(Ne)bezpecnost ESP32 v smart home?

(Ne)bezpecnost ESP32 v smart home?
« kdy: Dnes v 00:02:55 »
Caute, nie som si isty ci som temu spravne zaradil (mozno by mala ist pod hardware). Chcem sa spytat aky je Vas nazor na pouzivanie ESP32 dosiek ako rozne senzory v ramci HA resp. ESPHome? Davnejsie som totiz narazil na clanky, ktorych obsah si uz presne nepamatam, no zakladna info bola, ze ESP dosky nie su zrovna bezpecne. U mna prevazuju zigbee zariadenia a viem, ze vseobecne sa zigbee povazuje v ramci IoT za bezpecnejsie ako wifi aj kvoli tomu, ze zigbee su jednoucelove zariadenia, ale neviem ci su ESP dosky povazovane z nejakeho dovodu za este menej bezpecne ako ine IoT zariadenia na baze wifi? Pripadne ake opatrenia je mozne urobit pre minimalizovanie rizika, ked uz treba pouzit ESP?
« Poslední změna: Dnes v 00:05:48 od googler2 »


Re:(Ne)bezpecnost ESP32 v smart home?
« Odpověď #1 kdy: Dnes v 00:56:43 »
Co znamená nebezpečné?
Každé zařízení které komunikuje bezdrátově je právě tak bezpečné jako jeho firmware.
Zrovna ESPHome, z hlediska toho že to je opensource komunitní projekt, mě přijde rozhodně bezpečnější než random výrobce s firmwarem bastleným "hardwareráři" (co si budeme namlouvat, výrobce HW má programátory jen proto že bez firmware to nefachá a všeobecně mě přijde že profi programátoři firmware jsou celkem pr*sata kteří spoléhají na security by obsurity -- jsou samozřejmně světlé výjimky, nerad bych se někoho dotknul  ;D)
« Poslední změna: Dnes v 00:59:10 od cznarg »

RDa

  • *****
  • 2 727
    • Zobrazit profil
    • E-mail
Re:(Ne)bezpecnost ESP32 v smart home?
« Odpověď #2 kdy: Dnes v 01:05:24 »
Tim, ze ESP ma uzavreny firmware pro radio a je to ten samej firmware, tak statisticko vzato - ano - je to nebezpecne jako cokoliv do ceho nevidime. Problem je, ze se to nasazuje ve velkem poctu a tak by se utok vyplatil - stejny princip, jako proc jsou viry hlavne na Windows..

Z prakticke stranky, monetizace utoku na ESP neni tak lehka jako u PC, takze zustava model DoS - a klidne to muze byt bouda stylem "a jeje, ono to nahodou umrelo, no nic, koupime dalsi, flashnem a jede se dal". Ale uzivatel uz za tim nevidi to, ze ho nejaky kamos od vyrobce pekne vodi za nos a fakticky doji.

Moje paranoidni hlava rika: NE, esp nebrat. Do doby nez nebude veskery FW opensource.

PS: musite rozlisovat mezi uzivatelskym firmwarem, ktery si delat sam, nebo ho vezmete z komunitniho projektu, vs toho, co obsluhuje samotnou radiovou cast - ta je analogicka k BIOSu na PC, jenze bezi porad. A do ni nevidite.

Re:(Ne)bezpecnost ESP32 v smart home?
« Odpověď #3 kdy: Dnes v 01:24:20 »
Takze podla tvojho nazoru je bezpecnost ESP takpovediac "neznama" rovnako ako bezpecnost akehokolvek wifi routera, ktory ma uzavrety firmware?