Gå til innhold

Alvorlig feil i IoT-protokoll: Både bilbremser, fengselsdører og fly kan hackes


Anbefalte innlegg

Videoannonse
Annonse

 

Så nyheten er at de som ikke setter passord på mqtt brokeren sin er åpne for angrep?

Det er hårreisende at folk som designer profesjonelle systemer utelater autentisering og passord.

Dette bør stå høyest på lista.

Men slik jeg ser det så scannet han etter private mqtt brokere uten passord.

Jeg har selv en broker kjørende her hjemme uten passord men det er jo ingenting galt med protokollen bare fordi jeg har sløyfet autentisering grunnet latskap. Jeg vil nevne at jeg har gjort andre sikkerhetstiltak så ingen får tilgang til min broker såfremt angrepet ikke er svært målrettet.

 

Det blir på samme nivå som å kritisere ftp protokollen pga brukere som har anonymous kontoer på hjemmeserveren.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...