LoRaWAN IoT设备够安全吗?

面包板社区 2020-04-27 00:00


各种低功耗广域网技术(LPWAN)推动了物联网(IoT)的爆炸式发展。数以百万计的低功耗IoT与工业物联网(IIoT)设备连接到无线网络,有的传输距离短,有的传输距离很长,涵盖室内到野外甚至城市应用。其中,对于采用LoRaWAN技术标准的设备来说,其设计者可能认为,只要配置了安全密钥就足以避免设备被黑客入侵。一份最新出炉的报告显示,事实并非如此。


目前有4种LPWAN连接协议可供企业用户选择:蜂窝式NB-IoT、LTE-M、Sigfox以及非蜂窝式LoRaWAN标准。在这些协议中,开放性的LoRaWAN具有绝对优势。市场研究机构Omdia(前身为IHS Markit-Technology)连接与物联网资深首席分析师Lee Ratliff表示,他们对LoRa“有相当高的预期” 。


根据产业联盟LoRa Alliance的统计数据,目前已有超过1亿台IoT与IIoT设备采用LoRa技术支持机器对机器通信,涵盖制造、智慧城市、智能设施、车辆追踪以及医疗保健等应用领域。


图1:2019年与2023年的LPWAN设备出货量比较。(图片来源:Omdia)


在这些无线通信应用中,网络节点的安全性有多高?安全技术顾问公司IOActive Research发表了关于LoRaWAN布署的白皮书,其结论是:不是很高。根据该公司的研究,采用LoRaWAN的设备容易遭到黑客攻击,特别是采用1.0修订版标准的设备,包括目前大多数的部署采用的1.0.2与1.0.3标准。


LoRaWAN的机制是经过精心设计以安全传输数据的,该通信协议也经常进行安全性更新。其脆弱之处主要在于如何为IoT/IIoT设备、网关与服务器之间的网络层与应用层通信实现加密密钥并进行管理,如果没有正确处理,LoRaWAN布署就很容易成为黑客与其他安全威胁者的攻击目标。


在一些布署案例(例如工艺控制、自动化制造或者能源设施)中,这可能会导致插入错误的传感器数据,电力服务停摆,或是工业设备通信中断,带来潜在的危害。


LoRaWAN安全漏洞可以避免

如果在布署LoRaWAN之前没有替换某些密钥源码,而是将同样的密钥用于一组设备,或者是密钥强度不足以阻止反向工程,就可能会产生安全问题。如果硬编码密钥被盗用,它是无法更改的。


IOActive的研究人员还发现,包含特定信息的标签在设备布署之前并不一定都会被去除;如果不遵循特定程序,设备固件可能被复制;某些连网的LoRaWAN服务器使用默认或容易破解的凭证,很容易被黑客入侵并取得密钥。


更常见的网络安全问题是一些服务器没有被正确配置,或是内部软件已经过时或未打补丁。因为LPWAN是开放性的,源码很容易在网络上获得。IOActive的报告中还提到其他不限于LPWAN的安全问题,如数据外泄,以及针对设备制造商或服务提供商网络的黑客攻击。


Ratliff表示:“目前布署的大多数节点并非1.1版标准,而是第一版的LoRa标准,不支持无线固件更新。”因此这些节点由于定制化的部署而无法更新,会引起服务中断问题。


图2:LoRaWAN提供从端点设备到网关以及从网关到网络服务器的双层通信安全性:网络层和应用层。每一层均使用 两个128位加密密钥。网络服务器与应用服务器之间的数据完整性并非由通信协议定义,而是由服务提供商定义。(图片来源:IOActive)


LoRaWAN 1.0标准不支持固件无线更新机制(FOTA)。Ratliff指出:“就算有FOTA功能,也要硬件支持才行,这会使成本增加,因为需要更多闪存来储存固件映像,直到更新完成。此外还有一个风险,就是FOTA可能导致一部分节点堵塞,甚至引起中断。”

Ratliff补充道:“若采用1.1标准来布署LoRa,无线下载更新就不会有问题,但制造商必须让其LoRa设备支持该功能。”


IOActive首席技术官、白皮书主笔Cesar Cerrudo表示,最需要注意的,或许是那些易受攻击的弱点并非人人皆知。许多组织都因为LoRaWAN使用了加密技术而盲目信任,但如果黑客能取得密钥,其加密技术就很容易被破解,而且有很多方法能轻松取得密钥。


Cerrudo还强调,使用者对网络安全问题不够警觉,他们以为只要通信协议加密了,安全密钥就足以保护通信。一些制造商可能会对自己的LoRaWAN设备加密,但是效果可能并不太好,因为他们不是网络安全专家。


此外Cerrudo表示,目前市面上没有工具能测试网络或检测网络攻击。IOActive发布了一套开源工具LoRaWAN Auditing Framework,使用者可以对基础架构的安全性进行审查与渗透测试。白皮书还介绍了如何利用这些工具来检测可能出现的网络攻击,以及布署LoRaWAN的最佳实践案例和基础安全知识。


Omdia网络安全技术资深分析师Tanner Johnson也指出,市面上缺乏网络安全工具。“或许有一些能监控、检测并避免LPWAN网络威胁的私有或定制安全工具,但是还没有一款针对单个协议量身定制的工具供大家使用。”他表示:“IoT网络安全的主要目标是可见性。”


问题不限于LoRaWAN

Cerrudo表示,IOActive选择LoRaWAN作为研究对象,是因为其比较受欢迎并具有开放性架构,这是与专有Sigfox不同的地方。当然,Sigfox也有安全性问题,包括处理密钥的类似问题,LTE-M与NB-IoT的使用者则通常依赖无线通信服务商来提供安全性。

Ratliff指出,其他LPWAN标准可能没有像流行的LoRaWAN这样被仔细检查过,因此还不知道安全布署它们是更容易还是更困难。“LTE-M借鉴了经过严格审查的LTE标准,因此很多人认为该标准跟LTE一样安全。NB-IoT是一种新的标准,与LoRa一样受到关注,但在中国以外的市场并不常见,因此可能无法相提并论。”很可能最终会发现NB-IoT一样有弱点。

Ratliff强调,需要注意的是,有线网络与无线网络的安全性并不相同,无线网络比有线网络更脆弱,因为在无线网络中,每个节点都可能受到攻击,而不只是需要物理接入的单个网关。黑客能通过无线通信协议远程连接节点,这就会带来风险。也就是说,就算面对号称安全的网络,黑客仍然会一直尝试攻击。


作者:Ann R. Thryft

来源:EDN电子技术设计

由面包板社区原创发表,版权所有,转载请联系授权!


-END-


欢迎关注@面包板社区
及时收看工程师技术干货
↓↓↓


#推荐阅读#

  • 2年重写10年279万行代码……他是怎么做到的?

  • 了解这3个特性,再也不担心传输线问题了!

  • 104条!PCB线路设计术语大全,用得上!

  • 【非常经典】开关电源各种保护电路实例

  • 阅读英文数据手册总是很难?五招轻松搞定!

  • 出色的硬件工程师必备的几项“硬”实力

  • 菜鸟与老手搭的电路板,一对比吓一跳!

  • 8个维修电路板的狠招

  • 这样来看电路,真是绝了!

  • Altium Design PCB拼板完整教程,这样讲就明白了!

  • -5V、-3V这负压是怎么产生的?

  • 为什么会有0欧电阻这种东西?


▼ 点击阅读原文下载《电子元器件及手工焊接》

面包板社区 面包板社区——中国第一电子人社交平台 面包板社区是Aspencore旗下媒体,整合了电子工程专辑、电子技术设计、国际电子商情丰富资源。社区包括论坛、博客、问答,拥有超过250万注册用户,加入面包板社区,从菜鸟变大神,打造您的电子人脉社交圈!
评论
  • 每日可见的315MHz和433MHz遥控模块,你能分清楚吗?众所周知,一套遥控设备主要由发射部分和接收部分组成,发射器可以将控制者的控制按键经过编码,调制到射频信号上面,然后经天线发射出无线信号。而接收器是将天线接收到的无线信号进行解码,从而得到与控制按键相对应的信号,然后再去控制相应的设备工作。当前,常见的遥控设备主要分为红外遥控与无线电遥控两大类,其主要区别为所采用的载波频率及其应用场景不一致。红外遥控设备所采用的射频信号频率一般为38kHz,通常应用在电视、投影仪等设备中;而无线电遥控设备
    华普微HOPERF 2025-01-06 15:29 127浏览
  • 村田是目前全球量产硅电容的领先企业,其在2016年收购了法国IPDiA头部硅电容器公司,并于2023年6月宣布投资约100亿日元将硅电容产能提升两倍。以下内容主要来自村田官网信息整理,村田高密度硅电容器采用半导体MOS工艺开发,并使用3D结构来大幅增加电极表面,因此在给定的占位面积内增加了静电容量。村田的硅技术以嵌入非结晶基板的单片结构为基础(单层MIM和多层MIM—MIM是指金属 / 绝缘体/ 金属) 村田硅电容采用先进3D拓扑结构在100um内,使开发的有效静电容量面积相当于80个
    知白 2025-01-07 15:02 75浏览
  • 本文介绍Linux系统更换开机logo方法教程,通用RK3566、RK3568、RK3588、RK3576等开发板,触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。制作图片开机logo图片制作注意事项(1)图片必须为bmp格式;(2)图片大小不能大于4MB;(3)BMP位深最大是32,建议设置为8;(4)图片名称为logo.bmp和logo_kernel.bmp;开机
    Industio_触觉智能 2025-01-06 10:43 87浏览
  • 大模型的赋能是指利用大型机器学习模型(如深度学习模型)来增强或改进各种应用和服务。这种技术在许多领域都显示出了巨大的潜力,包括但不限于以下几个方面: 1. 企业服务:大模型可以用于构建智能客服系统、知识库问答系统等,提升企业的服务质量和运营效率。 2. 教育服务:在教育领域,大模型被应用于个性化学习、智能辅导、作业批改等,帮助教师减轻工作负担,提高教学质量。 3. 工业智能化:大模型有助于解决工业领域的复杂性和不确定性问题,尽管在认知能力方面尚未完全具备专家级的复杂决策能力。 4. 消费
    丙丁先生 2025-01-07 09:25 80浏览
  • By Toradex 秦海1). 简介嵌入式平台设备基于Yocto Linux 在开发后期量产前期,为了安全以及提高启动速度等考虑,希望将 ARM 处理器平台的 Debug Console 输出关闭,本文就基于 NXP i.MX8MP ARM 处理器平台来演示相关流程。 本文所示例的平台来自于 Toradex Verdin i.MX8MP 嵌入式平台。  2. 准备a). Verdin i.MX8MP ARM核心版配合Dahlia载板并
    hai.qin_651820742 2025-01-07 14:52 45浏览
  • 自动化已成为现代制造业的基石,而驱动隔离器作为关键组件,在提升效率、精度和可靠性方面起到了不可或缺的作用。随着工业技术不断革新,驱动隔离器正助力自动化生产设备适应新兴趋势,并推动行业未来的发展。本文将探讨自动化的核心趋势及驱动隔离器在其中的重要角色。自动化领域的新兴趋势智能工厂的崛起智能工厂已成为自动化生产的新标杆。通过结合物联网(IoT)、人工智能(AI)和机器学习(ML),智能工厂实现了实时监控和动态决策。驱动隔离器在其中至关重要,它确保了传感器、执行器和控制单元之间的信号完整性,同时提供高
    腾恩科技-彭工 2025-01-03 16:28 170浏览
  • 根据Global Info Research项目团队最新调研,预计2030年全球封闭式电机产值达到1425百万美元,2024-2030年期间年复合增长率CAGR为3.4%。 封闭式电机是一种电动机,其外壳设计为密闭结构,通常用于要求较高的防护等级的应用场合。封闭式电机可以有效防止外部灰尘、水分和其他污染物进入内部,从而保护电机的内部组件,延长其使用寿命。 环洋市场咨询机构出版的调研分析报告【全球封闭式电机行业总体规模、主要厂商及IPO上市调研报告,2025-2031】研究全球封闭式电机总体规
    GIRtina 2025-01-06 11:10 104浏览
  • 根据环洋市场咨询(Global Info Research)项目团队最新调研,预计2030年全球无人机锂电池产值达到2457百万美元,2024-2030年期间年复合增长率CAGR为9.6%。 无人机锂电池是无人机动力系统中存储并释放能量的部分。无人机使用的动力电池,大多数是锂聚合物电池,相较其他电池,锂聚合物电池具有较高的能量密度,较长寿命,同时也具有良好的放电特性和安全性。 全球无人机锂电池核心厂商有宁德新能源科技、欣旺达、鹏辉能源、深圳格瑞普和EaglePicher等,前五大厂商占有全球
    GIRtina 2025-01-07 11:02 71浏览
  • 彼得·德鲁克被誉为“现代管理学之父”,他的管理思想影响了无数企业和管理者。然而,关于他的书籍分类,一种流行的说法令人感到困惑:德鲁克一生写了39本书,其中15本是关于管理的,而其中“专门写工商企业或为企业管理者写的”只有两本——《为成果而管理》和《创新与企业家精神》。这样的表述广为流传,但深入探讨后却发现并不完全准确。让我们一起重新审视这一说法,解析其中的矛盾与根源,进而重新认识德鲁克的管理思想及其著作的真正价值。从《创新与企业家精神》看德鲁克的视角《创新与企业家精神》通常被认为是一本专为企业管
    优思学院 2025-01-06 12:03 119浏览
  • 光耦合器,也称为光隔离器,是一种利用光在两个隔离电路之间传输电信号的组件。在医疗领域,确保患者安全和设备可靠性至关重要。在众多有助于医疗设备安全性和效率的组件中,光耦合器起着至关重要的作用。这些紧凑型设备经常被忽视,但对于隔离高压和防止敏感医疗设备中的电气危害却是必不可少的。本文深入探讨了光耦合器的功能、其在医疗应用中的重要性以及其实际使用示例。什么是光耦合器?它通常由以下部分组成:LED(发光二极管):将电信号转换为光。光电探测器(例如光电晶体管):检测光并将其转换回电信号。这种布置确保输入和
    腾恩科技-彭工 2025-01-03 16:27 180浏览
  • PLC组态方式主要有三种,每种都有其独特的特点和适用场景。下面来简单说说: 1. 硬件组态   定义:硬件组态指的是选择适合的PLC型号、I/O模块、通信模块等硬件组件,并按照实际需求进行连接和配置。    灵活性:这种方式允许用户根据项目需求自由搭配硬件组件,具有较高的灵活性。    成本:可能需要额外的硬件购买成本,适用于对系统性能和扩展性有较高要求的场合。 2. 软件组态   定义:软件组态主要是通过PLC
    丙丁先生 2025-01-06 09:23 85浏览
  • 在智能家居领域中,Wi-Fi、蓝牙、Zigbee、Thread与Z-Wave等无线通信协议是构建短距物联局域网的关键手段,它们常在实际应用中交叉运用,以满足智能家居生态系统多样化的功能需求。然而,这些协议之间并未遵循统一的互通标准,缺乏直接的互操作性,在进行组网时需要引入额外的网关作为“翻译桥梁”,极大地增加了系统的复杂性。 同时,Apple HomeKit、SamSung SmartThings、Amazon Alexa、Google Home等主流智能家居平台为了提升市占率与消费者
    华普微HOPERF 2025-01-06 17:23 145浏览
  • 随着市场需求不断的变化,各行各业对CPU的要求越来越高,特别是近几年流行的 AIOT,为了有更好的用户体验,CPU的算力就要求更高了。今天为大家推荐由米尔基于瑞芯微RK3576处理器推出的MYC-LR3576核心板及开发板。关于RK3576处理器国产CPU,是这些年的骄傲,华为手机全国产化,国人一片呼声,再也不用卡脖子了。RK3576处理器,就是一款由国产是厂商瑞芯微,今年第二季推出的全新通用型的高性能SOC芯片,这款CPU到底有多么的高性能,下面看看它的几个特性:8核心6 TOPS超强算力双千
    米尔电子嵌入式 2025-01-03 17:04 55浏览
  •     为控制片内设备并且查询其工作状态,MCU内部总是有一组特殊功能寄存器(SFR,Special Function Register)。    使用Eclipse环境调试MCU程序时,可以利用 Peripheral Registers Viewer来查看SFR。这个小工具是怎样知道某个型号的MCU有怎样的寄存器定义呢?它使用一种描述性的文本文件——SVD文件。这个文件存储在下面红色字体的路径下。    例:南京沁恒  &n
    电子知识打边炉 2025-01-04 20:04 100浏览
  • 这篇内容主要讨论三个基本问题,硅电容是什么,为什么要使用硅电容,如何正确使用硅电容?1.  硅电容是什么首先我们需要了解电容是什么?物理学上电容的概念指的是给定电位差下自由电荷的储藏量,记为C,单位是F,指的是容纳电荷的能力,C=εS/d=ε0εrS/4πkd(真空)=Q/U。百度百科上电容器的概念指的是两个相互靠近的导体,中间夹一层不导电的绝缘介质。通过观察电容本身的定义公式中可以看到,在各个变量中比较能够改变的就是εr,S和d,也就是介质的介电常数,金属板有效相对面积以及距离。当前
    知白 2025-01-06 12:04 173浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦