Hacker News

Ny saron-tava fatoriako marani-tsaina dia mandefa ny onjan'ny atidohan'ny mpampiasa amin'ny broker MQTT misokatra

Ny saron-tava fatoriako marani-tsaina dia mandefa ny onjan'ny atidohan'ny mpampiasa amin'ny broker MQTT misokatra Ity famakafakana feno momba ny smart ity dia manolotra fandinihana amin'ny antsipiriany ny singa fototra ao aminy sy ny fiantraikany mivelatra kokoa. Sehatra fototra ifantohana Ny fifanakalozan-kevitra dia mifototra amin'ny: C...

9 min read Via aimilios.bearblog.dev

Mewayz Team

Editorial Team

Hacker News

Saron-tava fatoriana marani-tsaina izay manara-maso ny fiasan'ny onjan-doha dia mampibaribary ny angon-drakitra momba ny neurologique saro-pady amin'ny olona rehetra amin'ny aterineto amin'ny alalan'ny fampitana famantarana EEG amin'ireo mpanelanelana MQTT tsy voamarina sy azon'ny besinimaro. Tsy risika ara-teorika izany — lamina voarakitra an-tsoratra manerana ireo fitaovana ara-pahasalamana ho an'ny mpanjifa IoT izay maneho ny iray amin'ireo fivoahana angona akaiky indrindra teo amin'ny tantaran'ny teknolojia azo ampiasaina.

Inona marina no mitranga rehefa mandefa onjan-doha ny saron-tava fatorianao?

MQTT (Message Queuing Telemetry Transport) dia protocole fandefasana hafatra maivana natao ho an'ny tontolo IoT manana bandwidth ambany. Izy io dia miasa amin'ny maodely famoahana/famandrihana: misy fitaovana mamoaka angon-drakitra amin'ny "lohahevitra" amin'ny broker iray, ary ny mpanjifa rehetra dia afaka mamaky io lohahevitra io amin'ny fotoana tena izy. Mahomby sy kanto ny maritrano — nefa mampidi-doza tokoa rehefa tsy mila fanamarinana ny mpivarotra.

Saron-tava fatoriana marani-tsaina maromaro ho an'ny mpanjifa, ao anatin'izany ny fitaovana amidy ho an'ny fisaintsainana, ny nofinofy mazava, ary ny fanatsarana ny torimaso, dia mampiasa sensor EEG napetaka mba haka ny fatran'ny onjan-doha manerana ny tarika delta, theta, alpha, beta, ary gamma. Ity angona ity dia alefa tsy tapaka any amin'ny cloud brokers. Rehefa avela misokatra ireo mpikirakira ireo — tsy misy solonanarana, tsy misy tenimiafina, tsy misy TLS — izay mahafantatra na maminavina ny adiresin'ny broker dia afaka misoratra anarana amin'ny lohahevitra ary mahazo fahana mivantana momba ny toetry ny neurolojian'ny olona iray. Ny fitaovana toa an'i Shodan sy MQTT Explorer dia mahatonga ny fahitana ireo mpivarotra misokatra ho tsy misy dikany.

Ny angon-drakitra naseho dia tsy telemetry abstract. Ny lamin'ny onjan-doha dia afaka manambara ny tsy fahampian-torimaso, ny haavon'ny tebiteby, ny enta-mavesatry ny saina, ary amin'ny toe-javatra sasany amin'ny fikarohana, toe-po. Anisan'ny angona biometrika manokana indrindra ateraky ny olombelona izy io.

Nahoana no miparitaka be amin'ny fitaovana IoT mpanjifa io faharefoana io?

Ny fototr'izany dia ny fitambaran'ny tetiandrom-pampandrosoana voapoizina, ny famerana ny vidiny, ary ny tsy fisian'ny fanerena ara-dalàna amin'ny mpanamboatra fitaovana ara-pahasalamana ho an'ny mpanjifa. Maro amin'ireo orinasa ireo no manao laharam-pahamehana amin'ny fampivoarana endri-javatra sy ny vanim-potoanan'ny tsena noho ny maritrano fiarovana. Ny mpanelanelana MQTT dia mora vidy ary mora mihodinkodina, ary ny fahafahana miditra malalaka mandritra ny fampivoarana dia fomba fohy mahazatra izay mivelona matetika amin'ny fananganana famokarana.

  • Tsy misy authentication amin'ny alàlan'ny default: Maro amin'ny MQTT fikandrana broker no alefa miaraka amin'ny fidirana tsy mitonona anarana, izay mitaky ny mpamorona hanilika azy io — dingana iray izay tsy mitsahatra.
  • Tsy misy fanafenana fitaterana: Ampitaina matetika amin'ny seranana 1883 (tsy misy encryption) ny angona fa tsy port 8883 (TLS), midika izany fa azon'ny mpanara-maso ny tambazotra vakiana ny data, fa tsy ny mpanjifa broker ihany.
  • Ambaran'ny lohahevitra fisaka: Matetika ny fitaovana dia mamoaka amin'ny rafitra lohahevitra azo vinaniana, ka mahatonga azy ho mora ny manisa sy misoratra anarana amin'ny angon'ny mpampiasa maro miaraka.
  • Tsy misy fanamarinan'ny fitaovana: Raha tsy misy TLS na famantarana ny fitaovana mifototra amin'ny famantarana, dia afaka mampiditra angona diso ao amin'ny stream ny fitaovana voasoloky na maka tahaka ny fitaovana ara-dalàna tanteraka.
  • Tsy misy firaketana an-tsoratra: Matetika ny broker misokatra dia tsy manana rafitra hamantarana na fanairana amin'ny hetsika famandrihana tsy nahazoana alalana, noho izany dia tsy hitan'ny mpanamboatra sy ny mpampiasa ny fisehoana.

"Ny fifandraisana akaiky amin'ny angon-drakitra dia mahatonga an'ity sokajin'ny fandikan-dalàna ity ho tena matotra. Azo ovaina ny angona ara-bola. Tsy azo ovaina ny angon-drakitra momba ny neurologique. Ny mombamomba ny onjan-doha tafaporitsaka dia fisehoana maharitra sy tsy azo ovaina amin'ny tontolon'ny sain'ny olona iray."

Inona no fiantraikan'izao tontolo izao amin'ny orinasa sy ny mpiasany?

Tsy resaka tsiambaratelon'ny mpanjifa fotsiny izany. Mihamaro ny mpiasa mampiasa fitaovana ara-pahasalamana - anisan'izany ny fitaovan'ny torimaso tsara kokoa - ho ampahany amin'ny fandaharan'asa momba ny fahasalamana, ary ny mpanatanteraka sasany dia mampiasa fitaovana mifantoka amin'ny EEG mandritra ny ora fiasana. Raha azo idirana amin'ny mpanelanelana misokatra ny angon'ny onjan-doha avy amin'ireo fitaovana ireo, dia miteraka fiparitahan'ny orinasa izany.

Ny faharanitan-tsaina mifaninana azo avy amin'ny angona momba ny neurolojia dia tombantombana anio fa tsy mitombina rahampitso satria matotra ny fitaovana famakafakana. Avy hatrany dia zava-dehibe ny fampahafantarana ny andraikitra ara-dalàna. Eo ambanin'ny GDPR, CCPA, ary ny lalàna momba ny angona biometrika vao misondrotra any amin'ny fanjakana toa an'i Illinois sy Texas, ny angona momba ny neurolojia dia mahafeno fepetra ho fampahalalana biometrika saro-pady. Ny orinasa iray izay manoro hevitra na manome fanampiana amin'ny fitaovana iray manana an'io vulnerable io dia mety hiatrika fanaraha-maso araka ny lalàna raha toa ka esorina ny angon'ny mpiasa — na dia tsy nandray anjara mivantana tamin'ny famolavolana ilay fitaovana aza ny orinasa.

Ho an'ny orinasa manangana fandaharan'asa momba ny fahasalamana, HR, na fifampiraharahana amin'ny mpiasa, ny fahatakarana ny toeran'ny fiarovana angon-drakitra amin'ny lafiny rehetra momba ny teknolojia dia fepetra fototra izao fa tsy fanavahana.

💡 DID YOU KNOW?

Mewayz replaces 8+ business tools in one platform

CRM · Invoicing · HR · Projects · Booking · eCommerce · POS · Analytics. Free forever plan available.

Start Free →

Ahoana no ahafahan'ny fikambanana miaro tena amin'ny loza ateraky ny angona IoT?

Mila fanaraha-maso ara-teknika sy fizotry ny fandaminana ny fiarovana amin'ity sokajin'ny vulnerable ity. Eo amin'ny lafiny ara-teknika, ny fitaovana IoT rehetra mitantana angona biometrika saro-pady dia tokony hojerena alohan'ny hanohanana ny fandaminana: hamarino fa mila fanamarinana ny fifandraisan'ny broker, hamafiso fa ampiharina ny TLS, ary jereo raha mamoaka politikam-pamoahana fiarovana ny mpivarotra.

Eo amin'ny lafiny fizotry ny asa, ny fikambanana dia mila fahitana afovoany amin'ireo fitaovana sy sehatra ampiasain'ny mpiasa — indrindra ireo mikasika ny angona manokana. Eo no mahatonga ny fahasarotana amin'ny fampandehanana orinasa maoderina manambatra ny risika. Raha tsy misy rafitra mitambatra hanaraha-maso ny fifandraisan'ny mpivarotra, ny fifanarahana momba ny fikirakirana ny angona, ary ny fanombanana ny fiarovana, dia miangona mangina amin'ny fitaovana am-polony tsy mifandray ny fampitana.

Ny fitantanana io fahasarotana io dia mitaky sehatra iray manambatra ny fahitan'ny asa fa tsy ampiana overhead ara-pitantanana — ny tena olana izay novolavolain'ny rafitra fiasan'ny orinasa maoderina hovahany.

Inona no tokony hataon'ny mpanamboatra fitaovana handaminana ny vulnerabilities Open MQTT Broker?

Ny lalana fanarenana dia azo tsara, na dia miadana aza ny fananganana. Ny mpanamboatra dia tokony hampihatra ny fanamarinana amin'ny fifandraisana broker MQTT rehetra, hampihatra TLS amin'ny fantsona angon-drakitra rehetra, hanodina tsy tapaka ny fahazoan-dàlana manokana amin'ny fitaovana, ary hanome ny mpampiasa antontan-taratasy mazava sy azo idirana momba ny angon-drakitra voaangona, ny toerana alehany, ary iza no afaka miditra amin'izany. Ny fandaharan'asa fampahafantarana tompon'andraikitra sy ny fanaraha-maso fiarovana avy amin'ny antoko fahatelo dia tokony ho fomba fanao mahazatra amin'ny fitaovana rehetra mitantana angona biometrika.

Manomboka mihaona ny rafi-pitantanana. Ny Lalàna Cyber ​​Resilience an'ny EU sy ny programa US Cyber ​​Trust Mark ho an'ny fitaovana IoT dia samy mamorona fandrisihana ara-drafitra ho an'ny mpanamboatra hamahana ireo fahalemena ireo. Fa ny faneren'ny tsenan'ny mpanjifa sy ny orinasa mahay no fitaovana haingana kokoa.

Fanontaniana matetika

Afaka milaza ve aho raha mandefa amin'ny mpikirakira MQTT misokatra ve ny saron-tava fatoriako marani-tsaina?

Afaka mampiasa fitaovana fanaraha-maso ny tambazotra toa an'i Wireshark ianao hijerena ny fifamoivoizana avy amin'ny fitaovanao amin'ny tambajotra eo an-toerana. Mitadiava fifandraisana amin'ny seranan-tsambo 1883 (MQTT tsy voafehy) fa tsy 8883 (TLS MQTT). Raha mifandray amin'ny IP ivelany amin'ny seranan-tsambo 1883 ny fitaovanao, dia azo inoana fa tsy voafefy ny angon-drakitrao. Azonao atao ihany koa ny mifandray mivantana amin'ny mpanamboatra ary mangataka ny firafitry ny broker MQTT sy ny antontan-taratasin'ny fanamarinana — ny kalitaon'ny valintenin'izy ireo dia mampahafantatra ny tenany.

Arovana ara-dalàna ho angon-drakitra biometrika ve ny angona onjan-doha?

Amin'ny ambaratongam-pahefana mitombo isa, eny. Illinois' Biometric Information Privacy Act (BIPA), ohatra, dia mirakitra mazava ny angona "neural". Texas sy Washington dia manana lalàna mitovy. Any amin'ny ambaratonga federaly any Etazonia, mbola tsy misy lalàna feno momba ny fiainana manokana biometrika, fa ny FTC dia nandray fepetra tamin'ny fampiharana ireo orinasa noho ny fomba fanao amin'ny angon-drakitra mamitaka mifandraika amin'ny biometrika. Ao amin'ny Vondrona Eoropeana, ny angona EEG dia raisina ho angona ara-pahasalamana eo ambanin'ny GDPR ary iharan'ny fepetra takian'ny fanodinana faran'izay henjana indrindra.

Ahoana no fomba fampihenan'ny fitantanana orinasa amin'ny sehatra iraisana ny IoT sy ny risika fiarovana ny angona?

Ny fitaovana fandraharahana voazarazara dia mamorona fitantanana angon-drakitra. Rehefa mandeha amin'ny sehatra tsy misy fifandraisana am-polony maro ny fampandehanana, ny HR, ny fitantanana ny mpivarotra ary ny fifandraisana dia tsy mitombina ny fanombanana ny fiarovana ary tsy azo ihodivirana ny elanelan'ny fandraisana andraikitra. Ny rafitra fiasan'ny orinasa mitambatra dia mamorona sehatra tokana ho an'ny fampiharana ny politika, ny fanombanana ny mpivarotra, ary ny fanaraha-maso ny fampandehanan-draharaha — mampihena ny fanafihana ary manamora ny fitazonana sy fanaraha-maso ny fanarahan-dalàna.

Miantomboka amin'ny fototra tsara ny fampandehanan-draharahan'ny orinasa mahia kokoa sy azo antoka kokoa ary mitambatra kokoa. Mewayz — ny OS fandraharahana 207-module ampiasain'ny mpampiasa 138,000 mahery — dia manome anao mazava tsara amin'ny fitantanana ny lafiny rehetra amin'ny orinasanao amin'ny toerana iray, manomboka amin'ny fizotran'ny ekipa ka hatramin'ny fifandraisan'ny mpivarotra, manomboka amin'ny $19/volana. Atsaharo ny famelabelarana ny fahasarotana. Atombohy anio ny toeram-piasanao Mewayz.