Tôi đang giám sát một nhóm sinh viên và nhiệm vụ của họ là chế tạo cảm biến iot cho một vài nhiệm vụ khác nhau (ví dụ nhiệt độ, chuyển động). Tôi muốn chấm điểm cho họ về cách họ thiết kế cảm biến của họ một cách an toàn trong số những thứ khác, vì an ninh dường như là một vấn đề lớn ... hy vọng rằng bằng cách biến điều này thành một thách thức, nó sẽ truyền cảm hứng cho họ chú ý hơn đến bảo mật, và tôi sẽ không cảnh báo họ trước rằng an ninh sẽ được kiểm tra.
Làm cách nào để kiểm tra các cảm biến để xem chúng có dễ bị các vấn đề phổ biến không?
Thông số kỹ thuật của thiết bị - tất cả các thiết bị đều dựa trên Raspberry Pi 3s và phải kết nối bằng Wifi với bộ định tuyến để gửi một số dữ liệu đến máy chủ. Tôi sẽ có thể kết nối với cùng một điểm truy cập như các cảm biến, nhưng tôi không có bất kỳ kiến thức nào về mã được sử dụng bởi các thiết bị.
Có ai có một số ý tưởng làm thế nào tôi có thể kiểm tra nếu các thiết bị có thể dễ bị tổn thương:
Các cuộc tấn công DoS (như brickerbot: http://hackaday.com/2017/04/08/brickerbot-takes-down-your-iot-devices-permanently/ )
rình mò (Tôi đã nói với các sinh viên rằng dữ liệu nên được bảo mật và để họ giữ an toàn theo cách riêng của họ)
Bất cứ ai cũng có thể mô tả các cách để tôi thăm dò sự an toàn của các cảm biến của học sinh? Bất kỳ khuôn khổ pentesting có lẽ? Danh sách mật khẩu để thử? Mẹo / thủ thuật khác?