Har ni isolerat era smartahem prylar? (gästnätverk etc.)

Permalänk
Medlem

Har ni isolerat era smartahem prylar? (gästnätverk etc.)

Som titeln lyder. Varför är detta en fråga? Jo dessa prylar har ofta en rätt svag processor, finns det en säkerhetsbrist så kan man därefter komma åt enheter i det anslutna nätet.

Visa signatur

Ryzen 9 5950X, 32GB 3600MHz CL16, SN850 500GB SN750 2TB, B550 ROG, 3090 24 GB
Har haft dessa GPUer: Tseng ET6000, Matrox M3D, 3DFX Voodoo 1-3, nVidia Riva 128, TNT, TNT2, Geforce 256 SDR+DDR, Geforce 2mx, 3, GT 8600m, GTX460 SLI, GTX580, GTX670 SLI, 1080 ti, 2080 ti, 3090 AMD Radeon 9200, 4850 CF, 6950@70, 6870 CF, 7850 CF, R9 390, R9 Nano, Vega 64, RX 6800 XT
Lista beg. priser GPUer ESD for dummies

Permalänk
Medlem
Skrivet av Herr Kantarell:

Som titeln lyder. Varför är detta en fråga? Jo dessa prylar har ofta en rätt svag processor, finns det en säkerhetsbrist så kan man därefter komma åt enheter i det anslutna nätet.

En processors "svaghet" är knappast anledningen till att det finns säkerhetsbrister?

Däremot leder användandet av gamla protokoll och lata utvecklare till att det finns säkerhetshål.

Visa signatur

Desktop: Corsair Carbide 400C | 3770K@4.4GHz | RX 6700 XT | 32GB DDR3 | RM750X | P8Z77-V Deluxe | 860 EVO 1TB
HTPC/Server: FD Array R2 | Intel i5-650 | Zotac 1156 mini-ITX H55 | 8GB DDR3 | 5st WD RED 3TB RAID 5

Permalänk
Medlem

Ja jag har ett eget IoT-VLAN med eget SSID. Uppsatt mest för att jag kunde, har inga hemligheter på huvudnätet annars.

Visa signatur
Permalänk
Medlem

Nä ingen normal människa som orkar med det. De flesta kör ju isp routrar också.
Kör Plejd som 99% av mina smartahemgrejer men oavsett om det varit Plejd, något ZigBee eller annan teknik så hade de inte legat på wifi.
Men värmepumpen och andra större enheter är dock wifi men de får ingen special treatment

Visa signatur

Speldator: Ryzen 5800x3d | Asus B550m TUF Gaming Wi-Fi | G.Skill TridentZ Neo 2x16GB 3600MHz CL16 (hynix djr) | In Win 301 | Scythe Fuma 2 I Asus RTX 3070 Dual OC | Seasonic GX750 | Lots of unicorn vomit Laptop: Thinkpad E14 G2 4700U Kringutrustning: Cooler master Quickfire TK MX-Brown | Sennheiser HD598cs | Sony WH1000XM3 | Logitech G900 | ASUS PB278QR | Rift CV1 | Audio Pro Addon T14

Permalänk
Medlem

Nej, mest för att jag inte orkat kolla upp vad det innebär i jobb och funktionalitet.
Jag vill ju fortfarande kunna styra enheter hemma från mobilen om jag sitter på jobbet t.ex. men det kanske funkar ändå, eftersom enheterna ju fortfarande har nätåtkomst, bara inte ligger på samma nät som datorer och mobiler hemma.

Vi kör nästan bara WiFi-enheter ihop med Google Home plus Nedis version av "Tuya Smart Life". Några Nedis uttag och mest Cleverio-lampor från Kjell&Co, med någon Nedis-lampa och en gammal TP-Link.

Vi har även två uttag från IKEA med gamla Trådfri-routern, endast för att man kan styra dem med en fysisk fjärrströmbrytare som är batteridriven.

Har inte hittat någon "WiFi-knapp" att styra uttag med, men det vore ju trevligt att kunna slippa IKEA-routern.

Sen har vi två ChromeCast och två Smart-TVs med inbyggd sån funktionalitet, men de vet jag inte heller om man måste ha klar på samma nät som resten, eller kan lägga på gästnät/eget nät.

Visa signatur

Shadows never sleep...
Specs: Ryzen 5600X, Powercolor Fighter RX 6700XT, ASUS B550-I ITX, 32GB 3600MHz DDR4, Bitfenix Phenom µ-ATX

Permalänk
Medlem

Konstig fråga av samma anledning som redan nämnts.

Sen funderar jag på om du verkligen menar WLAN?
Beskriv gärna lite mer kring vad du tänker på.

Permalänk
Hedersmedlem

Naej, däremot har jag flyttat känsliga saker till ett eget VLAN som inte kan nås från mitt vanliga wifi. Webconfig till router, AP, proxmox och såna saker. Att iot, smartphones och annat kan prata med varandra brukar vara det man vill och orsakar bara massa huvudvärk om de inte kan det.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem

Ja, de flesta IoT enheter ligger på ett Wi-Fi nät som heter just IoT dock ej Google Home/Nest enheterna för då kan jag inte nå dom med mobilen.

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem
Skrivet av flukke:

En processors "svaghet" är knappast anledningen till att det finns säkerhetsbrister?

Däremot leder användandet av gamla protokoll och lata utvecklare till att det finns säkerhetshål.

Ja och nej!
Mjukvara är "mjukvara". (nu räknar jag inte med Meltdown och Spectre)

1. En processor som sitter i dessa prylar går med en lägre hastighet mycket för att spara batteri. Det gör den känslig för överbelastningsattacker.

2. En processor som sitter i dessa prylar har lite minne både RAM och Flash. Det finns risker med det.
Lite minne gör också att man kanske inte kan ha med mer säkra versioner av protokoll m.m.

Visa signatur

Ryzen 9 5950X, 32GB 3600MHz CL16, SN850 500GB SN750 2TB, B550 ROG, 3090 24 GB
Har haft dessa GPUer: Tseng ET6000, Matrox M3D, 3DFX Voodoo 1-3, nVidia Riva 128, TNT, TNT2, Geforce 256 SDR+DDR, Geforce 2mx, 3, GT 8600m, GTX460 SLI, GTX580, GTX670 SLI, 1080 ti, 2080 ti, 3090 AMD Radeon 9200, 4850 CF, 6950@70, 6870 CF, 7850 CF, R9 390, R9 Nano, Vega 64, RX 6800 XT
Lista beg. priser GPUer ESD for dummies

Permalänk
Medlem
Skrivet av Herr Kantarell:

Ja och nej!
Mjukvara är "mjukvara". (nu räknar jag inte med Meltdown och Spectre)

1. En processor som sitter i dessa prylar går med en lägre hastighet mycket för att spara batteri. Det gör den känslig för överbelastningsattacker.

2. En processor som sitter i dessa prylar har lite minne både RAM och Flash. Det finns risker med det.
Lite minne gör också att man kanske inte kan ha med mer säkra versioner av protokoll m.m.

1. Om angriparen är inne i ditt nätverk redan, så att de kan köra överbelastningsattacker mot din utrustning, har du mycket större problem än att din brödrost/termometer/Chromecast slutat svara på anrop. Inga av de har sakerna ska ju någonsin ha ett publikt IP eller ligga med portforwardning i din router.

2. Det är väl inte "lite minne" som skapar den största säkerhetsbristen, är det inte mer troligt att det är bristen på uppdateringar överhuvudtaget som är problemet? Routrar som aldrig får firmware updates och liknande. Har aldrig varit med om att den publicerade orsaken till uteblivna uppdateringar skulle ha varit "vi kan inte för att det inte får plats i RAM eller embedded flash"...

Permalänk
Medlem

Nej, känner att det krånglar till det. Även om det ger högre säkerhet och mina grejor stödjer vlan.

Permalänk
Medlem

Jag kör ett separat SSID på ett separat VLAN som inte har tillgång till internet. Men jag kopplar inte in massa "smarta" saker vilka som helst, utan det är mestadels saker jag flashat med Tasmota (https://tasmota.github.io/docs/ ) och liknande. Vill helt enkelt inte köra massa skit som vill "ringa hem" i övrigt, även om jag har några undantag som ligger på mitt vanliga SSID (Hue bridge, IKEA Trådfri gateway, någon skrivare etc).

Någon gång i framtiden, kanske innan 2030, ska jag ta tag i det här på riktigt och sätta upp nätverket ordentligt. Är dock inte helt glasklart hur man ska göra, iom att apparna på telefonen och datorn etc vill ju ligga på samma nät som prylarna, men man vill inte att prylarna ska kunna initiera kommunikationen, men prylarna måste kunna prata med sin server för att hämta firmware updates osv.

Permalänk
Medlem
Skrivet av infigo:

Nä ingen normal människa som orkar med det. De flesta kör ju isp routrar också.
Kör Plejd som 99% av mina smartahemgrejer men oavsett om det varit Plejd, något ZigBee eller annan teknik så hade de inte legat på wifi.
Men värmepumpen och andra större enheter är dock wifi men de får ingen special treatment

nej precis inte värt besväret är min bedömning. Ur ett säkerhetsperspektiv tror jag det är bäst att utgå ifrån att det egna nätverket inte är en säker plats från början. Skippa öppna NFS eller SMB tjänster och liknande.