angriffe auf das Netzwerk geradezu eine Einladung.
Wenn mein böser Nachbar es will, dann kann er mir via WebOTA einen Schadcode auf Aurora flashen. Beim nächsten Connect hätte ich dann unter Umständen ein Problem auf meinem Rechner.
Schadprogramme wie z.b. Emotet sind eifrig dabei, neue Möglichkeiten der Verbreitung (https://www.heise.de/security/meldung/Malware-Emotet-greift-WLANs-an-4655284.html) zu finden, meiner Meinung nach nur eine Frage der Zeit, bis IoT-Gerätschaften systematisch gescannt und angegriffen werden. Ein ESP32 ist so selten nun auch wieder nicht.
Interessiert das außer mir nun wirklich niemand? (Dabei sehe ich mein Netzwerk, bzw. meine Rechner weniger bedroht, die laufen etwas besser gesichert mit Linux und Zugang zum heimischen WLAN hat Aurora bei mir auch nicht. Absolute Sicherheit gibt es natürlich nie.)
Ich weiß, dass Raphael derzeit vollauf mit der Entwicklung der WebApp befasst ist. Fühlt sich vielleicht jemand angesprochen, für den Access-Point einen Passwortschutz zu programmieren? Keine Ahnung wie schwierig das wäre, sonst würde ich das selber in die Hand nehmen, hab leider keinen Plan davon.
Nachdenkliche Grüße Klaus
Wenn mein böser Nachbar es will, dann kann er mir via WebOTA einen Schadcode auf Aurora flashen. Beim nächsten Connect hätte ich dann unter Umständen ein Problem auf meinem Rechner.
Schadprogramme wie z.b. Emotet sind eifrig dabei, neue Möglichkeiten der Verbreitung (https://www.heise.de/security/meldung/Malware-Emotet-greift-WLANs-an-4655284.html) zu finden, meiner Meinung nach nur eine Frage der Zeit, bis IoT-Gerätschaften systematisch gescannt und angegriffen werden. Ein ESP32 ist so selten nun auch wieder nicht.
Interessiert das außer mir nun wirklich niemand? (Dabei sehe ich mein Netzwerk, bzw. meine Rechner weniger bedroht, die laufen etwas besser gesichert mit Linux und Zugang zum heimischen WLAN hat Aurora bei mir auch nicht. Absolute Sicherheit gibt es natürlich nie.)
Ich weiß, dass Raphael derzeit vollauf mit der Entwicklung der WebApp befasst ist. Fühlt sich vielleicht jemand angesprochen, für den Access-Point einen Passwortschutz zu programmieren? Keine Ahnung wie schwierig das wäre, sonst würde ich das selber in die Hand nehmen, hab leider keinen Plan davon.
Nachdenkliche Grüße Klaus