Ich beaufsichtige eine Gruppe von Studenten und ihre Aufgabe ist es, iot-Sensoren für einige verschiedene Aufgaben (dh Temperatur, Bewegung) zu bauen. Ich möchte sie unter anderem dahingehend bewerten, wie sicher sie ihre Sensoren konstruieren, da Sicherheit ein so großes Problem zu sein scheint. Ich hoffe, dass dies sie dazu inspiriert, der Sicherheit mehr Aufmerksamkeit zu schenken, und das bin ich auch Ich werde sie nicht vorher warnen, dass die Sicherheit getestet wird.
Wie kann ich die Sensoren testen, um festzustellen, ob sie für häufige Probleme anfällig sind?
Gerätespezifikationen - Alle Geräte basieren auf Raspberry Pi 3s und müssen über WLAN eine Verbindung zu einem Router herstellen, um einige Daten an einen Server zu senden. Ich kann eine Verbindung zum gleichen Zugangspunkt wie die Sensoren herstellen, habe jedoch keine Kenntnis über den von den Geräten verwendeten Code.
Hat jemand einige Ideen, wie ich testen könnte, ob die Geräte anfällig sind für:
DoS-Angriffe (wie Brickerbot: http://hackaday.com/2017/04/08/brickerbot-takes-down-your-iot-devices-permanently/ )
Schnüffeln (Ich sagte den Schülern, dass die Daten vertraulich sein sollten, und überließ es ihnen, sie auf ihre eigene Weise sicher zu halten.)
Kann mir jemand beschreiben, wie ich die Sicherheit der Sensoren meiner Schüler prüfen kann? Vielleicht pentesting Frameworks? Listen mit Passwörtern zum Ausprobieren? Weitere Tipps / Tricks?