Harmony Hub Security


9

วันนี้ฉันน่าจะสะดุดกับการรั่วไหลของความปลอดภัยที่สำคัญในการตั้งค่าระบบอัตโนมัติที่บ้านของฉัน

สถานการณ์

ฉันติดตั้งโครงการ gitub สะพานฮาบน Raspberry Pi ของฉันเป็นหลักเพื่อดูว่ามันสามารถทำอะไร แท้จริงฉันเพียงแค่ทำตามขั้นตอนไม่กี่ครั้งแรก, การดาวน์โหลดและการเริ่มต้นhabridge ด้วยความประหลาดใจที่ยิ่งใหญ่ของฉัน Logitech Harmony Hub ดูเหมือนว่าจะแบ่งปันข้อมูลทั้งหมดของเขากับสะพานใหม่อย่างอิสระ ฉันไม่ได้ป้อนข้อมูลรับรองใด ๆ เลย สิ่งเดียวที่ฉันให้คือที่อยู่ IP ของ Harmony และชื่ออุปกรณ์ปลอม (นั่นคือฮับของฉันมีชื่อที่แสดงอื่นสำหรับ Logitech และ Alexa ทั้งหมด)

SharingHarmonyHub

ฮับไม่เพียง แต่แชร์ข้อมูลเกี่ยวกับอุปกรณ์ที่กำหนดค่าทั้งหมดเท่านั้น แต่ยังช่วยให้สามารถเรียกใช้กิจกรรมเหล่านั้นได้อย่างอิสระ ฉันทดสอบมันพวกมันทำงานได้อย่างยอดเยี่ยม

EveryonePushButtons

ฉันดูทั้งในโปรแกรมเดสก์ท็อปและแอพมือถือ ดูเหมือนว่าจะไม่มีวิธีใด ๆ ในการเปิดใช้งานตัวเลือกความปลอดภัยใด ๆ

เมื่อฉันมองเข้าไปในท่อนไม้ของhabridgeมันก็แสดงให้เห็นว่า Harmony ออกอากาศทุกอย่างที่เห็นได้ชัด กิจกรรมที่สามารถเห็นได้ที่นั่น (ลบด้วย ID ที่ถูกครอบตัด) ถูกเรียกใช้โดยแอป Harmony นอกจากนี้ยังมีการเต้นของหัวใจที่บอกhabridgeของฉันทันทีเมื่อ Hub ออฟไลน์

HarmonyBroadcasts

คำถาม

มีวิธีใดที่จะรักษาความปลอดภัยให้กับฮับนั้นนอกเหนือจากการสำรองข้อมูลและส่งกลับไปที่ใดก็ตามที่อุปกรณ์ที่ไม่ปลอดภัยมาจากไหน?


2
นี่ไม่ใช่สถานที่สำหรับรายงานข้อผิดพลาด :) จริง ๆ แล้วเราควรรวมช่องโหว่ด้านความปลอดภัยและวิธีการใช้ประโยชน์จากพวกเขาเป็นหัวข้อ?
Sean Houlihane

3
@SeanHoulihane ฉันไม่ต้องการใช้ประโยชน์จากมันฉันต้องการความปลอดภัยถ้าเป็นไปได้
Helmar

แม้ว่านี่จะเป็น IoT และในหัวข้อ แต่อย่าลืมว่าความปลอดภัยอาจจะได้รับการตอบกลับที่ดีกว่าที่security.stackexchange.com - มันเป็นการยากที่จะตัดสินใจว่าจะโพสต์ที่ใด
Mawg กล่าวว่าการคืนสถานะโมนิก้า

1
@Helmar: คุณเคยได้รับคำตอบจาก Logitech เกี่ยวกับเรื่องนี้หรือไม่?
Aurora0001

2
@ Aurora0001 ยังเป็นการต่อสู้ที่ต่อเนื่อง
Helmar

คำตอบ:


3

คุณสามารถตั้งค่าไฟร์วอลล์ในเครื่องได้ แต่วิธีที่ดีที่สุดคือวางไว้ในเครือข่าย WiFi ที่ปลอดภัยแยกต่างหากสำหรับอุปกรณ์ IoT (หากคุณไม่เชื่อถืออุปกรณ์อื่นในเครือข่ายของคุณ)

ปลอดภัยกับโลกภายนอก มันไม่ปลอดภัยในพื้นที่เท่านั้น


2
คุณสามารถอธิบายรายละเอียดว่าการแบ่งพาร์ติชันนี้ช่วยปรับปรุงสถานการณ์ได้อย่างไร ฉันคิดว่าคุณสามารถ จำกัด vLAN เป็นที่อยู่ MAC เดียวซึ่งอาจป้องกันอุปกรณ์โกงจากการเชื่อมต่อ
Sean Houlihane

1
@SeanHoulihane (ขออภัยที่ตอบช้า) ผู้คนจำนวนมาก (แขกครอบครัว ฯลฯ ) เยี่ยมชม WiFi ของคุณ มันง่ายมากที่จะแฮ็คอุปกรณ์เหล่านี้รับรหัสผ่าน WiFi ของคุณจากนั้นเข้าสู่ WiFi รหัสผ่านสำหรับเครือข่าย WiFi คือความปลอดภัยที่ดีที่สุดของคุณดังนั้นการแยกเครือข่าย WiFi จะป้องกันไม่ให้ผู้อื่นรับรหัสผ่านของคุณ
เนทดี

2
ฉันหมายถึงคุณควรแก้ไขคำตอบของคุณเพื่อให้ชัดเจนยิ่งขึ้นว่าคุณปกป้องอะไรและวิธีการที่คุณเสนอจะช่วยปรับปรุงสถานการณ์ให้ดีขึ้นได้อย่างไร โดยเฉพาะช่องโหว่ที่อธิบายไว้ในคำถามถูกแก้ไขอย่างไร
Sean Houlihane
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.