হারমনি হাব সুরক্ষা


9

আজ আমি auto সম্ভবত my আমার হোম অটোমেশন সেটআপে একটি বড় সুরক্ষা ফাঁস হুমকিতে পড়েছি।

দৃশ্যপট

আমি আমার রাস্পবেরি পাইতে হা ব্রিজ গিথুব প্রকল্পটি ইনস্টল করেছি, প্রধানত এটি কী করতে পারে তা দেখার জন্য। আমি আক্ষরিক অর্থে প্রথম কয়েকটি ধাপ অনুসরণ করেছি, ডাউনলোড এবং হ্যাব্রিজ শুরু করা । আমার বিস্ময়ের জন্য আমার লজিটেক হারমনি হাবটি নতুন সেতুটির সাথে তার সমস্ত তথ্য অবাধে ভাগ করে নিচ্ছে। আমি কোনও শংসাপত্র প্রবেশ করি নি। আমি সরবরাহ করেছি কেবলমাত্র হারমোনিটির আইপি ঠিকানা এবং একটি বোগাস ডিভাইসের নাম (অর্থাত্ আমার হাবটি আসলে সমস্ত লজিটেক এবং আলেক্সা উদ্দেশ্যে অন্য ডিসপ্লের নাম) has

SharingHarmonyHub

হাব কেবল সমস্ত কনফিগার করা ডিভাইস সম্পর্কিত তথ্যই ভাগ করে না, এই ক্রিয়াকলাপগুলিকে অবাধে ট্রিগার করার অনুমতি দেয়। আমি এটি পরীক্ষা করেছি, তারা দুর্দান্ত কাজ করে।

EveryonePushButtons

আমি ডেস্কটপ প্রোগ্রাম পাশাপাশি মোবাইল অ্যাপ্লিকেশন উভয়ই দেখেছি। উভয়ই কোনও সুরক্ষা বিকল্প সক্রিয় করার কোনও উপায় প্রস্তাব বলে মনে হচ্ছে না।

আমি যখন হ্যাব্রিজের লগটি দেখি তখন এটি এমনকি দেখায় যে হারমনি দৃশ্যত যা ঘটেছিল তা সমস্ত সম্প্রচার করে। সেখানে দেখা যায় এমন ক্রিয়াকলাপগুলি (মাইনাস ক্রপড আইডি) হারমোনি অ্যাপ দ্বারা ট্রিগার করা হয়েছিল। একটি হৃৎস্পন্দনও রয়েছে যা হাব অফলাইনে থাকাকালীন আমার হ্যাব্রিজকে বলে tells

HarmonyBroadcasts

প্রশ্ন

এই হাবটিকে নিরাপদ করার কোনও উপায় কি এটিকে ব্যাকআপ করে প্যাকেজিং করা এবং যেখানেই অনিরাপদ ডিভাইসগুলি এসেছে সেখান থেকে এটি ফেরত পাঠানোর সাথে আছে?


2
এটি বাগ রিপোর্টগুলির জন্য জায়গা নয় :) বা আসলে, আমরা কী ফাঁকানো সুরক্ষা গর্তগুলি অন্তর্ভুক্ত করব এবং কীভাবে সেগুলি বিষয়বস্তু হিসাবে ব্যবহার করব?
শান হোলিহানে

3
@ সান হোলিহানে আমি এটি ব্যবহার করতে চাই না, সম্ভব হলে আমি এটি সুরক্ষিত করতে চাই।
হেলমার

যদিও এই স্পষ্টভাবে IOT এবং এর প্রসঙ্গ-বহির্ভূত, ভুলবেন না যে নিরাপত্তা quesitons কখনও কখনও একটি ভাল উত্তর পাবেন পারে security.stackexchange.com - এটা একটি কঠিন কল সিদ্ধান্ত নিতে যেখানে পোষ্ট করতে এর
Mawg বলেছেন পুনর্বহাল মনিকা

1
@ হেলমার: আপনি কি লজিটেকের কাছ থেকে এ সম্পর্কে কোনও উত্তর পেয়েছেন?
অরোরা 10001

2
@ অরোরা 10001 এখনও, এটি একটি চলমান যুদ্ধ।
হেলমার

উত্তর:


3

আপনি একটি স্থানীয় ফায়ারওয়াল সেটআপ করতে পারেন, তবে আপনার সেরা বেট হ'ল এটি আইওটি ডিভাইসগুলির জন্য উত্সর্গীকৃত একটি পৃথক সুরক্ষিত ওয়াইফাই নেটওয়ার্কে রাখা (যদি আপনি আপনার নেটওয়ার্কের অন্যান্য ডিভাইসগুলিতে বিশ্বাস না করেন)।

এটি বাইরের বিশ্বের পক্ষে সুরক্ষিত; এটি স্থানীয়ভাবে কেবল অনিরাপদ।


2
এই পার্টিশনটি কীভাবে পরিস্থিতির উন্নতি করে তা কী আপনি ব্যাখ্যা করতে পারেন? আমি মনে করি আপনি ভিএলএএনকে একটি একক ম্যাক ঠিকানায় সীমাবদ্ধ করতে পারেন, যা দুর্বৃত্ত ডিভাইসগুলিকে সংযোগ থেকে আটকাতে পারে।
শান হোলিহানে

1
@ সানহৌলিহান (দেরী জবাবের জন্য দুঃখিত) প্রচুর লোক (অতিথি, পরিবার ইত্যাদি) আপনার ওয়াইফাইতে যান। বটগুলির পক্ষে এই ডিভাইসগুলিতে হ্যাক করা, আপনার ওয়াইফাই পাসওয়ার্ড পান এবং তারপরে আপনার ওয়াইফাইতে প্রবেশ করা অত্যন্ত সহজ। ওয়াইফাই নেটওয়ার্কগুলির পাসওয়ার্ডগুলি আপনার সেরা সুরক্ষা, তাই ওয়াইফাই নেটওয়ার্কগুলি পৃথক করা লোকেদের আপনার পাসওয়ার্ড পেতে বাধা দেয়।
নট ডি

2
আমি বলতে চাইছিলাম, আপনার উত্তরটি সম্পাদনা করা উচিত যাতে আপনি কীসের বিরুদ্ধে রক্ষা করছেন এবং আপনার প্রস্তাবিত ক্রিয়াকলাপ কীভাবে পরিস্থিতির উন্নতি করে তা পরিষ্কার r বিশেষত, প্রশ্নটিতে বর্ণিত দুর্বলতা কীভাবে সম্বোধন করা হয়।
শান হোলিহানে
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.