Honeywell WiFi termostato sicurezza

1

Recentemente ho acquistato un termostato Honeywell con una connessione WiFi e non sono ancora riuscito a collegarlo alla mia rete. Secondo un rappresentante, il nome e la password della rete devono essere 13 o meno caratteri alfanumerici. Prima di cambiare le password sulle macchine, voglio sapere:

1) Questa è una restrizione comune per piccoli pezzi hardware come questo? Il rappresentante sembrava abbastanza fiducioso nelle sue informazioni.

2) La mia rete domestica sarà sufficientemente sicura con queste restrizioni?

    
posta Ben Fulton 13.09.2013 - 21:37
fonte

1 risposta

6

Una password di 13 caratteri alfanumerici può essere abbastanza robusta per garantire la sicurezza. Ci sono 62 13 tali password, un numero che è vicino a 2 77 . Se scegli una password di questo tipo con piena uniformità (cioè generi tutti e 13 i caratteri indipendentemente l'uno dall'altro, usando una fonte casuale strong, cioè /dev/urandom o alcuni dadi ma non nessun cervello biologico), allora tu avere 77 bit di entropia e una forza bruta che è sull'orlo del possibile. Cioè, si potrebbe fare, ma sarebbe costoso (il costo in dollari salirà a miliardi, non a milioni). In questo senso, l'impostazione di una password di 13 caratteri per il WiFi della tua casa non dovrebbe influire troppo sulla sicurezza, se lo fai correttamente.

Tuttavia ...

Limitazione a 13 caratteri url di WEP . WPA e WPA2 possono utilizzare qualsiasi lunghezza della password compresa tra 8 e 63 caratteri; una lunghezza della password limitata a 13 (un valore strano in assoluto, gli sviluppatori preferiscono le potenze di 2) probabilmente significa che il termostato vorrà connettersi al tuo WiFi con WEP.

E che sono cattive notizie. WEP ha un design molto povero e può essere facilmente sfondato con software che è prontamente disponibile gratuitamente , indipendentemente da come casuale la password è. È probabile che, anche con la password di 13 caratteri, il termostato non si connetterà fino a quando non si configura il router in modo da consentire il WEP, e ciò creerebbe un buco nella sicurezza. Un grande buco Piuttosto un tunnel a quattro corsie, davvero.

È relativamente facile da controllare, però. Imposta una password di 13 caratteri ma senza abilitando il WEP e verifica se il termostato può funzionare con quello. Ma se apprezzi la tua sicurezza di rete, permetti a non di abilitare il WEP. Mai.

(Se davvero devi far funzionare questo termostato e se questo non può essere fatto senza WEP, allora potresti prendere in considerazione l'acquisto di un router WiFi supplementare, a beneficio del solo termostato. Quindi collega quel router in più alla tua rete con un firewall in mezzo, bloccando tutto tranne quello che è strettamente necessario al termostato per fare il suo lavoro.)

    
risposta data 13.09.2013 - 22:21
fonte

Leggi altre domande sui tag